経営

経営

サイバー対策への数百万円はコストなのか投資なのか 受注維持まで含めて考える編

2027年3月ごろから始まる予定のSCS評価制度では、多くの企業にとって星3個への対応が重要になります。中小企業にとって悩ましいのが、そのための費用です。記事では、現在ほとんど対策していない企業がゼロから星3個の要求事項を網羅する場合、年間...
経営

中小企業は専任のセキュリティー担当者がいなくても対応できるのか 外部専門家を使う方法編

2027年3月ごろから始まる予定のSCS評価制度では、多くの中小企業にとって星3個への対応が重要になります。しかし、中小企業にはサイバーセキュリティーを専門に担当する社員がいないことも珍しくありません。経理担当者がIT管理を兼務している。総...
経営

サイバー対策はなぜIT担当者だけの仕事ではないのか 経営課題として考えるべき理由編

サイバーセキュリティーという言葉を聞くと、パソコンやネットワークを管理するIT担当者の仕事だと思う人もいるかもしれません。確かに、システムの設定やソフトウエアの更新などには専門的な知識が必要です。しかし、2027年3月ごろから始まる予定のS...
経営

AIはサイバー認定取得をどう助けるのか 社内規定から回答文書を自動作成する仕組み編

2027年3月ごろから始まる予定のSCS評価制度では、企業がサイバーセキュリティー対策を実施するだけでなく、その内容を文書として説明することが重要になります。特に星3個では、7分類26項目が設定され、さらに81件に細分化された基準をすべて満...
経営

中小企業は星3個取得に何カ月必要なのか 現状把握から認定までの流れ編

2027年3月ごろから始まる予定のSCS評価制度では、多くの中小企業にとって星3個が重要な水準になります。では、星3個を取得しようと決めたら、すぐに取得できるのでしょうか。実際には、現在の対策状況を確認し、不足している部分を改善し、社内規定...
経営

サイバーセキュリティお助け隊サービスとは何か 中小企業が専門家の支援を受ける仕組み編

2027年3月ごろから始まる予定のSCS評価制度では、多くの中小企業にとって星3個への対応が重要になります。しかし、中小企業にはサイバーセキュリティーを専門に担当する社員がいないことも珍しくありません。81件に細分化された基準を確認し、不足...
経営

取引先ごとに違うセキュリティー調査はなぜ負担なのか 統一基準をつくるメリット編

企業が別の会社へ仕事を委託するとき、価格や品質だけでなく、サイバーセキュリティー対策を確認することが増えています。問題は、その確認方法が企業ごとに異なることです。ある取引先からはパスワード管理について質問され、別の取引先からはバックアップや...
経営

サプライチェーン攻撃とは何か セキュリティーの弱い取引先が狙われる理由編

サイバー攻撃を考えるとき、多くの人は攻撃者が狙った企業へ直接侵入する姿を想像するかもしれません。しかし、企業のセキュリティー対策が高度になるほど、攻撃者にとって直接侵入することは難しくなります。そこで狙われる可能性があるのが、その企業とつな...
経営

大企業はなぜ取引先のサイバー対策まで確認するのか サプライチェーン攻撃の仕組み編

企業がサイバーセキュリティーを考えるとき、自社のパソコンやシステムを守れば十分なのでしょうか。現在は、それだけでは十分とはいえなくなっています。企業活動は多くの取引先によって支えられているからです。メーカーであれば部品会社があります。物流会...
経営

星3個は入札条件になるのか サイバー対策が受注に影響する時代編

2027年3月ごろから始まる予定のSCS評価制度では、企業のサイバーセキュリティー対策を星1個から5個までで評価します。多くの企業にとって重要になるのが、一般的なサイバー攻撃に対処できる水準とされる星3個です。中小企業にとって特に注目したい...