ベント通信

  1. オープンイノベーションフィールド多摩トップ
  2. イベント通信
  3. 八王子館
  4. 大企業の信頼を勝ち取る!「SCS評価制度」入門セミナー

大企業の信頼を勝ち取る!「SCS評価制度」入門セミナー


中小企業の経営者・IT担当者を対象としたセミナーを開催いたしました。
講師にはITワークラボ代表の岩下光宏氏をお迎えし、2026年度末に開始される国主導の「SCS評価制度」と、中小企業が今すぐ取るべき対策について解説いただきました。


1. 中小企業が狙われる「サプライチェーン攻撃」
現代のサイバー攻撃は、セキュリティの甘い中小企業を「踏み台」にして取引先の大企業へ侵入する手口が主流です。対策を怠ると自社が加害者になるリスクがあり、セキュリティは今や「ビジネスを継続するための最重要の信用材料」となっています。

2. 2026年度末スタート「SCS評価制度」
経済産業省が導入する本制度は、企業の対策状況を共通の物差し(星★の数)で可視化する仕組みです。

•星3★★★(最低限の対策): アプリ更新、パスワード強化など(専門家の確認要)
•星4★★★★(標準的な対策): ルール明文化、異常検知など(第三者評価要)
•スケジュール: 2026年度末(2027年3月頃)に申請受付開始予定(主体:IPA)
※本制度は任意であり、特定の製品導入を義務付けるものではありません。

3. 明日からできる「6つの必須対策」
高額なシステムは不要です。「何を、どこまで、誰が管理しているか」を説明できる体制を目指しましょう。
1.アカウント管理:利用サービスと管理者をリスト化
2.パスワード・多要素認証:使い回し禁止、主要ツールへのMFA設定
3.バックアップ: 重要データに絞り、年1回は復元テストを実施
4.端末管理:社内PC・スマホの台数把握、OSを常に最新化
5.退職者対策:退職・異動時のアカウント即時削除
6.ルールと責任者:トラブル時の報告経路をA4用紙1枚で作成

明日からの第一歩
岩下氏はセキュリティを「筋トレ」に例え、地道な積み重ねの大切さを強調しました。
まずは「社内ITサービスの棚卸し」から始め、従業員を守るシンプルなルール作りへと繋げていきましょう。


オープンイノベーションフィールド多摩では、これからも中小企業の経営改善にお役に立てるような企画を準備していきます。
次回開催されるイベントでお目にかかりましょう。スタッフ一同、国分寺館・八王子館でお待ちしております!


関連記事