サプライチェーン攻撃対策としての認証情報管理
サプライチェーン攻撃の高度化に伴い、攻撃者は販売先や業務委託先といったサプライチェーン上の企業の認証情報を狙う手口を強めている。特にID・パスワードは一度の侵害が広範なシステムへの侵入を許すため、極めて価値の高い標的となっている。
これに対し、経済産業省は2026年度下期の運用開始を目指し「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」を準備中である。制度の中核には、認証情報管理の徹底が求められている。
台帳管理からの脱却
従来の属人的な台帳管理では、監査ログの追跡や複雑なパスワード管理に限界がある。本ウェビナーでは、専門ツールの活用による「運用の仕組み化」で、安全性と利便性を両立させる手法を提案する。
セミナーの狙い
ツール導入だけでなく、IT環境に最適化した運用体制の定着支援までを解説する。経営層やセキュリティ担当者がSCS評価制度に具体的にどう対応すべきかの指針を提供する。
FACT BOX ・ 要点整理
- 出典:PR TIMES
- 分類:イベント
- 関連組織:テクバン株式会社 / Keeper Security, Inc. / マジセミ株式会社
- 製品・サービス:パスワード管理ツール / 特権アクセス管理(PAM)