2025年度、企業のサイバー攻撃への対応力を5段階評価へ
経産省は企業のサイバー攻撃への対応力を5段階に
格付けする制度を2026年の中旬にも導入する政策案を公表しました
格付けの目的:
企業のサイバーセキュリティ対策レベルを5段階で評価し、
可視化することで、取引先との間で互いのセキュリティ能力を
確認できるようにする.。
格付けのレベル:
レベル1~3: ソフトウェアの定期更新、機密情報の管理体制整備など、
基本的なセキュリティ対策が求められる.
レベル4~5: サイバー攻撃の早期復旧、攻撃情報の共有など、
高度なセキュリティ対策が求められる.
導入時期:
2026年の中旬頃に導入される予定。
関係省庁
経産省は、この制度を導入することで、サプライチェーン全体での
セキュリティ対策強化を促進する目的があると述べています.