「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起 | ScanNetSecurity
2026.07.21(火)

「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起

 経済産業省は4月27日、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に係る不適切な勧誘への注意喚起を発表した。

脆弱性と脅威 脅威動向

 経済産業省は4月27日、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に係る不適切な勧誘への注意喚起を発表した。

 同省によると、令和8(2026)年度末頃の制度開始を予定している「サプライチェーン強化に向けたセキュリティ対策評価制度」(SCS評価制度)を引き合いに、「評価を取得していないと商取引が規制される」「今すぐ評価を取得しないと入札から除外される」といった営業活動による製品・サービスの勧誘が報告されているという。

 同制度は、2社間の取引契約等で発注者が受注者に適切なサイバーセキュリティ対策の段階(★)を提示し、受注者に示された対策の実施を促すとともに、両者で実施状況を確認することを想定した 任意の制度で、上記のような営業活動は同制度の趣旨・目的とは異なる。

 同省では同制度について、個社間における商取引に関し規制措置を講じるものではなく、同制度の評価基準を達成するにあたって 特定のセキュリティ対策製品の導入が必須とされているものではないので注意するよう呼びかけている。

 また、同制度は制度構築方針が2026年3月に公表されたが、詳細については今後、制度のスキームオーナーである独立行政法人情報処理推進機構(IPA)が構築し、周知するため、IPAから正しい情報を入手するよう案内している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

  2. システムから送信される「受領完了」メールに 22 名の個人情報記載

    システムから送信される「受領完了」メールに 22 名の個人情報記載

  3. Tera Term の TTSSH2 プラグインに複数の脆弱性

    Tera Term の TTSSH2 プラグインに複数の脆弱性

  4. 樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

    樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

  5. 愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

    愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

ランキングをもっと見る
PageTop