MONOist présente les initiatives d’entreprises japonaises visant à offrir une protection plus étendue des chaînes d’approvisionnement, avec des services comprenant la surveillance des réseaux, la réponse aux incidents et la sécurité des technologies opérationnelles. Cette évolution intervient alors que des attaques récentes révèlent l’élargissement et l’accélération des compromissions grâce à l’intelligence artificielle.
Des entreprises japonaises s’orientent vers l’extension de leurs services de cybersécurité, passant de la protection de systèmes individuels à la sécurisation de chaînes d’approvisionnement entières, dans un contexte où des attaques ont révélé la capacité des assaillants à accéder à un grand nombre de comptes et de systèmes depuis un seul point de compromission. Un rapport de MONOist, publié le 10 octobre 2026, présente des exemples de ces évolutions ainsi que des services développés par des entreprises telles que NTT Docomo Business et NEC.
Des attaques révèlent l’élargissement de la surface des risques
Le rapport fait référence à un incident ayant ciblé le système du service d’autopartage « Park24 Car Share » en septembre 2026. La compromission a entraîné la fuite des informations de plus de 660 000 comptes et a également affecté environ 160 000 comptes, selon l’article. Cet incident montre que le risque ne se limite pas à l’entreprise directement victime de la compromission, mais peut se propager à ses clients et aux utilisateurs de ses services.
Le rapport cite également la stratégie de NTT Docomo Business pour l’exercice 2026, qui estimait à environ 29 minutes la durée de la « compromission » résultant d’une attaque assistée par l’intelligence artificielle ; il s’agit du temps écoulé entre la compromission du système et la propagation de l’assaillant au sein du réseau. Selon l’article, l’intelligence artificielle pourrait réduire davantage cette durée, ce qui pousse les équipes de sécurité à accélérer la détection et la réponse.
De la protection du réseau à la protection de la chaîne d’approvisionnement
NTT Docomo Business a ajouté des fonctionnalités à ses services docomo business RINK et docomo business SIGN, notamment la détection et le blocage des communications anormales via des interfaces de programmation d’applications, dans le cadre de capacités de sécurité liées aux réseaux WAN. Les nouvelles fonctionnalités permettent de partager des informations sur les menaces au sein de la chaîne d’approvisionnement. Elles sont proposées dans RINK et leur mise à disposition pour SIGN débutera en décembre 2026.
En août 2026, NEC, NEC Networks & System Integration, A.I. Digital Arts et AFFRI Security ont commencé à proposer le service NEC Cyber Secure Package powered by CyIOC. Ce service comprend la gestion de l’utilisation des services d’accès au Web et au cloud, un service EDR de réponse pour les terminaux, ainsi qu’une surveillance et une exploitation de la sécurité 24 heures sur 24 et 7 jours sur 7.
Pourquoi cette actualité est-elle importante ?
Le changement concret réside ici dans le passage du traitement d’un incident isolé à la coordination d’une défense commune entre les parties prenantes de la chaîne d’approvisionnement. Ce modèle peut aider les organisations qui ne disposent pas de grandes équipes de sécurité, mais il ne supprime pas la nécessité de sauvegardes et de reprise opérationnelle. Le rapport avertit que le chiffrement des données par un rançongiciel peut prolonger la restauration des activités ; les sauvegardes conservées dans des emplacements inaccessibles au logiciel malveillant deviennent donc un élément essentiel des plans de continuité.
L’efficacité de ces services reste liée à leur capacité à partager des informations sans créer de nouveaux risques, ainsi qu’à la rapidité de détection des comportements anormaux et de mise en œuvre d’une mesure concrète. Par ailleurs, l’accélération des attaques soutenues par l’intelligence artificielle laisse ouverte la question de la capacité des organisations à réduire suffisamment le temps de réponse avant que la compromission ne se propage au sein du réseau.