MONOist рассматривает шаги японских компаний по расширению защиты цепочек поставок с помощью услуг, включающих мониторинг сетей, реагирование на инциденты и безопасность операционных технологий. Это происходит в то время, когда недавние атаки демонстрируют расширение масштабов и ускорение взломов благодаря искусственному интеллекту.
Японские компании стремятся расширить услуги кибербезопасности: от защиты отдельных систем до обеспечения безопасности целых цепочек поставок на фоне атак, продемонстрировавших способность злоумышленников получать доступ к большому числу учетных записей и систем через одну точку проникновения. В отчете MONOist, опубликованном 10 октября 2026 года, приводятся примеры этих изменений и услуг, разработанных такими компаниями, как NTT Docomo Business и NEC.
Атаки демонстрируют расширение поверхности рисков
В отчете упоминается инцидент, целью которого в сентябре 2026 года стала система сервиса каршеринга «Park24 Car Share». В результате взлома произошла утечка информации более чем о 660 тысячах учетных записей, а последствия затронули около 160 тысяч учетных записей, согласно материалу. Этот инцидент показывает, что риск не ограничивается непосредственно взломанной компанией, а может распространяться на ее клиентов и пользователей ее услуг.
В отчете также приводится стратегия NTT Docomo Business на 2026 финансовый год, согласно которой продолжительность «проникновения», вызванного атакой с использованием искусственного интеллекта, оценивалась примерно в 29 минут; имеется в виду время от взлома системы до распространения злоумышленника внутри сети. Согласно материалу, искусственный интеллект может еще больше сократить этот период, оказывая давление на службы безопасности и требуя ускорить обнаружение и реагирование.
От защиты сети к защите цепочки поставок
NTT Docomo Business добавила функции в свои услуги docomo business RINK и docomo business SIGN, включая обнаружение и блокировку аномальных соединений через интерфейсы прикладного программирования в рамках возможностей безопасности, связанных с сетями WAN. Новые функции позволяют обмениваться информацией об угрозах внутри цепочки поставок; в RINK они будут запущены, а для SIGN их предоставление начнется в декабре 2026 года.
В августе 2026 года NEC, NEC Networks & System Integration, A.I. Digital Arts и AFFRI Security начали предоставлять услугу NEC Cyber Secure Package powered by CyIOC. Услуга включает управление использованием сервисов веб-доступа и облачных сервисов, EDR для реагирования на угрозы конечным точкам, а также круглосуточный мониторинг и эксплуатацию систем безопасности семь дней в неделю.
Почему эта новость важна?
Фактическое изменение заключается в переходе от обработки отдельного инцидента к координации совместной защиты между участниками цепочки поставок. Такая модель может помочь организациям, которым не хватает крупных команд безопасности, однако она не отменяет необходимости в резервном копировании и операционном восстановлении. В отчете предупреждается, что шифрование данных программами-вымогателями может продлить восстановление деятельности, поэтому резервные копии, хранящиеся в местах, недоступных для вредоносного ПО, становятся важной частью планов обеспечения непрерывности.
Эффективность этих услуг по-прежнему зависит от их способности обмениваться информацией без создания новых рисков, а также от скорости обнаружения аномального поведения и принятия практических мер. Кроме того, ускорение атак с использованием искусственного интеллекта оставляет открытым вопрос о способности организаций достаточно сократить время реагирования до того, как проникновение распространится внутри сети.