
SCS評価制度への実務対応を4回シリーズで解説する無料ウェビナーです。

予定内容
・委託先へのランサムウェア攻撃の実例より、SCS評価制度の全体像を整理
・法的観点からの留意点を解説
・★取得に向けて不足する対策をどう埋めるか、
具体的なソリューションを交えて紹介
制度対応をこれから始める情報システム部門・法務部門の皆様は
是非、ご参加ください。
日時 | 2026年10月23日(金)配信<第1回> 2026年11月27日(金)配信<第2回> 2026年12月18日(金)配信<第3回> 2027年1月29日(金)配信<第4回> ※お申込者の方のみに動画を配信いたします。動画の視聴期間は14日間です。 |
|---|---|
会場 | Webinar(Zoom) |
費用 | 無料(事前登録制) |
主催 | TMIプライバシー&セキュリティコンサルティング株式会社 TMI総合法律事務所 株式会社日本HP 株式会社ZenmuTech 株式会社ミントウェーブ |
「取引先が攻撃を受け、自社の事業が止まる」——近年のランサムウェア被害を中心とするセキュリティインシデントは、自社ではなく、委託先や取引先を起点としたものが多数を占めており、サプライチェーンにおいてインシデントが発生することにより自社の業務にも多大な影響が発生し、管理責任も問われるというケースが多発しています
こうした状況を背景に、経済産業省は「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の制度構築方針を公表し、2026年度下期の制度開始を目指して準備が進められています。同制度では、2社間の取引契約等において委託元が委託先に適切な段階(★)を提示し、対策の実施状況を確認することが想定されており、委託契約やチェックシートの見直しは避けて通れないテーマとなります。
本セミナーでは、まず委託先へのランサムウェア攻撃の実例と初動対応を振り返り、SCS評価制度の全体像を整理します。続いて、契約条項の設計、委託先チェックシートの実務、監督義務との関係など法的観点からの留意点を解説。最後に、★取得に向けて不足する対策をどう埋めるか、具体的なソリューションを交えてご紹介します。制度対応をこれから始める情報システム部門・法務部門の皆様は是非、ご参加ください。
取引先・委託先へのランサムウェア攻撃を中心とするセキュリティインシデント事例について
・取引先、委託先におけるセキュリティインシデント事例
・セキュリティインシデントが取引先、委託先において発生する要因
・インシデント発生時の法的責任、実務上の影響など
中小企業が今から始めるSCS評価制度対応~★3取得に向けた実務ステップとデータ保護・情報漏えい対策~
SCS評価制度の概要と評価基準★3の位置づけを説明し、★3取得に向けて企業が何から着手すべきかを解説いたします。
データ保護・情報漏えい対策をテーマに、★3において求められる要求事項と対応ポイントを解説し、ご支援可能な課題やワンストップで対応可能なエンドポイントセキュリティソリューションモデルをご案内します。
セキュリティメーカーのZenmuTech社より、データセキュリティ対策とインシデント対応をテーマに、業務PCにおける情報漏えいリスクへの具体的な対策をご紹介します。「データを無意味化する」という新たな考え方と、ZENMU Virtual Driveを活用した実践的な対応方法を通じて、制度対応と業務効率を両立するためのポイントを解説いたします。
中小企業が今から始めるSCS評価制度対応~★3取得に向けた実務ステップとサイバー攻撃・ランサムウェア対策~
SCS評価制度の概要と評価基準★3の位置づけを説明し、★3取得に向けて企業が何から着手すべきかを解説いたします。
サイバー攻撃・ランサムウェア対策をテーマに、★3において求められる要求事項と対応ポイントを解説し、ご支援可能な課題やワンストップで対応可能なエンドポイントセキュリティソリューションモデルをご案内します。
日本HP社より、資産管理、アクセス制御、マルウェア対策、インシデント対応をテーマに、★3・★4の要求事項を整理しながら、エンドポイント起点で実現できる具体的な対応策をご紹介します。HP Wolf Securityやハードウェア保護機能、デバイス管理ソリューションを例に、制度対応を効率的に進めるための実践的なアプローチを解説いたします。
SCS評価制度を踏まえた法的観点からの実務対応(契約関連、委託先チェックシートなど)
・個人情報保護法に基づく安全管理措置(とそれを踏まえた委託先管理)
・従前の対応について(各社におけるセキュリティ基準を踏まえた委託先管理。チェックシート等)
・SCS評価制度ができたことによる対応