ニュース

NEC、企業の海外拠点を含む一元的な監視に向け次世代サイバーセキュリティサービス「CyIOC」を強化

 日本電気株式会社(以下、NEC)は5日、次世代サイバーセキュリティサービス「CyIOC」のグローバル運用体制を拡充すると発表した。

 高度なセキュリティ基準をベンチマークとした「.JP(日本のサイバー空間)を守る」司令塔であるCyber Intelligence & Operation Centerの欧州拠点を2027年4月に開設し、同年7月に日本・欧州・米国の3極連携によるFollow the Sun体制を確立する。

 Follow the Sun体制では、各拠点が共通のセキュリティプラットフォームと運用基準のもと、各地域の業務時間帯を活用した24時間365日の監視・運用を実施し、顧客の海外拠点やグループ会社を含むグループ全体のセキュリティ状況を一元的に把握できる環境を提供する。さらに、各地域の事業環境に応じて監視から報告、対処までを包括的に支援することで、顧客の日本本社主導によるグローバルセキュリティガバナンスの強化に貢献する。

Cyber Intelligence & Operation Centerの欧州拠点のイメージ

 NECは、海外拠点や取引先を起点としたサイバー攻撃が増加しており、経済安全保障の観点からも、サプライチェーン全体を俯瞰しグループ全体のセキュリティガバナンスを強化することが重要な経営課題となっていると説明する。一方、海外拠点ごとに運用体制や委託事業者が異なる企業が少なくなく、グループ全体の一元的なリスク状況の把握や、一貫したセキュリティガバナンスが困難という課題があるという。

 NECはこうした課題に対応するため、CyIOCのグローバル運用体制を強化し、グローバルに事業を展開する日本企業のサイバーレジリエンス向上に貢献する。

 グローバルセキュリティガバナンスの強化では、海外拠点やグループ会社を含むグループ全体のセキュリティ状況を一元的に把握できる環境を提供し、顧客の日本本社の統制のもとでのグローバルセキュリティガバナンスの強化を支援する。また、海外拠点で発生したインシデントについても、日本本社は時間帯を問わず、日本語または英語で状況確認や問い合わせが可能。グローバルで統一された運用基準のもと、本社主導によるインシデント対応および経営判断を支える。

 当局報告義務への対応支援では、グループ全体を一元的に監視することで、海外拠点で発生したインシデントの検知から重要度判定、報告に必要な情報の整理を支援するとともに、日本本社による当局報告義務への対応を支援する。同機能は、本体制確立に先駆けて、2026年10月のサイバー対処能力強化法(ACD法)の施行に合わせて提供を開始する。今後も各国・地域で求められる報告義務への対応を支援する機能やサービスの拡充を進めていく。

 また、海外拠点においては、地域の法制度への対応や取引先要件により、データを当該地域内で保管することが求められる場合があり、日本本社による一元的な監視・運用が難しくなる傾向がある。CyIOCの欧州拠点は、データを欧州域内に保管したまま、日本本社の統制のもとで一元的なセキュリティ運用を実現し、地域要件と日本本社によるグローバルセキュリティガバナンスを両立する。今後、米国をはじめとする他地域についても、対応を順次拡大する。

 NECは、今回の欧州拠点開設および既設の米国拠点の機能強化を皮切りに、CyIOCのグローバル運用体制を順次拡充していく。グローバルでの監視・対応実績をもとにサービスの高度化を推進し、海外拠点を含むグループ全体のセキュリティガバナンス強化を支援する。

 また、官公庁や重要インフラ分野で培った知見と実績、経済安全保障をめぐる社会的要請を踏まえながら、日本企業のグローバル事業の安全・安心な運営やサプライチェーン全体のサイバーレジリエンス強化に貢献するとしている。