セキュリティ・トランスペアレンシー・コンソーシアム 活動成果
セキュリティ・トランスペアレンシー・コンソーシアムについて
近年、製品・システム・サービスを取り巻くサプライチェーンの複雑化に伴い、サプライチェーンを通じたセキュリティリスクが顕在化しています。
こうしたリスクに対応するためには、自社のセキュリティ対策だけでなく、製品やソフトウェアの構成情報などを可視化し、サプライチェーン全体の透明性を高めることが重要となっています。
セキュリティ・トランスペアレンシー・コンソーシアム(STコンソーシアム)は、こうした課題に対し、製品ベンダー、システムインテグレータ、セキュリティベンダー、製品・システム・サービスの利用・運用事業者など、サプライチェーンに関わる多様な事業者が協調して取り組むコンソーシアムです。
SBOMなどの可視化データの活用促進に向け、参加企業が持つ知見やノウハウを共有し、「知見の共創*を通じて、可視化データの活用シーンの拡大を目指しています。
TISIも本コンソーシアムの趣旨に賛同し、参画しています。
サプライチェーン全体のセキュリティ向上や透明性の確保に向け、コンソーシアムでの活動を通じて、参加企業との知見・ノウハウの共有や、可視化データの活用促進に取り組んでいます。
本ページでは、TISIの参画と、セキュリティ・トランスペアレンシー・コンソーシアムの活動成果をご紹介します。
活動成果
2026.8.19 セキュリティ・トランスペアレンシー・コンソーシアム活動成果「可視化データの実践活用に向けて~実務者向け~」
近年発生したセキュリティインシデントの事例を踏まえ、可視化データに求められる要素として「品質」「真正性」「適用性」「完全性」「運用性」の5つを定義。
これらの5要素を軸に、可視化データのライフサイクルである「生成・共有・活用」の各段階における課題を分析し、実務で活用できる知見として整理しています。
2026.3.24 セキュリティ・トランスペアレンシー・コンソーシアム活動成果 経営層への提言「可視化データによるサイバーセキュリティ透明化とガバナンス強化」
国内外の法規制強化や重大インシデント事例を踏まえ、サイバーセキュリティにおいては経営者に、ガバナンス、リスク管理、コンプライアンスの3要素が求められます。
従来の技術データに加え、事業リスク・セキュリティ状況・サプライチェーン・説明責任の4分類へ可視化データを拡張し、経営判断とガバナンス強化に直結させるアプローチを提言しています。
2024.10.21 コンソーシアム知見集「セキュリティ透明性確保に向けた可視化データ活用~脆弱性管理編~」
ソフトウェアサプライチェーンの複雑化に伴うセキュリティリスクを背景に、SBOMを中心とする可視化データを「つかう側」の実務課題に着目。
データの品質評価指標をはじめ、社内教育、ベンダとの契約・体制整備、CVSS等を活用した対応優先付けの知見を整理し、脆弱性管理を実効化するための具体策を提示しています。
TISIのセキュリティサービス
サイバー攻撃の高度化やサプライチェーンの複雑化により、企業に求められるセキュリティ対策はますます広範かつ高度になっています。
TISIでは、企業が抱えるさまざまなセキュリティ課題に対応するため、セキュリティリスクの可視化から脆弱性管理、クラウドセキュリティ、セキュリティ運用まで、幅広いサービスを提供しています。
また、セキュリティ・トランスペアレンシー・コンソーシアムへの参画をはじめ、外部の企業・団体との活動や知見の共有を通じて、セキュリティに関する技術・ノウハウの蓄積にも取り組んでいます。
お客様のセキュリティに関する課題やニーズに応じて、最適な対策の検討から導入・運用までご支援します。
セキュリティに関する課題やお悩みがございましたら、お気軽にご相談ください。