Untuk bantuan dalam pengumpulan, pengelolaan, dan pengungkapan data terkait ESG

kolom

Apa sistem evaluasi langkah-langkah keamanan untuk memperkuat rantai pasokan? Kami menjelaskan kapan sistem ini akan dimulai dan langkah-langkah apa yang perlu dipersiapkan.

Apa sistem evaluasi langkah-langkah keamanan untuk memperkuat rantai pasokan? Kami menjelaskan kapan sistem ini akan dimulai dan langkah-langkah apa yang perlu dipersiapkan.
Daftar isi

Apa itu sistem evaluasi langkah-langkah keamanan untuk memperkuat rantai pasokan?

gambaran dan tujuan sistem

"Sistem Evaluasi Langkah-Langkah Keamanan untuk Penguatan Rantai Pasokan (Sistem Evaluasi SCS)" adalah sistem yang sedang dikembangkan di bawah kepemimpinan Kementerian Ekonomi, Industri, yang bertujuan untuk meningkatkan keamanan seluruh rantai pasokan dengan mengevaluasi langkah-langkah keamanan perusahaan secara bertahap. Dengan mengevaluasi dan memvisualisasikan langkah-langkah keamanan setiap perusahaan pada skala "★3" hingga "★5", perusahaan pemesan dapat lebih mudah menentukan tingkat langkah-langkah keamanan yang mereka butuhkan dari mitra bisnis mereka, dan perusahaan penerima dapat secara objektif menunjukkan status langkah-langkah keamanan mereka sendiri.

Mengapa penguatan keamanan rantai pasokan diperlukan sekarang?

Dalam beberapa tahun terakhir, terjadi peningkatan tajam dalam "serangan rantai pasokan," yang tidak secara langsung menargetkan perusahaan besar dengan langkah-langkah keamanan yang kuat, tetapi malah menggunakan perusahaan yang lebih kecil atau Perusahaan afiliasi dengan langkah-langkah keamanan yang relatif lebih lemah sebagai batu loncatan untuk mendapatkan akses. Jika bahkan satu perusahaan dalam rantai pasokan memiliki langkah-langkah keamanan yang tidak memadai, ada risiko kerusakan serius seperti pelanggaran data dan kegagalan sistem yang menyebar dalam reaksi berantai. Oleh karena itu, sangat mendesak untuk meningkatkan kesadaran keamanan dan langkah-langkah keamanan di seluruh rantai pasokan dengan menggunakan standar umum, bukan hanya mengandalkan upaya masing-masing perusahaan.

Kapan sistem evaluasi langkah-langkah keamanan akan dimulai? Jadwal mendatang

Tren menuju "Pembentukan Sistem Evaluasi Langkah-Langkah Keamanan untuk Memperkuat Rantai Pasokan"

Untuk membangun sistem ini, Kementerian Ekonomi, Industri dan Industri serta organisasi lainnya menerbitkan " Laporan Sementara *1" pada bulan April 2025, dan pada bulan Desember tahun yang sama, mereka menerbitkan " Rancangan Kebijakan untuk Pembentukan Sistem Evaluasi Langkah-Langkah Keamanan untuk Memperkuat Rantai Pasokan *2". Hasilnya, detail lengkap, seperti persyaratan khusus untuk setiap kategori evaluasi dan mekanisme audit eksternal, secara bertahap menjadi jelas.

Peta jalan menuju operasi skala penuh pada akhir tahun fiskal 2026

Menurut jadwal yang dipublikasikan, sistem ini bertujuan untuk diimplementasikan sepenuhnya sekitar akhir tahun fiskal 2026. Rencananya akan dimulai dengan implementasi ★3 dan ★4. Penting bagi perusahaan untuk mempersiapkan diri lebih awal agar tidak lengah ketika sistem ini mulai diterapkan.

“Kebijakan tentang pembentukan sistem untuk mengevaluasi langkah-langkah keamanan yang bertujuan memperkuat rantai pasokan” *3
Buat Zeroboard berdasarkan hal ini.

Tiga tingkat evaluasi (★3, ★4, ★5) dan skema evaluasi

Sistem ini mengevaluasi tindakan penanggulangan perusahaan pada skala tiga poin: ★3, ★4, dan ★5. ★1 dan ★2 sesuai dengan deklarasi diri (satu bintang dan dua bintang) dalam program "TINDAKAN KEAMANAN" yang ada yang dioperasikan oleh IPA.

★3 (Dasar): Langkah-langkah yang minimal harus diterapkan oleh semua perusahaan.

Ini merujuk pada langkah-langkah pertahanan sistem dasar dan struktur organisasi yang minimal harus diterapkan oleh semua perusahaan rantai pasokan untuk mengatasi ancaman siber umum. Skema evaluasi menggunakan "penilaian mandiri dengan verifikasi ahli" yang menggabungkan penilaian mandiri oleh organisasi yang mencari sertifikasi dengan verifikasi dan saran dari para ahli keamanan.

★4 (Standar): Langkah-langkah keamanan standar yang harus diupayakan

Ini adalah ukuran standar yang harus diupayakan oleh perusahaan yang memainkan peran penting dalam rantai pasokan. Mereka membutuhkan langkah-langkah yang lebih komprehensif, termasuk tidak hanya pertahanan terhadap intrusi awal, tetapi juga penguatan tata kelola organisasi, manajemen pemasok, dan respons insiden. Selain penilaian mandiri, "penilaian pihak ketiga" oleh badan evaluasi terakreditasi juga diperlukan.

★5: Langkah-langkah lanjutan yang harus diupayakan sebagai tujuan akhir.

Level ini mengasumsikan respons terhadap serangan siber yang canggih, termasuk serangan yang tidak dikenal, dan menerapkan langkah-langkah berdasarkan Praktik Terbaik saat ini. Mirip dengan ★4, evaluasi pihak ketiga direncanakan, tetapi detail kriteria penanggulangan dan skema evaluasi akan diselesaikan pada tahun fiskal 2026 atau setelahnya.

Apa yang harus dipersiapkan perusahaan sekarang sebagai persiapan untuk dimulainya sistem baru?

Memahami kondisi perusahaan saat ini dan Pengaturan target yang ingin dicapai.

Pertama, penting untuk memahami draf pedoman yang tersedia untuk umum mengenai pembentukan sistem dan mendefinisikan dengan jelas apakah perusahaan Anda harus menargetkan peringkat ★3 atau ★4. Setelah tujuan ditetapkan, lakukan inventarisasi langkah-langkah dan aset keamanan yang saat ini diterapkan di dalam perusahaan, bandingkan kriteria evaluasi sistem dengan situasi Anda saat ini, dan lakukan analisis kesenjangan untuk mengidentifikasi kekurangan apa pun.

Memahami langkah-langkah keamanan dari mitra bisnis dan subkontraktor.

★Persyaratan 4 menambahkan "manajemen pemasok" sebagai fokus utama. Persyaratan ini sangat menekankan penguatan sistem manajemen untuk pemasok dan subkontraktor yang membentuk rantai pasokan, termasuk memahami langkah-langkah keamanan yang diambil oleh pemasok penting dan mengidentifikasi siapa yang berbagi informasi rahasia. Bagi pihak pemesan, pemahaman dan pengelolaan status pemasok secara akurat sangat penting.

Untuk menyederhanakan manajemen pemasok yang kompleks.

Masalah dalam melakukan investigasi keamanan terhadap mitra bisnis

Agar perusahaan pemesan dapat memahami langkah-langkah keamanan mitra bisnis mereka, mereka perlu melakukan survei menggunakan daftar periksa keamanan dan sejenisnya. Namun, dalam praktiknya, survei sering dilakukan dengan format yang berbeda untuk setiap mitra bisnis, dan perusahaan penerima (pemasok) sering merasa kesulitan untuk menangani banyak kuesioner.

Selain itu, perusahaan pemesan (pembeli) menghadapi Masalah seperti kesulitan membandingkan dan mengevaluasi Isi yang dikumpulkan secara silang, serta upaya signifikan yang diperlukan untuk mengelola dan menyusun status pengumpulan data.

Dataseed SAQ: Sebuah platform untuk menyederhanakan distribusi dan respons survei.

Platform Dataseed SAQ , yang menyederhanakan pengiriman dan penerimaan kuesioner, dapat secara signifikan mengurangi beban kerja survei dengan mitra bisnis. Platform ini mengurangi beban kerja baik bagi pembeli (mengirim, mengumpulkan, dan mengevaluasi) maupun pemasok (menanggapi) dalam hal kuesioner penilaian mandiri (SAQ) yang dikirim ke mitra bisnis, sehingga memungkinkan proses SAQ yang sangat efektif.

" Dataseed SAQ " kini mendukung penambahan item survei keamanan siber, memungkinkan pemahaman terpadu tentang keamanan bersamaan dengan bidang ESG dan hak asasi manusia.

Berdasarkan " Pedoman Manajemen Keamanan Siber Versi 3.0 " (*4) yang diterbitkan oleh Kementerian Ekonomi, Perdagangan dan Industri, pertanyaan dapat disesuaikan sesuai dengan kebutuhan pelanggan, sehingga memungkinkan untuk memulai survei keamanan pemasok segera setelah implementasi, bahkan tanpa pengetahuan khusus.

Menjelang peluncuran sistem evaluasi langkah-langkah keamanan yang bertujuan untuk memperkuat rantai pasokan, perusahaan yang ingin merampingkan manajemen pemasok mereka sebaiknya mempertimbangkan untuk menerapkan " Dataseed SAQ ".

Kepada pemasok
Pengumpulan dan pengelolaan SAQ yang efisien
Dataseed SAQ

Untuk informasi detail mengenai keseluruhan Layanan atau untuk Hubungi kami,
Silakan periksa di sini .

Unduh materi

referensi

*1) Kementerian Ekonomi, Perdagangan dan Industri, "Laporan Sementara tentang Pembentukan Sistem Evaluasi Langkah-Langkah Keamanan untuk Memperkuat Rantai Pasokan"
https://www.meti.go.jp/press/2025/04/20250414002/20250414002.html 

*2) Kementerian Ekonomi, Perdagangan dan Industri, "Rancangan Kebijakan untuk Pembentukan Sistem Evaluasi Langkah-Langkah Keamanan untuk Memperkuat Rantai Pasokan"
https://www.meti.go.jp/press/2025/12/20251226001/20251226001.html

*3) Kementerian Ekonomi, Perdagangan dan Industri, "Sistem Evaluasi Langkah-Langkah Keamanan untuk Penguatan Rantai Pasokan" https://www.meti.go.jp/press/2025/12/20251226001/20251226001-b.pdf

*4) Kementerian Industri, Perdagangan dan Industri, "Pedoman Manajemen Keamanan Siber Versi 3.0"
https://www.meti.go.jp/policy/netsecurity/downloadfiles/guide_v3.0.pdf