MONOist는 네트워크 모니터링, 사고 대응, 운영 기술 보안을 포함한 서비스를 통해 공급망에 더 폭넓은 보호를 제공하려는 일본 기업들의 움직임을 소개한다. 이는 최근 공격을 통해 침해 범위가 확대되고 인공지능으로 인해 공격 속도가 빨라지고 있음이 드러난 시점에 이루어지고 있다.
일본 기업들은 개별 시스템 보호에서 전체 공급망 보안으로 사이버 보안 서비스를 확대하고 있다. 이는 단일 침해 지점을 통해 공격자가 다수의 계정과 시스템에 접근할 수 있는 역량을 드러낸 공격이 발생한 가운데 이루어지고 있다. 2026년 10월 10일에 게재된 MONOist의 보고서는 이러한 변화와 NTT Docomo Business 및 NEC와 같은 기업들이 개발한 서비스 사례를 소개한다.
위험 노출 범위의 확대를 보여주는 공격
보고서는 2026년 9월 차량 공유 서비스 «Park24 Car Share»의 시스템을 겨냥한 사건을 언급한다. 해당 침해로 66만 개가 넘는 계정의 정보가 유출되었으며, 이 사건의 영향은 약 16만 개 계정으로도 확대되었다고 기사에서 전했다. 이 사건은 위험이 직접 침해를 당한 기업에만 국한되지 않고, 해당 기업의 고객과 서비스 이용자에게도 전이될 수 있음을 보여준다.
보고서는 또한 NTT Docomo Business의 2026 회계연도 전략을 인용한다. 이 전략은 인공지능 공격으로 발생한 «침해» 기간을 약 29분으로 추산했으며, 이는 시스템이 침해된 시점부터 공격자가 네트워크 내부로 확산되는 시점까지의 시간을 의미한다. 기사에 따르면 인공지능은 이 기간을 더욱 단축할 수 있어 보안팀에 탐지와 대응을 가속화하도록 압박을 가한다.
네트워크 보호에서 공급망 보호로
NTT Docomo Business는 docomo business RINK 및 docomo business SIGN 서비스에 기능을 추가했다. 여기에는 WAN과 연계된 보안 기능의 일환으로 애플리케이션 프로그래밍 인터페이스를 통한 비정상 통신 탐지 및 차단이 포함된다. 새로운 기능을 통해 공급망 내부에서 위협 정보를 공유할 수 있으며, RINK에 적용되고 SIGN에는 2026년 12월부터 제공되기 시작한다.
2026년 8월 NEC, NEC Networks & System Integration, A.I. Digital Arts 및 AFFRI Security는 NEC Cyber Secure Package powered by CyIOC 서비스를 제공하기 시작했다. 이 서비스에는 웹 및 클라우드 접근 서비스 이용 관리, 엔드포인트 대응을 위한 EDR, 그리고 연중무휴 24시간 보안 모니터링 및 운영이 포함된다.
이 소식이 중요한 이유
여기서 실제 변화는 개별 사고를 처리하는 데서 공급망 구성원 간 공동 방어를 조율하는 방식으로 서비스가 전환되고 있다는 점이다. 이러한 모델은 대규모 보안팀이 없는 조직에 도움이 될 수 있지만, 백업과 운영 복구의 필요성을 없애지는 않는다. 보고서는 랜섬웨어로 데이터를 암호화할 경우 업무 복구가 지연될 수 있다고 경고한다. 따라서 악성 코드가 접근할 수 없는 위치에 보관된 백업은 비즈니스 연속성 계획의 핵심 요소가 된다.
이러한 서비스의 효과는 새로운 위험을 초래하지 않으면서 정보를 공유할 수 있는 역량과 비정상적인 행위를 얼마나 신속하게 탐지하고 실제 조치를 취할 수 있는지에 달려 있다. 또한 인공지능을 활용한 공격이 빨라지면서, 네트워크 내부로 침해가 확산되기 전에 조직이 대응 시간을 충분히 단축할 수 있는지에 대한 의문은 여전히 남아 있다.