「誰が、何に、どのような条件でアクセスできるのか」という認証・認可の基盤が脆弱な状態のまま、セキュリティのポイントソリューションを個別に導入しても、それらを効果的に管理することはできません。攻撃者の最も身近な標的である「アイデンティティと認証」を強固に守り、そこにガバナンスを効かせることが、最も効果的な防御の土台となります。
HENNGE株式会社は8月28日、9月16日に開催されるウェビナー「【Cato × HENNGE × Cybereason】SCS評価制度を見据えたゼロトラスト実装~ネットワーク・ID・端末をつなぐ、これからのセキュリティ対策~」に登壇すると発表した。
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は8月25日、「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」への対応支援メニューを、発注企業(委託元)向けに提供開始すると発表した。
SmartHRグループのSUNITED株式会社は8月17日、「SUNITED SCS評価制度 準備支援サービス」の提供を同日から開始すると発表した。
「対策を要求される委託先側の視点から見ると、複数の取引先からあれやれこれやれと言われて、なかなか対応しきれない」実際、複数の発注企業と取引する受注企業は、各社がそれぞれ独自の様式で数十から数百項目に及ぶセキュリティチェックリストを送付してくるケースが多く、フォーマットもバラバラで、内容を理解した上での個別対応を強いられているのが実情だという。こうした状況を放置すれば、サプライチェーン全体のセキュリティレジリエンスは向上しない。
独立行政法人情報処理推進機構(IPA)は7月7日、SCS評価制度のメールニュース登録を開始すると発表した。
セコムトラストシステムズ株式会社は6月17日、18日に、オンラインセミナー「SCS評価制度を活用した現状整理の進め方 ~セキュリティ対策の現在地と次の一手~」を開催すると発表した。
キヤノンITソリューションズ株式会社は5月18日、「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の準備状況に関する調査結果を発表した。
経済産業省は4月27日、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に係る不適切な勧誘への注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)は4月21日、SCS評価制度の詳細情報を公表した。
経済産業省及び内閣官房国家サイバー統括室(NCO)は3月27日、「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)を公表した。
GMOサイバーセキュリティ byイエラエは2月9日、経済産業省が2026年末に運用開始を目指す「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」に対応するための包括的な支援を開始すると発表した。
経済産業省及び内閣官房国家サイバー統括室は12月26日、「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」(SCS評価制度の構築方針(案))を公表した。