【さぷらいちぇーんりすく】
サプライチェーンリスク とは?
最終更新:
💡 利用する製品やサービスの供給元まで考える
調達・開発・供給などのつながりを通じて影響を受けるリスク。ITのセキュリティでは、外部の製品・部品・サービスに含まれる悪意ある機能や偽造品、脆弱性などが自社のシステムに及ぼす危険を扱う。
📌 このページのポイント
物流が止まる話だけではないの?
サプライチェーン攻撃と同じ意味?
自社の対策ができていれば大丈夫?
自社が使う部品やサービスの性質にも左右されるよ。どこで作られ、どのように開発・供給されるかが見えにくいと、影響を評価しづらい。すべての利用者が同じ被害を受けるわけではなく、利用する版や構成、実際の影響を確認する必要があるんだ。
SBOMがあれば安全だと分かる?
更新しなければ危険を避けられる?
更新を止めるだけでは、既知の脆弱性が残ることもあるよ。供給元や製品のリスクを評価し、調達・導入・更新・運用を通じて管理する。重要な依存先を把握して、影響の確認や対応を継続する考え方だね。
まとめ:ざっくりこれだけ覚えればOK!
「サプライチェーンリスク」って出てきたら「調達や供給のつながりを通じて、自分たちにも影響が及ぶ危険」と思えばだいたいOK!
📖 おまけ:英語の意味
「Supply Chain Risk」 = 供給の連鎖に伴うリスク
💬 Supply Chainは調達から供給までのつながり。ITでは、利用するソフトウェアや機器、サービスの供給元も考えるんだ。