NECは10月5日、次世代サイバーセキュリティサービス「CyIOC(サイオック)」のグローバル運用体制を拡充すると発表した。2027年4月に「Cyber Intelligence & Operation Center」の欧州拠点を開設し、同年7月には日本・欧州・米国の3極連携による「Follow the Sun」体制を確立する。

  • Cyber Intelligence & Operation Centerの欧州拠点のイメージ

    Cyber Intelligence & Operation Centerの欧州拠点のイメージ

Follow the Sun体制を採用する背景

Follow the Sun体制では、各拠点が共通のセキュリティプラットフォームと運用基準のもと、各地域の業務時間帯を活用した24時間365日の監視・運用を実施する。顧客の海外拠点やグループ会社を含むグループ全体のセキュリティ状況を一元的に把握できる環境を提供し、各地域の事業環境に応じて監視から報告、対処までを包括的に支援するという。

背景には、海外拠点や取引先を起点としたサイバー攻撃の増加がある。経済安全保障の観点からも、サプライチェーン全体を俯瞰し、グループ全体のセキュリティガバナンスを強化することが重要な経営課題となっている。一方で、海外拠点ごとに運用体制や委託事業者が異なる企業は少なくなく、リスク状況の一元的な把握や一貫したガバナンスが困難という課題があるとしている。

今後の展望

今回の拡充では、海外拠点で発生したインシデントについても、日本本社が時間帯を問わず、日本語または英語で状況確認や問い合わせを行えるようにする。グローバルで統一された運用基準のもと、本社主導によるインシデント対応と経営判断を支える。

当局報告義務への対応も支援する。グループ全体を一元的に監視することで、海外拠点で発生したインシデントの検知から重要度判定、報告に必要な情報の整理までを支援する。当局報告義務への対応支援機能は、体制確立に先駆け、2026年10月のサイバー対処能力強化法(ACD法)の施行に合わせて提供を開始する。

各地域のデータ保管要件にも対応する。海外拠点では、地域の法制度や取引先要件によりデータを当該地域内で保管することが求められる場合があり、日本本社による一元的な監視・運用が難しくなる傾向がある。CyIOCの欧州拠点は、データを欧州域内に保管したまま、日本本社の統制のもとで一元的なセキュリティ運用を実現するとのことだ。米国をはじめとする他地域についても、対応を順次拡大する。

同社は今後、欧州拠点の開設と既設の米国拠点の機能強化を皮切りに、CyIOCのグローバル運用体制を順次拡充していく。グローバルでの監視・対応実績をもとにサービスの高度化を進め、海外拠点を含むグループ全体のセキュリティガバナンス強化を支援する考えだ。