この記事の要点: 日本コムシンク株式会社は、自社だけでなく取引先や委託先を含めたサプライチェーン全体のセキュリティリスクを継続的に可視化・管理するサービス「Security Shield」の提供を開始しました。インターネット上に公開された資産を診断し、脆弱性や設定不備を検出するもので、取引先側に専用ソフトウェアなどの導入負荷をかけることなく、ドメイン登録のみで一元管理できる点が特徴です。
発表内容のポイント
- 取引先へのシステム導入が不要で、ドメイン登録のみで公開資産の脆弱性を継続診断
- ダッシュボードで複数企業を一元管理し、平易な日本語レポートで関係者と情報共有可能
- 2027年3月運用開始予定の「SCS評価制度」を見据えた、継続的な改善基盤として機能
発表の背景
企業のDXや外部連携が進む中、自社が対策を講じていても取引先がサイバー攻撃を受けることで、受発注や納品などの事業活動が停止するリスクが高まっています。また、経済産業省が主導する「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の運用開始が2027年3月頃に予定されており、企業間取引におけるセキュリティ状況の把握と管理の重要性が急速に高まっています。
何が発表されたのか
本サービスは、診断から可視化、共有、改善、継続確認というサイクルを回すことで、「診断して終わり」にさせない継続的なセキュリティ管理を実現します。専門知識がなくても状況を把握しやすい100点満点のスコア表示や、平易な日本語への変換機能を備えており、情報システム部門だけでなく経営層や取引先担当者ともリスク情報を共有しやすくなっています。自社の簡易診断を行う「Lite」、複数企業を一元管理する「診断」、公開接点を保護する「保護」の3つのラインナップが用意されています。
製造業・生産管理への見方
製造業においては、部品調達や生産管理システムが多くのサプライヤーや委託先とネットワークでつながっており、1社のセキュリティ侵害が工場全体の操業停止や納期遅延に直結するリスクをはらんでいます。本サービスは、取引先企業に新たなシステムやエージェントの導入負担を強いることなく、発注元が主導してサプライチェーン全体の脆弱性を把握できるため、サプライヤー管理のハードルを下げます。SCS評価制度への対応準備を進める調達部門やIT部門にとって、実効性のあるリスク管理ツールとして注目されます。
現場で確認したいポイント
- 自社の主要なサプライヤーや委託先が、セキュリティ診断の対象として網羅できているか
- 取引先に対して、新たなシステム導入などの負担をかけずに診断を実施できるスキームか
- 診断結果をもとに、取引先とどのように連携して具体的な脆弱性改善を進めるか
確認しておきたい点
本サービスは「SCS評価制度」そのものを代替するものではありません。また、料金、具体的な対象範囲、導入方法の詳細については、提供企業への問い合わせが必要です。
出典情報
| 出典 | PR TIMES |
|---|---|
| 発表企業 | 日本コムシンク株式会社 |
| 発表日時 | 2026-10-06 17:00:01 |
| 元記事 | PR TIMESで読む |