IIJ、SCS評価制度の★3・★4取得を支援するアセスメントサービスを提供開始

インターネットイニシアティブ(IIJ)は、経済産業省と内閣官房国家サイバー統括室が推進する「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」への対応を支援する「IIJ SCS評価制度アセスメントソリューション」の提供を開始した。

同ソリューションでは、IIJのセキュリティコンサルタントがSCS評価制度の要求事項に基づいて企業のセキュリティ対策状況を評価し、評価取得に向けた課題の抽出や改善施策の提案を行う。さらに、中長期的な対策ロードマップの策定も支援する。

近年、サプライチェーンを狙ったサイバー攻撃が増加しており、セキュリティ対策が不十分な企業を起点に、取引先や関係企業へ被害が広がるケースが課題となっている。こうした状況を背景に、経済産業省と内閣官房国家サイバー統括室は、企業のセキュリティ対策レベルを可視化するSCS評価制度を2027年3月に開始する予定だ。

同制度では、セキュリティ対策の水準に応じて評価区分を設定する。企業が対策状況を評価・可視化することで、委託元と委託先双方の確認作業にかかる負担を軽減しながら、サプライチェーン全体のセキュリティ水準向上を目指す。

一方、既にセキュリティ対策を進めている企業でも、既存施策と制度の要求事項との対応関係が分からない、評価取得に向けたギャップや優先課題を把握できない、専門人材が不足して改善施策を立案できないといった課題がある。

IIJは、自社開発のセキュリティサービスや顧客企業への構築・運用支援を通じて蓄積した知見を活用し、SCS評価制度の★3・★4取得に向けた現状評価から施策検討までを支援する。

主な特徴として、SCS評価制度の要求事項に実装例や判断基準などの補足説明を加えたセルフチェックシートを提供。企業が自己評価を進めやすい形にするとともに、セキュリティコンサルタントが関連文書の確認や詳細なヒアリングを実施する。

ヒアリングでは、チェックシートや文書だけでは把握しにくい実際の運用状況や現場のルールまで確認し、実態に即した評価を実施。そのうえで、規則、体制、運用、ツールの観点から推奨施策を検討する。

標準期間は2カ月間のパッケージとして提供するが、企業の要望に応じて評価範囲や進め方をカスタマイズできる。アセスメント後についても、実行計画の策定、セキュリティ規程の整備や体制構築、セキュリティ製品の導入など、状況や要件に応じた継続的な対策実行を支援する。

 

引用元記事:https://news.livedoor.com/pr_article/detail/32152848/