【情報セキュリティ実態調査】『サプライチェーン強化に向けたセキュリティ対策評価制度』約9割が対策を「強化済み/検討中」

INDEX
    IT資産管理や脆弱性対応など、基本的なセキュリティ対策に課題あり

    株式会社ハンモック(本社:東京都新宿区、代表取締役社長:若山 大典、証券コード:173A、以下「ハンモック」)は、情報セキュリティ担当者700名を対象に、サプライチェーン強化に向けた情報セキュリティ対策に関する実態調査 を実施しました。

    本内容は調査結果を一部抜粋しております。調査全文はこちらから無料ダウンロードいただけます。>>

    調査の背景

    近年、企業を取り巻くサイバー攻撃は高度化・巧妙化しており、単一企業だけでなく、取引先や委託先などサプライチェーン全体を狙った攻撃が増加しています。特に、IT資産管理の不備や脆弱性対応の遅れといった"基本的なセキュリティ対策の抜け漏れ"が、サプライチェーン全体のリスクを拡大させるケースも少なくありません。 こうした状況を踏まえ、経済産業省はサプライチェーンにおけるセキュリティレベルの可視化・向上を目的とした「サプライチェーン強化に向けたセキュリティ対策評価制度」を開始しました。しかし、その認知度や企業側の準備状況は明らかになっていない部分も多く、実際にどの程度の企業が制度を理解し、どのような課題を抱えているのかを把握することは喫緊の課題です。
    そこで今回、企業の情報セキュリティ担当者を対象に、制度への認知度、関心度、対策状況、抱えている課題を調査し、現状と今後求められる取り組みを明らかにするため、本調査を実施しました。

    ■調査概要
    調査名称: サプライチェーン強化に向けた情報セキュリティ対策に関する実態調査
    調査方法: セルフ型アンケートツール「Freeasy」によるインターネット調査
    調査期間: 2025年11月20日〜同年11月20日
    回答者 : 700名
    ※構成比は小数点以下第2位を四捨五入しているため、合計しても必ずしも100とはなりません。
    ※本調査を引用・転載いただく際は出典元として「株式会社ハンモック」を明記し、下記リンクを設置ください。
    URL:https://hmk.web-tools.biz/nws/download/media_asset_supply_chain/

    調査結果

    約7割が制度を十分に把握出来ておらず、今後の認知拡大が課題​

    「経済産業省の『サプライチェーン強化に向けたセキュリティ対策評価制度』についてご存じですか」(n=700)と質問したところ、「把握している」が25%、「聞いたことがあるが詳しくは知らない」が34.3%、「全く把握していない」が40.7%という結果となりました。
    制度を十分に理解している企業は4分の1にとどまり、約4割が全く把握していない状況です。一方で、認知は広がりつつあり、今後の情報収集や対応方針の検討が重要といえます。

    約7割が制度を十分に把握出来ておらず、今後の認知拡大が課題​

    8割超が評価制度に関心あり​

    「『サプライチェーン強化に向けたセキュリティ対策評価制度』についての関心度を教えてください」(n=415)と質問したところ、「とても関心がある」が33.0%、「まあまあ関心がある」が48.4%で、合わせて81.4%が一定の関心を示しました。一方、「あまり関心がない」は17.6%、「全く関心がない」は1%にとどまっています。
    多くの企業が制度に高い関心を持っており、今後の情報収集や対応方針の策定に向けた動きが期待されます。

    8割超が評価制度に関心あり​

    約6割が対策を強化済、検討中も3割超​

    「『サプライチェーン強化に向けたセキュリティ対策評価制度』の開始に向けてのセキュリティ対策の取り組みについてお聞かせください」(n=175)と質問したところ、「セキュリティ対策を強化済/強化中」が61.7%、「強化に向けて検討中」が33.1%、「これから検討予定」が2.9%、「未定」が1.7%、「分からない」が0.6%という結果となりました。
    すでに対策を進めている企業が過半数を占める一方、約3割が検討段階にあり、今後さらに取り組みが広がることが予想されます。​

    約6割が対策を強化済、検討中も3割超​

    本内容は調査結果を一部抜粋しております。調査全文はこちらから無料ダウンロードいただけます。>>

    7割超が取引先選定でセキュリティを重視

    「取引先を選定する際、セキュリティ対策の実施状況は重視しますか」(n=700)と質問したところ、「とても重視している」が34.4%、「まあまあ重視している」が37.9%で、合わせて72.3%がセキュリティ対策を重視していることがわかりました。一方、「あまり重視していない」は15.6%、「全く重視していない」は12.1%にとどまっています。
    多くの企業が取引先選定においてセキュリティを重要視しており、評価制度や対策の整備が取引関係にも影響を与える可能性があります。

    7割超が取引先選定でセキュリティを重視​

    IT資産管理や脆弱性対応など、基本的なセキュリティ対策に課題あり​

    「現在、貴社が抱えるサプライチェーンにおけるセキュリティ対策の課題について教えてください」(n=700)と質問したところ、最も多かったのは「IT資産の把握が不十分(PC・ソフトウェア・デバイス)」で35.9%、次いで「脆弱性管理(Windows Update対応)が遅れている」が29.4%、「セキュリティ運用にかかる負荷が高い」が28%、「専門人材不足」が27.4%という結果でした。
    IT資産管理や脆弱性対応など、基本的なセキュリティ対策に関する課題が多く挙げられており、効率的な管理体制の構築が求められています。​

    IT資産管理や脆弱性対応など、基本的なセキュリティ対策に課題あり​

    本内容は調査結果を一部抜粋しております。調査全文はこちらから無料ダウンロードいただけます。>>


    まとめ

    今回の調査では、「サプライチェーン強化に向けたセキュリティ対策評価制度」への認知が十分でない一方、多くの企業が制度に関心を寄せ、対策強化に向けた動きを進めていることがわかりました。また、取引先選定においてもセキュリティがより重視される傾向が強まり、評価制度が企業間取引に影響を及ぼし始めている状況も見えてきました。
    一方で、IT資産管理や脆弱性対応など、基盤となるセキュリティ運用において依然として多くの課題を抱えている企業が多く、効率的な管理体制の構築や専門人材の確保が求められます。
    制度開始を契機として、サプライチェーン全体のセキュリティレベルを向上させるためには、企業自身が現状の課題を正しく把握し、継続的な対策の強化を進めていくことが不可欠です。
    当社が提供する「ヒト」を軸とした情報セキュリティ対策サービス「AssetView Cloud +」は、必要な対策をプラン単位で導入でき、 IT資産管理・脆弱性対応・ログ管理・リスク可視化を統合的かつ効率的に運用できます。 これにより、サプライチェーン全体のセキュリティレベルを底上げし、取引先との信頼強化にもつながります。

    情シス担当者700名に聞いた 取引先に求められるセキュリティ対策の実態と、現状把握から始める対応のヒント
    本調査の結果を踏まえ、経済産業省「サプライチェーン強化に向けたセキュリティ対策評価制度」への対応ポイントをわかりやすく解説するセミナーを開催いたします。
    ご興味をお持ちの方は、ぜひお申込みください。
    • 開催日程:2025年12月18日(木) 10:00~10:30
    • 視聴方法:オンライン配信
    • 定員:50名

    お申し込みはこちら


  • 情シス担当者700名に聞いた 取引先に求められるセキュリティ対策の実態と、現状把握から始める対応のヒント

    2025/12/18(木)10:00~10:30

    情シス担当者700名に聞いた
    取引先に求められるセキュリティ対策の実態と、現状把握から始める対応のヒント

  • 生成AIって仕事に本当に使えるの?~活用事例とリスク対策をご紹介~

    2025/12/10(水)10:00~10:30

    生成AIって仕事に本当に使えるの?
    ~活用事例とリスク対策をご紹介~

  • WSUS不要のこれからのパッチ管理をご紹介~スケジュール設定、ネットワーク負荷軽減~

    アーカイブ配信

    常時開催

    WSUS不要のこれからのパッチ管理をご紹介
    ~スケジュール設定、ネットワーク負荷軽減~

  • 2025年の脅威に立ち向かう!企業を内部から守るセキュリティ対策の最前線

    アーカイブ配信

    常時開催

    2025年の脅威に立ち向かう!
    企業を内部から守るセキュリティ対策の最前線

  • 内部不正や外部攻撃から企業を守る!最小限のリソースで実現する効率的な情報漏洩対策とは?

    アーカイブ配信

    常時開催

    内部不正や外部攻撃から企業を守る!
    最小限のリソースで実現する効率的な情報漏洩対策とは?

  • 【自工会/部工会】サイバーセキュリティガイドライン対策セミナー

    アーカイブ配信

    常時開催

    【自工会/部工会】サイバーセキュリティガイドライン対策セミナー

  • 【新プラン発表】最小限のリソースで効率的に実現する情報漏洩対策とは?

    アーカイブ配信

    常時開催

    【新プラン発表】最小限のリソースで効率的に実現する情報漏洩対策とは?

  • 情シスが経営層を説得するために押さえておきたい3つのポイントを解説!

    アーカイブ配信

    常時開催

    情シスが経営層を説得するために押さえておきたい3つのポイントを解説!

  • 社内からの漏洩事件多発!AssetViewだから出来る『重要情報』の漏洩対策とは?

    アーカイブ配信

    常時開催

    社内からの漏洩事件多発!AssetViewだから出来る『重要情報』の漏洩対策とは?

  • 情シス担当に調査!SaaS管理をとりまく実態とは?

    アーカイブ配信

    常時開催

    情シス担当に調査!SaaS管理をとりまく実態とは?

  • 第6.0版 医療情報システムの安全管理に関するガイドライン解説セミナー

    アーカイブ配信

    常時開催

    第6.0版 医療情報システムの安全管理に関するガイドライン解説セミナー

  • 金融分野における個人情報保護に関するガイドライン解説セミナー

    アーカイブ配信

    常時開催

    金融分野における個人情報保護に関するガイドライン解説セミナー

  • 「自動車産業サイバーセキュリティガイドライン」の解説から対策まで

    アーカイブ配信

    常時開催

    「自動車産業サイバーセキュリティガイドライン」の解説から対策まで

  • PCログのレポート作成業務を支援!~「Splunk」「ALog」とのスムーズな連携を実現~

    アーカイブ配信

    常時開催

    PCログのレポート作成業務を支援!~「Splunk」「ALog」とのスムーズな連携を実現~

  • 30分で完全理解!~ランサムウェアの感染防止・感染後の対応・復旧までのケーススタディセミナー~

    アーカイブ配信

    常時開催

    30分で完全理解!~ランサムウェアの感染防止・感染後の対応・復旧までのケーススタディセミナー~

  • 最新事例に学ぶ!情報漏洩を未然に防ぐ「USBメモリー管理」とは?

    アーカイブ配信

    常時開催

    最新事例に学ぶ!情報漏洩を未然に防ぐ「USBメモリー管理」とは?

  • 『内部不正』が起きる要因と対策が分かるセミナー

    アーカイブ配信

    常時開催

    『内部不正』が起きる要因と対策が分かるセミナー

  • カテゴリ

    おすすめ記事

  • 情シス担当者700名に聞いた 取引先に求められるセキュリティ対策の実態と、現状把握から始める対応のヒント

    2025/12/18(木)10:00~10:30

    情シス担当者700名に聞いた
    取引先に求められるセキュリティ対策の実態と、現状把握から始める対応のヒント

  • 生成AIって仕事に本当に使えるの?~活用事例とリスク対策をご紹介~

    2025/12/10(水)10:00~10:30

    生成AIって仕事に本当に使えるの?
    ~活用事例とリスク対策をご紹介~

  • WSUS不要のこれからのパッチ管理をご紹介~スケジュール設定、ネットワーク負荷軽減~

    アーカイブ配信

    常時開催

    WSUS不要のこれからのパッチ管理をご紹介
    ~スケジュール設定、ネットワーク負荷軽減~

  • 2025年の脅威に立ち向かう!企業を内部から守るセキュリティ対策の最前線

    アーカイブ配信

    常時開催

    2025年の脅威に立ち向かう!
    企業を内部から守るセキュリティ対策の最前線

  • 内部不正や外部攻撃から企業を守る!最小限のリソースで実現する効率的な情報漏洩対策とは?

    アーカイブ配信

    常時開催

    内部不正や外部攻撃から企業を守る!
    最小限のリソースで実現する効率的な情報漏洩対策とは?

  • 【自工会/部工会】サイバーセキュリティガイドライン対策セミナー

    アーカイブ配信

    常時開催

    【自工会/部工会】サイバーセキュリティガイドライン対策セミナー

  • 【新プラン発表】最小限のリソースで効率的に実現する情報漏洩対策とは?

    アーカイブ配信

    常時開催

    【新プラン発表】最小限のリソースで効率的に実現する情報漏洩対策とは?

  • 情シスが経営層を説得するために押さえておきたい3つのポイントを解説!

    アーカイブ配信

    常時開催

    情シスが経営層を説得するために押さえておきたい3つのポイントを解説!

  • 社内からの漏洩事件多発!AssetViewだから出来る『重要情報』の漏洩対策とは?

    アーカイブ配信

    常時開催

    社内からの漏洩事件多発!AssetViewだから出来る『重要情報』の漏洩対策とは?

  • 情シス担当に調査!SaaS管理をとりまく実態とは?

    アーカイブ配信

    常時開催

    情シス担当に調査!SaaS管理をとりまく実態とは?

  • 第6.0版 医療情報システムの安全管理に関するガイドライン解説セミナー

    アーカイブ配信

    常時開催

    第6.0版 医療情報システムの安全管理に関するガイドライン解説セミナー

  • 金融分野における個人情報保護に関するガイドライン解説セミナー

    アーカイブ配信

    常時開催

    金融分野における個人情報保護に関するガイドライン解説セミナー

  • 「自動車産業サイバーセキュリティガイドライン」の解説から対策まで

    アーカイブ配信

    常時開催

    「自動車産業サイバーセキュリティガイドライン」の解説から対策まで

  • PCログのレポート作成業務を支援!~「Splunk」「ALog」とのスムーズな連携を実現~

    アーカイブ配信

    常時開催

    PCログのレポート作成業務を支援!~「Splunk」「ALog」とのスムーズな連携を実現~

  • 30分で完全理解!~ランサムウェアの感染防止・感染後の対応・復旧までのケーススタディセミナー~

    アーカイブ配信

    常時開催

    30分で完全理解!~ランサムウェアの感染防止・感染後の対応・復旧までのケーススタディセミナー~

  • 最新事例に学ぶ!情報漏洩を未然に防ぐ「USBメモリー管理」とは?

    アーカイブ配信

    常時開催

    最新事例に学ぶ!情報漏洩を未然に防ぐ「USBメモリー管理」とは?

  • 『内部不正』が起きる要因と対策が分かるセミナー

    アーカイブ配信

    常時開催

    『内部不正』が起きる要因と対策が分かるセミナー

  • お役立ち資料

    • お役立ち資料

      Windows10更新管理の教科書

      資料ダウンロード
    • 市場調査レポート

      小売業のモバイル端末「紛失対策」実態調査
      多店舗展開している小売業、半数以上が「スマホ・タブレットの管理」に不安あり

      資料ダウンロード
    • 製品概要

      すぐわかる!AssetView

      資料ダウンロード

    人気ランキング


    開催イベント

    • 情シス担当者700名に聞いた 取引先に求められるセキュリティ対策の実態と、現状把握から始める対応のヒント

      2025/12/18(木)10:00~10:30

      情シス担当者700名に聞いた
      取引先に求められるセキュリティ対策の実態と、現状把握から始める対応のヒント

    • 生成AIって仕事に本当に使えるの?~活用事例とリスク対策をご紹介~

      2025/12/10(水)10:00~10:30

      生成AIって仕事に本当に使えるの?
      ~活用事例とリスク対策をご紹介~

    • WSUS不要のこれからのパッチ管理をご紹介~スケジュール設定、ネットワーク負荷軽減~

      アーカイブ配信

      常時開催

      WSUS不要のこれからのパッチ管理をご紹介
      ~スケジュール設定、ネットワーク負荷軽減~

    • 2025年の脅威に立ち向かう!企業を内部から守るセキュリティ対策の最前線

      アーカイブ配信

      常時開催

      2025年の脅威に立ち向かう!
      企業を内部から守るセキュリティ対策の最前線

    • 内部不正や外部攻撃から企業を守る!最小限のリソースで実現する効率的な情報漏洩対策とは?

      アーカイブ配信

      常時開催

      内部不正や外部攻撃から企業を守る!
      最小限のリソースで実現する効率的な情報漏洩対策とは?

    • 【自工会/部工会】サイバーセキュリティガイドライン対策セミナー

      アーカイブ配信

      常時開催

      【自工会/部工会】サイバーセキュリティガイドライン対策セミナー

    • 【新プラン発表】最小限のリソースで効率的に実現する情報漏洩対策とは?

      アーカイブ配信

      常時開催

      【新プラン発表】最小限のリソースで効率的に実現する情報漏洩対策とは?

    • 情シスが経営層を説得するために押さえておきたい3つのポイントを解説!

      アーカイブ配信

      常時開催

      情シスが経営層を説得するために押さえておきたい3つのポイントを解説!

    • 社内からの漏洩事件多発!AssetViewだから出来る『重要情報』の漏洩対策とは?

      アーカイブ配信

      常時開催

      社内からの漏洩事件多発!AssetViewだから出来る『重要情報』の漏洩対策とは?

    • 情シス担当に調査!SaaS管理をとりまく実態とは?

      アーカイブ配信

      常時開催

      情シス担当に調査!SaaS管理をとりまく実態とは?

    • 第6.0版 医療情報システムの安全管理に関するガイドライン解説セミナー

      アーカイブ配信

      常時開催

      第6.0版 医療情報システムの安全管理に関するガイドライン解説セミナー

    • 金融分野における個人情報保護に関するガイドライン解説セミナー

      アーカイブ配信

      常時開催

      金融分野における個人情報保護に関するガイドライン解説セミナー

    • 「自動車産業サイバーセキュリティガイドライン」の解説から対策まで

      アーカイブ配信

      常時開催

      「自動車産業サイバーセキュリティガイドライン」の解説から対策まで

    • PCログのレポート作成業務を支援!~「Splunk」「ALog」とのスムーズな連携を実現~

      アーカイブ配信

      常時開催

      PCログのレポート作成業務を支援!~「Splunk」「ALog」とのスムーズな連携を実現~

    • 30分で完全理解!~ランサムウェアの感染防止・感染後の対応・復旧までのケーススタディセミナー~

      アーカイブ配信

      常時開催

      30分で完全理解!~ランサムウェアの感染防止・感染後の対応・復旧までのケーススタディセミナー~

    • 最新事例に学ぶ!情報漏洩を未然に防ぐ「USBメモリー管理」とは?

      アーカイブ配信

      常時開催

      最新事例に学ぶ!情報漏洩を未然に防ぐ「USBメモリー管理」とは?

    • 『内部不正』が起きる要因と対策が分かるセミナー

      アーカイブ配信

      常時開催

      『内部不正』が起きる要因と対策が分かるセミナー

    ハンモックのプロダクト

    • AssetsView Cloud +
      IT統合管理ソフトウェア(クラウド)
      「ヒト」を軸とした情報セキュリティ対策
       
    • ホットプロファイル
      名刺管理、営業支援ツール
      名刺管理とマーケティング機能が一体化した
      SFA・営業支援ツールの決定版
    • AnyForm OCR
      帳票設計不要のAI-OCRサービス
      月額3万円からはじめるAI-OCRで
      データ入力業務を自動化
    • AssetsView
      IT統合管理ソフトウェア(オンプレミス)
      PCの資産管理や情報漏洩対策を強化する、
      機能が選べるIT統合管理ソフトウェア
    • ホットレコメンド
      名刺管理、営業支援ツール
      蓄積した営業データを活用し
      有望な企業が見つかる
    • AnyForm OCR
      受注業務のペーパレス、業務改善OCR
      これまで実現できなかった、帳票レイアウトが
      非定型な活字帳票に対応できるOCRソフト

    資料一覧はこちら