サプライチェーン対策と同じでは守れない? グループ会社に必要なセキュリティガバナンスとは | ScanNetSecurity
2026.07.21(火)

サプライチェーン対策と同じでは守れない? グループ会社に必要なセキュリティガバナンスとは

 日本電気株式会社(NEC)は7月10日、サイバーセキュリティのグループガバナンスに関する指針について、同社セキュリティブログで発表した。籾山悟至氏が執筆している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本電気株式会社(NEC)は7月10日、サイバーセキュリティのグループガバナンスに関する指針について、同社セキュリティブログで発表した。籾山悟至氏が執筆している。

 同ブログでは、主要な公開情報からグループ企業へのセキュリティガバナンスに関する項目を収集し、ガバナンスの指針に関して考察している。

 同ブログでは、サプライチェーン企業をはじめとする自社との関わりのある企業群の中で、最も自社に近い立ち位置の一つと考えられる自社のグループ会社について、サプライチェーン企業の一種と位置付けてセキュリティ対策の実現を整理しているガイドラインも多いが、複数の観点でグループ会社と自社の関係はサプライチェーン企業とのそれとは異なっているとしている。

 同ブログでは、このような違いに着目した場合、グループ会社へのセキュリティガバナンスにサプライチェーン企業と全く同じ方針を適用することは実効性や効果の面から必ずしも適切ではないとし、グループ会社への有効なセキュリティガバナンス活動の実現のため、グループ会社へのセキュリティガバナンスに関する情報を可能な限り収集し、考察を行っている。

 同ブログで扱ってきた文献から、グループガバナンスはグループ全体での内部統制、リスク管理といった形で要請されており、サイバーセキュリティ対策もこの範疇に入ることが分かっている。さらに、実際の活動方針として単一組織内のガバナンス活動を規定した文書、あるいはサプライチェーンなどの複数のステークホルダーが関わる活動を規定した文書がグループガバナンスと整合する内容であることも判明している。

 グループ全体のガバナンスポリシーは統一的な基本方針として策定する必要がある一方、管理策やプロシージャといったより具体的なセキュリティ対策についてはグループ各社のビジネス内容や事業の意思決定権に沿って決定する必要があることも指摘されており、この点はグループ企業とサプライチェーン企業との違いが大きく関わっている点と考えられるとしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

  2. 樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

    樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

  3. システムから送信される「受領完了」メールに 22 名の個人情報記載

    システムから送信される「受領完了」メールに 22 名の個人情報記載

  4. ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

    ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

  5. 愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

    愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

ランキングをもっと見る
PageTop