面向供应链强化的SCS评估制度概述

概述

IPA的SCS评估制度是一项旨在提升整个商业与IT服务供应链安全措施水平的新评估制度。该制度设想由委托方根据其在交易中的定位,向受托方提出适当的安全措施等级,推动实施后确认落实情况。委托方面临难以实现措施状况可视化并确保要求事项适当性的课题,受托方则面临来自多个委托方的不同要求所带来的负担;本制度旨在梳理这些课题。该制度面向所有供应链企业,尤其被认为对资源有限的中小企业具有显著的应用效果。自2026年4月网站公开后,制度信息、委员会资料、邮件新闻等内容正陆续完善。

本摘要由AI自动生成。内容准确性请参考原始文章。

要点

  • 通过制度梳理委托方与受托方双方在评估和要求方面面临的课题。
  • 设想根据交易关系提出等级,并确认实施状况。
  • 旨在提升包括中小企业在内的整个供应链的措施水平。
  • 自2026年4月起,制度信息的公开和运营体制的建设持续推进。

概述

近年来,经由供应链发生的安全事件频发,要求在包括受托方在内的整个供应链中采取措施。

委托方企业面临的课题日益显现:难以实现受托方安全措施的可视化,也难以确保检查清单等要求事项的适当性。

受托方企业在复杂的交易关系下,被多个委托方要求满足不同的要求事项,这带来了过重负担。SCS评估制度以双方的这些课题为背景,被定位为展示与交易关系相应的措施评估通用框架的制度。

主要数据

制度网站首次公开日期
2026年4月21日
专题网站公开日期
2026年5月29日
邮件新闻开始注册日期
2026年7月7日
最新通知更新日期
2026年7月13日

影响

通过取得基于本制度的标志,推动实施应对以下风险的措施:以针对受托方的网络攻击等为起点导致本公司业务和服务提供中断、机密信息泄露或篡改,以及将受托方作为跳板进行非法入侵等。

通过根据在供应链中的定位提出所需措施,企业将更容易决定应采取的措施,并有望提升整体安全措施水平。尤其是中小企业可用于安全措施的资源有限,且难以根据自身风险实施措施,因此预计应用该制度的效果较大。

详情

在制度运营中,设想以两家公司之间的交易合同等为单位,由委托方向受托方提出适当等级,推动采取所示措施,并确认其实施状况。

对象为所有供应链企业;制度网站介绍了要求事项与评估标准、安全专家与评估机构、相关制度与政策、制度规程与委员会、常见问题等信息。

有关制度的公开信息持续更新,内容包括:2026年4月21日的网站公开、2026年4月30日的提醒、2026年5月29日经济产业省公开专题网站、2026年6月12日公开首次运营审议委员会资料等、2026年7月7日开始邮件新闻注册,以及2026年7月13日公开委员名册和第2次委员会资料,并开始征集新类别网络安全帮手队服务验证项目。

最新信息和研讨会通知通过邮件新闻发送,注册表单使用外部服务WEBCAS。网站还介绍了协助开展有利于完善运营体制的问卷调查。咨询窗口为IPA安全中心风险管理部安全制度组。

相关文章