サプライチェーン攻撃の実態とIPAの注意喚起

IPAが毎年公表している「情報セキュリティ10大脅威」の2026年版(組織編)では、サプライチェーン攻撃が4年連続で第2位に選出されました。セキュリティ対策が手薄になりがちな取引先や子会社を踏み台にして、本来の標的である大企業へ侵入する手口が後を絶たず、IPAは自社だけでなくサプライチェーン全体での対策の必要性を注意喚起しています。

2026年は、サイバー対処能力強化法の本格施行とSCS評価制度の本格始動が重なることから、サプライチェーンセキュリティへの対応がこれまで以上に求められる年になると位置づけられています。取引先の一社としてセキュリティ対策を怠ることは、自社の被害にとどまらず、発注元企業や他の取引先を含めたサプライチェーン全体に影響を及ぼすリスクがあることを、あらためて認識しておく必要があります。

出典:情報セキュリティ10大脅威 2026|IPA公式サイト(IPA 独立行政法人情報処理推進機構)

株式会社フィクラ通信技術研究所 〒662-0855 兵庫県西宮市大社町11番10号