「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起 | ScanNetSecurity
2026.04.30(木)

「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起

 経済産業省は4月27日、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に係る不適切な勧誘への注意喚起を発表した。

脆弱性と脅威 脅威動向

 経済産業省は4月27日、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に係る不適切な勧誘への注意喚起を発表した。

 同省によると、令和8(2026)年度末頃の制度開始を予定している「サプライチェーン強化に向けたセキュリティ対策評価制度」(SCS評価制度)を引き合いに、「評価を取得していないと商取引が規制される」「今すぐ評価を取得しないと入札から除外される」といった営業活動による製品・サービスの勧誘が報告されているという。

 同制度は、2社間の取引契約等で発注者が受注者に適切なサイバーセキュリティ対策の段階(★)を提示し、受注者に示された対策の実施を促すとともに、両者で実施状況を確認することを想定した 任意の制度で、上記のような営業活動は同制度の趣旨・目的とは異なる。

 同省では同制度について、個社間における商取引に関し規制措置を講じるものではなく、同制度の評価基準を達成するにあたって 特定のセキュリティ対策製品の導入が必須とされているものではないので注意するよう呼びかけている。

 また、同制度は制度構築方針が2026年3月に公表されたが、詳細については今後、制度のスキームオーナーである独立行政法人情報処理推進機構(IPA)が構築し、周知するため、IPAから正しい情報を入手するよう案内している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  4. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

  5. AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

    AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

ランキングをもっと見る
PageTop