2026年10月23日(金)〜毎月配信 (事前申込制)

委託先ランサムウェア被害から考えるSCS評価制度への実務対応
~契約・委託先チェックシートの見直しと”★”取得の進め方~
講演趣旨
「取引先が攻撃を受け、自社の事業が止まる」——近年のランサムウェア被害を中心とするセキュリティインシデントは、自社ではなく、委託先や取引先を起点としたものが多数を占めており、サプライチェーンにおいてインシデントが発生することにより自社の業務にも多大な影響が発生し、管理責任も問われるというケースが多発しています
こうした状況を背景に、経済産業省は「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の制度構築方針を公表し、2026年度下期の制度開始を目指して準備が進められています。同制度では、2社間の取引契約等において委託元が委託先に適切な段階(★)を提示し、対策の実施状況を確認することが想定されており、委託契約やチェックシートの見直しは避けて通れないテーマとなります。
本セミナーでは、まず委託先へのランサムウェア攻撃の実例と初動対応を振り返り、SCS評価制度の全体像を整理します。続いて、契約条項の設計、委託先チェックシートの実務、監督義務との関係など法的観点からの留意点を解説。最後に、★取得に向けて不足する対策をどう埋めるか、具体的なソリューションを交えてご紹介します。制度対応をこれから始める情報システム部門・法務部門の皆様は是非、ご参加ください。
第1回 講演内容
取引先・委託先へのランサムウェア攻撃を中心とするセキュリティインシデント事例について
- 取引先、委託先におけるセキュリティインシデント事例
- セキュリティインシデントが取引先、委託先において発生する要因
- インシデント発生時の法的責任、実務上の影響など
第2回 講演内容
中小企業が今から始めるSCS評価制度対応
~★3取得に向けた実務ステップとデータ保護・情報漏えい対策~
SCS評価制度の概要と評価基準★3の位置づけを説明し、★3取得に向けて企業が何から着手すべきかを解説いたします。
データ保護・情報漏えい対策をテーマに、★3において求められる要求事項と対応ポイントを解説し、ご支援可能な課題やワンストップで対応可能なエンドポイントセキュリティソリューションモデルをご案内します。
セキュリティメーカーのZenmuTech社より、データセキュリティ対策とインシデント対応をテーマに、業務PCにおける情報漏えいリスクへの具体的な対策をご紹介します。「データを無意味化する」という新たな考え方と、ZENMU Virtual Driveを活用した実践的な対応方法を通じて、制度対応と業務効率を両立するためのポイントを解説いたします。
第3回 講演内容
中小企業が今から始めるSCS評価制度対応
~★3取得に向けた実務ステップとサイバー攻撃・ランサムウェア対策~
SCS評価制度の概要と評価基準★3の位置づけを説明し、★3取得に向けて企業が何から着手すべきかを解説いたします。
サイバー攻撃・ランサムウェア対策をテーマに、★3において求められる要求事項と対応ポイントを解説し、ご支援可能な課題やワンストップで対応可能なエンドポイントセキュリティソリューションモデルをご案内します。
日本HP社より、資産管理、アクセス制御、マルウェア対策、インシデント対応をテーマに、★3・★4の要求事項を整理しながら、エンドポイント起点で実現できる具体的な対応策をご紹介します。HP Wolf Securityやハードウェア保護機能、デバイス管理ソリューションを例に、制度対応を効率的に進めるための実践的なアプローチを解説いたします。
第4回 講演内容
▪️SCS評価制度を踏まえた法的観点からの実務対応(契約関連、委託先チェックシートなど)
- 個人情報保護法に基づく安全管理措置(とそれを踏まえた委託先管理)
- 従前の対応について(各社におけるセキュリティ基準を踏まえた委託先管理。チェックシート等)
- SCS評価制度ができたことによる対応
▪️SCS評価制度に求められるデータセキュリティ対策とインシデント対応の実践
SCS評価制度では、データセキュリティ対策やインシデント発生時の迅速な対応・復旧が求められます。
本パートでは、業務PCにおける情報漏洩リスクへの対策を中心に、「データを無意味化する」という新たな考え方と、ZENMU Virtual Driveを活用した実践的な対応方法をご紹介するとともに、制度対応と業務効率の両立に向けたポイントをお伝えします。
▪️SCS評価制度対応を加速するエンドポイントセキュリティ実践論~エンドポイント対策から始める★取得への第一歩~
SCS評価制度では、資産管理、アクセス制御、マルウェア対策、インシデント対応など幅広いセキュリティ対策が求められます。本セッションでは、★3・★4の要求事項を整理しながら、エンドポイント起点で実現できる具体的な対応策を解説します。HP Wolf Security、ハードウェア保護機能、デバイス管理ソリューションを例に、制度対応と運用効率化を両立する実践的なアプローチをご紹介します。
※セミナーの詳細な内容につきましては、変更される場合がございます。
開催日時
第2回 配信予定日 10月23日(金)
第2回 配信予定日 11月27日(金)
第3回 配信予定日 12月18日(金)
第4回 配信予定日 1月29日(金)
お申込者の方のみに動画を配信いたします。動画の視聴期間は14日間です。
料金
無料
主催
TMIプライバシー&セキュリティコンサルティング株式会社
TMI総合法律事務所
株式会社日本HP
株式会社ZenmuTech
株式会社ミントウェーブ
パネラー
株式会社日本HP
パートナー営業統括 第四営業本部 ソリューションビジネス推進部 部長
日本HPにおいて、企業・官公庁向けのセキュリティソリューションおよびデバイス管理ソリューションのパートナーエネーブルメントを担当。SCS評価制度をはじめとするサプライチェーンセキュリティ強化の動向を踏まえ、制度要求事項と実装可能な対策を結び付けた提案活動を及び普及活動を社内外問わず推進。
株式会社ZenmuTech
パートナー営業部 Senior Account Executive
30年以上にわたり、ネットワーク、セキュリティ、エンタープライズIT分野で営業・事業開発を経験。大手民間企業、官公庁、自治体、文教などへのITシステム導入に携わり、顧客のさまざまな課題解決を支援。長年培った知見を活かし、現在はZenmuTechにおいて、秘密分散技術を活用したセキュリティソリューションの提案および普及活動に従事。
株式会社ミントウェーブ
ITソリューション事業部 クライアントソリューション部 SEグループ システムエンジニア
PCにデータを保存しない情報漏えい対策ソリューション「シンクライアント」の提案・導入支援に携わるシステムエンジニア。
近年は、情報漏えい対策やランサムウェア対策・多要素認証など、企業のエンドポイントセキュリティ強化に関する提案活動にも従事している。
TMIプライバシー&セキュリティコンサルティング株式会社 執行役員
TMI総合法律事務所 弁護士
応用情報技術者
M&A、コーポレートガバナンス、IPOに向けた内部統制支援、危機管理、アプリ・システム開発、eコマース、クレジットカードを含む電子決済を用いたTo C取引等に関する法務を専門とし、IT関連企業が当事者となるM&A案件、会計不正・従業員による横領、背任・情報漏洩等の不祥事発生時におけるフォレンジックを用いた不正調査案件、システム・アプリ開発紛争案件に従事。