ニュース・トピックス|NRIセキュア

NRIセキュア、サプライチェーン統制を高度化する「Secure SketCH」に企業・取引情報の台帳管理機能を追加

作成者: NRI Secure|2026年6月4日

NRIセキュアテクノロジーズ株式会社(以下、NRIセキュア)は、セキュリティ評価・管理をワンストップで実現するSaaS[i]型プラットフォーム「Secure SketCH(セキュア スケッチ)」において、サプライチェーン全体の企業・取引情報を、Web上で一元管理する「台帳管理」機能(以下、本機能)を、7月中旬より提供開始します。

本機能により、これまでExcelなどの表計算ソフトで管理されてきた委託先の企業・取引情報を、Secure SketCH上でセキュリティ評価結果と統合して管理することが可能になり、サプライチェーン統制の高度化を支援します。

 

サプライチェーン統制強化の必要性と台帳管理の課題

サプライチェーン攻撃による被害は年々増加しており、独立行政法人情報処理推進機構(IPA)の「情報セキュリティ10大脅威」[ii]においても、「サプライチェーンや委託先を狙った攻撃」は複数年にわたり上位に位置付けられています。2026年度末までの運用開始が予定されている、経済産業省の「サプライチェーン強化に向けたセキュリティ対策評価制度(以下、SCS評価制度)」[iii]では、委託先の特定や重要度、取扱情報等を含むサプライチェーン情報の把握・管理の重要性が示されています。さらに、金融庁の「金融分野におけるサイバーセキュリティに関するガイドライン(以下、金融庁ガイドライン)」[iv]においては、委託先の名称・提供サービス・取扱データの種類等を管理する台帳等の整備・維持が明確に求められています。各事業部・グループ会社にまたがるこれらの情報を一元的に管理するには多大なリソースを要するのが実情です。

「台帳管理」機能の特長

本機能の主な特長は、以下の3点です。

1.サプライチェーン全体の情報を一元管理し、台帳管理から評価・対策実行までを完結

各事業部やグループ会社が個別に管理している委託先の企業・取引情報をSecure SketCHのプラットフォーム上に集約・可視化することができます。さらに、アンケートやセキュリティレーティングによるセキュリティ評価結果を統合することで、委託先への改善依頼・対策実行を一貫して実施可能です。

1:「台帳管理」機能を用いてサプライチェーン全体の企業・取引情報を統合管理

※点線部が追加機能の支援範囲

2.ビジネスインパクトとセキュリティ評価結果を組み合わせた優先度付けを支援

自社事業への影響度とセキュリティリスクの双方の観点から、委託先の「ビジネスインパクト」を4段階で設定することで、優先的に改善依頼を行うべき委託先の選定や継続的なモニタリングを効率化します。

3.管理項目の柔軟なカスタマイズで、適切な情報管理を実現

台帳の項目は、標準項目に加えて、ユーザが任意に追加・編集可能です。自社の管理ポリシーや金融庁ガイドライン、SCS評価制度などの要求事項に合わせて項目を設定することで、企業・取引情報を適切に管理できます。

2:「台帳管理」機能画面のイメージ

本機能は、Secure SketCHの「GROUPS」および「3rd PARTY」プランにて利用可能です。詳細については、次のWebサイトをご参照ください。

https://www.nri-secure.co.jp/service/solution/secure-sketch/3rd-party

 

NRIセキュアは今後も、企業・組織の情報セキュリティ対策を支援するさまざまな製品・サービスを提供し、グローバルな規模で安全・安心な情報システム環境と社会の実現に貢献していきます。

 

[i] SaaS:Software as a Serviceの略称。クラウド上に用意されたソフトウェアをサービスとして提供するものであり、業務を遂行するためのアプリケーションがインターネットを通じて利用できるサービス形態などを指します。
[ii] 「情報セキュリティ10大脅威」:前年に発生した情報セキュリティ事案の中から、社会的影響が大きいと考えられる脅威候補をIPAが選定し、有識者などで構成される選考会の審議・投票により決定されたものです。
[iii] 「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」:経済産業省が主導する、企業のサイバーセキュリティ対策状況を星の数で段階的に可視化し、サプライチェーン全体の安全性を高める制度です。
[iv] 「金融分野におけるサイバーセキュリティに関するガイドライン」:経営陣の主導による実質的な管理態勢の構築や、外部委託先を含むサードパーティのリスク管理を金融機関等に求める包括的な指針です。

ニュースに関するお問い合わせ

NRIセキュアテクノロジーズ株式会社 広報担当
E-mail:info@nri-secure.co.jp