NECは10月5日、次世代サイバーセキュリティサービス「CyIOC(サイオック)」のグローバル運用体制を拡充することを発表した。

「CyIOC」は、「.JP(日本のサイバー空間)を守る」というミッションのもと、国内およびグローバルに事業を展開する企業をこれらの脅威から防御するため、NEC独自のインテリジェンスとAI技術を融合した次世代サイバーセキュリティサービスのこと。高度な脅威インテリジェンスとAI技術を活用し、サイバー攻撃の予兆把握から防御、対応、さらにはグローバルリスクの分析・共有までをトータルに支援する。

その後は、CyIOCの欧州拠点を来年4月に開設し、同年7月に日本・欧州・米国の3極連携によるFollow the Sun体制を確立するとしている。

Follow the Sun体制では、各拠点が共通のセキュリティプラットフォームと運用基準のもと、各地域の業務時間帯を活用した24時間365日の監視・運用を実施。顧客の海外拠点やグループ会社を含むグループ全体のセキュリティ状況を一元的に把握できる環境を提供する。

さらに、各地域の事業環境に応じて監視から報告、対処までを包括的に支援することで、顧客の日本本社主導によるグローバルセキュリティガバナンスの強化に貢献するとしている。

■CyIOCグローバル運用体制拡充の概要

1.グローバルセキュリティガバナンスの強化

海外拠点やグループ会社を含むグループ全体のセキュリティ状況を一元的に把握できる環境を提供し、顧客の日本本社の統制のもとでのグローバルセキュリティガバナンスの強化を支援。

また、海外拠点で発生したインシデントについても、日本本社は時間帯を問わず、日本語または英語で状況確認や問い合わせが可能。グローバルで統一された運用基準のもと、本社主導によるインシデント対応および経営判断を支える。

2.当局報告義務への対応支援

グループ全体を一元的に監視することで、海外拠点で発生したインシデントの検知から重要度判定、報告に必要な情報の整理を支援するとともに、日本本社による当局報告義務への対応を支援。

この機能は、本体制確立に先駆けて、2026年10月のサイバー対処能力強化法(ACD法)の施行に合わせて提供を開始する。今後も各国・地域で求められる報告義務への対応を支援する機能やサービスの拡充を進めていく。

3.各地域のデータ保管要件への対応

海外拠点においては、地域の法制度への対応や取引先要件により、データを当該地域内で保管することが求められる場合があり、日本本社による一元的な監視・運用が難しくなる傾向がある。CyIOCの欧州拠点は、データを欧州域内に保管したまま、日本本社の統制のもとで一元的なセキュリティ運用を実現し、地域要件と日本本社によるグローバルセキュリティガバナンスを両立する。今後、米国をはじめとする他地域についても、対応を順次拡大する。

関連リンク

プレスリリース