用語集一覧に戻る

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)

SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)とCloudGate UNOによるID管理の要約

経済産業省が推進する「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」は、2026年以降の企業間取引における重要なサイバーセキュリティ基準です。サプライチェーン攻撃の脅威が高まる中、企業は取引条件として星3(★3)や星4(★4)の評価取得が求められます。この高評価を獲得するためには、「ID管理」「多要素認証(MFA)」「アクセス制御」といった強固なアイデンティティ管理の実装が不可欠です。

日本企業のセキュリティ要件に適合する国産IDaaS「CloudGate UNO(クラウドゲートウノ)」は、SCS評価制度において最も要求水準が高い「アイデンティティ管理、認証、アクセス制御」の課題を包括的に解決します。高度なシングルサインオン(SSO)とFIDO2対応のパスワードレス認証に加え、IDライフサイクル管理(自動プロビジョニング)によって退職者のアカウント削除漏れを防ぎ、不要な権限残存による不正アクセスリスクを排除します。

また、CloudGate UNOは一元的な認証ログ管理機能を備え、新機能であるRAV(リスク・アセスメント・ビジュアライゼーション)によって認証リスクの特定を自動化します。ISMS認証の管理体制とSCS評価のITセキュリティ実装レベルの双方を満たすゼロトラスト環境の構築を目指す企業にとって、CloudGate UNOは導入ハードルを下げ、サプライチェーン全体の信頼性を高める最適なセキュリティソリューションです。

「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」とは

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)は、経済産業省が主導する、サプライチェーン全体のサイバーレジリエンス向上を目的とし、企業の対策状況を「星1〜星5」で格付けする公的制度です。

  • 経済産業省の狙い

    大手企業を直接狙うのではなく、守りの手薄な取引先(サプライヤー)を狙うサプライチェーン攻撃が激増しています。経産省はこれを国家レベルの経済安全保障問題と捉え、全企業が共通の物差しでセキュリティを評価できる本制度を創設しました。

  • 制度の概要

    脅威レベルに応じたセキュリティ対策を★3、★4、★5の3段階で可視化

    • 運用開始時期
      • 2026年度後半からの本格運用が目標
    • なぜ注目されているのか?
      • 今後の企業間取引における「入札条件」や「取引継続の必須条件」となることが予測されており、業績に影響を与える可能性が高いからです。
IdPの役割 SAML認証では、認証情報を提供する側をIdPと呼び、認証情報を利用する側経産省ホームページより

星3・星4の評価基準数と7つの大分類

SCS評価制度は、7つの大分類に分かれます。そして大分類は中分類に分けられ、中分類は要求事項に分かれ、要求事項はさらに詳細な評価基準が定められています。評価基準の数は★3では83、★4では★3の評価基準数を含めて157もの評価基準が設けられています。(2026年5月11日現在)

大分類と評価基準数(2026年5月11日時点)

大分類★3 評価基準数★4 評価基準数
1. ガバナンスの整備
819
2. 取引先管理
47
3. リスクの特定
1128
4. 攻撃等の防御
4985
5. 攻撃等の検知
39
6. インシデントへの対応
77
7. インシデントからの復旧
12
合計項目数
83項目157項目
注目すべき点: 「4. 攻撃等の防御」の評価基準数が最も多く、特に★4では85項目に及びます。昨今のインシデント数の増加・巧妙化を受け、高度なセキュリティ対策が求められます。

SCS評価制度に大きく関わる「IDaaS」

「中分類 「大分類 4. 攻撃等の防御」の中でも「中分類 4-1.アイデンティティ管理、認証、アクセス制御」はSCS評価制度全体の中で最も要求事項が多い中分類になります。

「中分類 4-1.アイデンティティ管理、認証、アクセス制御」の要「ID管理と多要素認証」

最も評価基準の多い「中分類4-1.アイデンティティ管理、認証、アクセス制御」に対し、クラウドサービスの認証情報を一元管理できるIDaaSの機能が有効です。

【IDaaSがカバーする評価要件の例と要件を満たせるセキュリティ機能】

SCS評価制度に対応するIDaaSの選定ポイント

海外のIDaaSは機能が過剰な場合や日本語サポート体制が十分でないことも多く、かつ安価なIDaaSは必要な機能(多要素認証)などがオプションとなっている場合があります。

  • セキュリティ機能が充実しているか:SCS評価制度に対応することを目的にIDaaSを導入する場合は、多要素認証やアクセス制限といったセキュリティ機能が標準で備わっているIDaaSを検討するべきでしょう。
  • サポート体制:日本企業のID管理・認証などの課題を熟知しており、現実に即した丁寧なサポートが可能なベンダーが望ましいでしょう。

IdPに関するよくある質問(FAQs)

関連資料・公的リソース

最新の規制基準を遵守し、適切な対策を講じるために、以下の経済産業省およびIPAの公式資料をご参照ください。

「認証リスクの特定」を自動化(CloudGate 新機能)

CloudGate UNOは新機能 RAV(リスク・アセスメント・ビジュアライゼーション)により、認証セキュリティの可視化を実現します。(2026年度実装予定)

セキュリティはもっと強くシンプルにできる

満足度No.1 シングルサインオン

セキュリティで選ばれる国産IDaaS

「CloudGate UNO」の機能・

選ばれる理由・事例を短くご紹介します

無料ダウンロードはこちら

今、企業に求められるゼロトラストセキュリティを
実現するならCloudGate UNO