この記事の要点: 富士通株式会社は、サプライチェーン全体でセキュアなデータ授受やコミュニケーションを実現する「Fujitsu トラステッドサプライチェーンサービス」を2026年8月20日より提供開始しました。本サービスは、米国のセキュリティ基準「NIST SP 800-171」に準拠しつつ、日本国内のデータセンターで管理・運用を行うSaaS型サービスで、防衛産業や重要インフラ分野などの高度なセキュリティ要件に対応します。
発表内容のポイント
- 「NIST SP 800-171」に準拠し、防衛や重要インフラ分野の厳格なセキュリティ要求に対応
- ISMAP登録の国内データセンターでデータを管理し、外国法による情報開示リスクを最小化
- Microsoft 365をベースとした操作性と、米Exostar社の信頼性の高い認証機能を融合
発表の背景
近年、サイバー攻撃の巧妙化に伴い、設計情報や知的財産などの重要データをサプライチェーン全体で保護することが喫緊の課題となっています。特に防衛産業における新情報セキュリティ基準の導入や経済安全保障推進法の施行により、調達網全体での厳格なセキュリティ管理が求められています。しかし、これらの高度な要件に各企業が個別に対応するには、多大なコストとシステム構築の負荷がかかるという背景がありました。
何が発表されたのか
本サービスは、米国の防衛・航空宇宙産業などで実績を持つExostar社の認証・認可機能を活用し、富士通が日本向けにサービス化したものです。ISMAPに登録された国内データセンターでデータを管理し、富士通の専門家による監視・サポートも国内で実施します。これにより、グローバル基準のセキュリティを国内運用環境で利用できます。また、米国国防総省との取引など、米国の規制要件に対応する必要がある企業向けには、米国のクラウド基盤と運用体制による「米国CUI対応サービス」も同時に提供を開始しました。
製造業・生産管理への見方
防衛装備品や重要インフラ関連の部品・装置を製造するサプライヤーにとって、発注元から求められるセキュリティ基準への適合は死活問題です。特に「NIST SP 800-171」への準拠は、自社だけでなくサプライチェーンを構成する協力企業全体での対応が求められるため、中小規模の製造業にとってはシステム構築のコストが大きな障壁となっていました。本サービスはSaaSとして提供されるため、個別のシステム構築負荷を抑えながら、安全な設計データや仕様書の授受環境を整えることが可能になり、調達網全体の競争力維持に寄与します。
現場で確認したいポイント
- 自社が関わる防衛・重要インフラ案件で求められるセキュリティ基準(NIST SP 800-171など)の要件
- 取引先や協力会社を含めたサプライチェーン全体での、データ授受におけるセキュリティ運用の現状
- 米国国防総省などとの直接・間接取引において、米国CUI対応サービスの選択が必要となるか
確認しておきたい点
本サービス内で利用可能なAI機能については、Exostar社と連携して提供を検討している段階であり、現時点で具体的な提供時期や仕様は確定していません。
関連リンク
- 富士通株式会社 コーポレートサイト:発表企業である富士通の公式ホームページです。
- 富士通 プレスリリース関連ページ:富士通のプレスリリースや最新の発表情報が掲載されています。
- 発表企業のPR TIMESページ
出典情報
| 出典 | PR TIMES |
|---|---|
| 発表企業 | 富士通株式会社 |
| 発表日時 | 2026-08-20 13:30:01 |
| 元記事 | PR TIMESで読む |