資格暗記無料で始める

サプライチェーン攻撃とは?

サプライチェーン攻撃とは、防御の堅い本命企業を直接狙わず、取引先や委託先、利用しているソフトウェアの提供元を経由して侵入する攻撃。自社の対策だけでは防げない。監査では委託先の管理水準の確認方法と、外部部品の把握状況を確かめる観点で問われる。

さぷらいちぇーんこうげき

システム監査技術者試験の頻出用語/午前II


サプライチェーン攻撃の意味

防御の堅い本命企業を直接狙わず、取引先や委託先、利用しているソフトウェアの提供元を経由して侵入する攻撃。自社の対策だけでは防げない。監査では委託先の管理水準の確認方法と、外部部品の把握状況を確かめる観点で問われる。

サプライチェーン攻撃の具体例

部品メーカを多数抱える製造業の監査で、取引先への接続に共用の識別子が使われ、どの企業からの操作か特定できない状態を検出する。あわせて自社製品に組み込んだ外部ライブラリの一覧が維持され、脆弱性公表時に影響を判定できるかを確認する。

サプライチェーン攻撃は試験でどう引っ掛けられる?

契約書に安全管理義務を記載していれば足りると考えるのは誤りで、実施状況の確認手段が伴わなければ統制として機能しない。また被害の当事者が委託先でも、情報の管理責任は委託元に残る点を取り違えやすい。

サプライチェーン攻撃と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。