情報セキュリティ

「中小企業を含むサプライチェーンにおける情報セキュリティ対策状況等の調査」報告書について

最終更新日:2022年5月25日

独立行政法人 情報処理推進機構
セキュリティセンター

報告書の概要

企業や組織を狙うサイバー攻撃が日常的に発生するなか、昨今では情報セキュリティ対策が強固な大企業ではなく、同一のサプライチェーンを構成する中小企業等の取引先を経由して目的企業を攻撃する事例も報じられています。
このような背景のもとで、IPAが事務局を務める「サプライチェーン・サイバーセキュリティ・コンソーシアム(SC3)」の「中小企業対策強化WG」においても、サプライチェーンを構成する中小企業におけるセキュリティ対策強化を目的に「各業界のセキュリティ対策取り組み共有」「発注元企業として取り組むべき課題」等についての議論が開始されているところです。
そこで、「SC3中小企業対策強化WG」におけるこれら議論に供するとともに、今後の中小企業を含むサプライチェーン全体でのサイバーセキュリティ対策促進に向けた施策の検討に用いることを目的として、中小企業を含むサプライチェーンを構成する各業界において、どのような情報セキュリティ対策・取組が採られており、どのような課題に直面しているのか、ヒアリング調査を通じて情報収集する「中小企業を含むサプライチェーンにおける情報セキュリティ対策状況等の調査」を実施しました。
主な調査結果は以下のとおりです。

調査概要

調査方法

ヒアリング調査(リモート形式)

調査対象

SC3会員を中心とした業界団体(及び発注元企業)

調査件数

11業界(発注元企業:延べ18社)

調査時期

2021年10月~2022年1月

調査実施者

株式会社三菱総合研究所

調査内容

  1. 各業界における情報セキュリティガイドライン(情報セキュリティに関する基本ルール)の有無、またその内容、参考とした基準、ガイドライン、フレームワーク等
  2. 各業界における情報セキュリティ対策強化に向けた取組の有無、またその内容
  3. 事故(インシデント)が発生した場合の各業界における報告等の有無、インシデント対応規程の有無、またその内容
  4. 業界横断的に情報共有が望まれる内容、及び方法
  5. 発注元企業の情報セキュリティ対策の取組
  6. 取引先選定に関する問題意識
  7. 契約締結に関する問題意識
  8. セキュリティ対策の実施状況の把握に関する問題意識
  9. 再委託に関する問題意識
  10. 既存の取組・制度の認知度、活用可能性

調


調SC311ISACInformation Sharing and Analysis Center)
調331  

調


調  

1. 



調  

 

WG  

 

 

 

2. 



 

 

 

 

TLPTraffic Light Protocol  

 

3. 



 

 

 



調(PDF:1.9 MB)  

(PDF:990 KB)  

IPA セキュリティセンター

  • E-mail

    sc3-infoアットマークipa.go.jp