ホワイトペーパー

委託先やクラウドの「見えないリスク」が漏えいを招く、サプライチェーンリスク審査の実践ガイド

SecureNavi株式会社(2線の匠クラウド) 2026-06-12

サプライチェーン攻撃を起点とした情報漏えいが相次いでいる。委託先のアカウントからIDとパスワードが盗まれ社内に侵入された事例や、SaaSツールが不正アクセスを受けツール利用者に被害が広がった事例などがある。これらインシデントの背景にあるのは、ネットワーク機器の脆弱性や委託先のアカウントの管理不備、SaaSツールの死角といった「自社と外部をつなぐ接点」が狙われるということだ。これらを防ぐためには、技術的な対策だけでなく、組織体制、外部依存関係、運用ルールにわたって「見えないリスク」を多面的に確認していく作業が重要になる。実際、 経産省が主導するSCS評価制度でも、委託先セキュリティ水準を可視化することがポイントになる。
本資料では、「組織・体制」「ネットワーク接続」「アカウント権限管理」「N次委託管理」「データ取り扱い」「SaaS・クラウド管理」の6つのカテゴリで、サプライチェーンセキュリティリスク審査を実践するためのガイドを紹介する。

4X IDでログインして資料をご覧ください

4X IDはCNET Japan/ZDNET Japanでご利用いただける共通IDです

※2025年10月1日よりAsahi Interactive IDから4X IDへ名称変更いたしました。

パスワードをお忘れですか?

4X IDをお持ちでない方は
4X ID新規登録(無料)
このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]