MONOistは、ネットワーク監視、インシデント対応、運用技術のセキュリティなどを含むサービスによって、サプライチェーンへの保護を拡大しようとする日本企業の動きを紹介する。これは、最近の攻撃によって、侵害の範囲が拡大し、人工知能によってその速度が加速していることが明らかになった時期に当たる。
日本企業は、個々のシステムの保護からサプライチェーン全体の安全確保へとサイバーセキュリティサービスを拡大しつつある。単一の侵入口を通じて多数のアカウントやシステムに侵入できる攻撃者の能力が明らかになった攻撃を背景とするものだ。2026年10月10日に掲載されたMONOistの記事は、こうした変化と、NTT Docomo BusinessやNECなどが開発したサービスの例を紹介している。
リスクの広がりを明らかにする攻撃
記事は、2026年9月にカーシェアリングサービス「Park24 Car Share」を標的としたインシデントを取り上げている。この侵害により、66万件を超えるアカウントの情報が流出し、影響は約16万アカウントにも及んだと記事は報じている。このインシデントは、リスクが直接侵害を受けた企業に限定されず、その顧客やサービス利用者にも波及する可能性を示している。
また記事は、NTT Docomo Businessの2026年度戦略を引用している。同戦略では、AIによる攻撃で生じる「侵害」の継続時間を約29分と見積もっている。ここでいう時間は、システムへの侵入から攻撃者がネットワーク内に拡散するまでの時間を指す。記事によれば、人工知能によってこの時間がさらに短縮される可能性があり、セキュリティチームには検知と対応の迅速化が求められる。
ネットワーク保護からサプライチェーン保護へ
NTT Docomo Businessは、docomo business RINKおよびdocomo business SIGNのサービスに機能を追加した。これらには、APIを介した異常な通信の検知と遮断が含まれ、WANに関連するセキュリティ機能として提供される。新機能により、サプライチェーン内で脅威情報を共有できる。RINKでは提供を開始し、SIGNでは2026年12月から提供を開始する。
2026年8月、NEC、NEC Networks & System Integration、A.I. Digital Arts、AFFRI Securityは、NEC Cyber Secure Package powered by CyIOCの提供を開始した。このサービスには、Webおよびクラウドアクセスサービスの利用管理、エンドポイント対応のためのEDR、さらに24時間365日のセキュリティ監視・運用が含まれる。
なぜこのニュースが重要なのか
ここで実際に起きている変化は、単一のインシデントへの対処から、サプライチェーンの関係者間で連携する共同防御へとサービスが移行していることだ。このモデルは、大規模なセキュリティチームを持たない組織を支援する可能性があるが、バックアップや業務復旧の必要性をなくすものではない。記事は、ランサムウェアによるデータ暗号化が業務の復旧を長引かせる可能性があると警告している。そのため、マルウェアからアクセスできない場所に保管されたバックアップは、事業継続計画における重要な要素となる。
こうしたサービスの有効性は、新たなリスクを生み出すことなく情報を共有できるかどうか、また異常な挙動をどれだけ迅速に検知し、実際の措置を講じられるかどうかにかかっている。さらに、人工知能によって支援された攻撃の加速は、ネットワーク内で侵害が拡散する前に、組織が対応時間を十分に短縮できるのかという未解決の問題を残している。