
面對人工智慧驅動的精密網路攻擊,日本正積極強化供應鏈網路安全,計劃於2026年度末推出SCS評估制度,要求企業將資安視為營運核心,並借鑑全日本空輸等企業經驗,推動跨企業的「集體防禦」。
隨著生成式人工智慧(AI)與前瞻AI技術的快速發展,網路攻擊手法變得日益精密且具組織性,例如透過自動生成惡意軟體或高度客製化的釣魚郵件等,對全球企業構成嚴峻挑戰。日本政府與業界正積極採取行動,不僅要求企業內部資安防禦升級,更需將視角擴展至整個供應鏈,以「集體防禦」的概念應對新型態威脅。
近年來,透過供應商或業務委外廠商發動的網路攻擊數量顯著增加,凸顯了企業資安防護不僅止於自身,更應涵蓋其合作夥伴網絡。為此,日本將推動一項關鍵政策:《JBpress Innovation Review》指出,預計在 2026 年度末左右(約 2027 年 3 月)啟動「SCS評估制度」(供應鏈安全評估制度),旨在強化供應鏈整體網路安全防禦能力,並要求企業將網路安全視為重要的營運課題,由高階管理層介入領導。
全日本空輸(ANA)數位轉型室專業部長和田昭弘(Akihiro Wada)強調,面對日益複雜且有組織的網路攻擊,企業必須從經營風險的角度管理資安,並實踐「集體防禦」的理念。ANA 作為擁有眾多交易夥伴的企業,其在資安實務上的經驗顯示,產業領導企業必須提升整個供應鏈的資安水平。
前日本經濟產業省官員、現任 University of Tokyo Research Center for Advanced Science and Technology 特任教授西山圭太(Keita Nishiyama)也指出,SCS評估制度的實施,將促使企業正確理解此制度的定位,並探討如何超越公司界線,將資安措施擴及所有合作廠商。這不僅需要高階管理層的積極參與,更需制定實用的策略,確保整個供應鏈的資安韌性。
