基幹インフラ制度は対象事業者だけでなく、インフラ設備の部品製造や維持運営を行うサプライヤー企業にも大きく関係します。近年はセキュリティが比較的脆弱なサプライチェーンを狙った攻撃が増加しているため、対策が欠かせません。
サプライヤー企業が取り組むべき対策は、主に以下の3つです。
- 情報セキュリティポリシーの策定
リスクの特定と評価を体系化し、組織的な予防措置を講じやすくします。指針を明確にすることで、サイバー攻撃に対する迅速な対応体制が整います。 - セキュリティ研修による意識向上
従業員の当事者意識を高め、人為的ミスや内部不正の発生を軽減します。組織全体で脅威への理解を深めることが、インシデントの未然防止に直結します。 - ASMによるIT資産管理
ASMとは、外部からアクセス可能なIT資産を網羅的に発見し、リスク評価を行うプロセスです。未把握の資産を含めて脆弱性を評価し、攻撃リスクを大幅に低減します。
このように、基幹インフラの安全性を確保するには、サプライチェーン全体でのセキュリティ対策が不可欠です。そのため、関連する全ての企業が基幹インフラ制度への理解を深め、適切な対策を講じる必要があります。
詳しい対策方法は「サプライヤー企業が取り組むべきリスク管理」をご覧ください。
