サマリー
◆金融庁は2024年10月に「主要行等向けの総合的な監督指針」等の一部改正及び「金融分野におけるサイバーセキュリティに関するガイドライン」(以降、新ガイドライン)を公表し、同日より適用した。これまでは業種ごとの特性に応じて策定されていた対応項目を新ガイドラインでは業種横断の共通項目として一本化している。その上で、「ガバナンス」、「特定」、「防御」、「検知」、「対応・復旧」、「サードパーティリスク管理」の6つの観点において、「基本的な対応事項」と「対応が望ましい事項」を合計176項目定めている。新ガイドラインについては、その網羅性や国際基準との整合性などから肯定的な意見もある一方で、対応内容の曖昧さ・抽象的な要求事項などから否定的な意見も見受けられる。しかし、今後は新ガイドラインが金融機関のセキュリティ対策を考える上でのスタンダードとなると考えられる。各金融機関はリスクベース・アプローチの考えのもと、対応項目について自社なりに解釈することで現状を把握し、今後の方針の策定、対応が不十分となっている項目の優先順位付けなどをしていく必要がある。
このコンテンツの著作権は、株式会社大和総研に帰属します。著作権法上、転載、翻案、翻訳、要約等は、大和総研の許諾が必要です。大和総研の許諾がない転載、翻案、翻訳、要約、および法令に従わない引用等は、違法行為です。著作権侵害等の行為には、法的手続きを行うこともあります。また、掲載されている執筆者の所属・肩書きは現時点のものとなります。
同じカテゴリの最新レポート
-
耐量子計算機暗号
大和証券グループにおける実証結果と暗号移行アプローチ
2026年03月31日
-
能動的サイバー防御の導入に向けた政策動向
激化するサイバー攻撃に先手を打って被害を防ぐ
2025年04月21日
-
耐量子計算機暗号に関わる国内動向
DIR SOC Quarterly vol.10 2025 winter 掲載
2025年01月28日
最新のレポート・コラム
-
上場オーナー企業と公開買付制度・大量保有報告制度の見直し
2026年5月1日に大量保有報告書等の提出義務が発生する場合も
2026年05月15日
-
デジタルアイデンティティ・デジタルクレデンシャルをめぐる取組みと実装技術の論点整理(第1部)
デジタルアイデンティティの基本像と、EUDIウォレットにみる制度化・実装動向
2026年05月14日
-
熊谷亮丸の経済・金融 Foresight 何故、わが国では潜在成長率が低迷しているのか?
高市政権は成長戦略を強化する方針だが、①労働、②資本、③TFP(全要素生産性)という3つの要素をバランス良く底上げする必要
2026年05月13日
-
AIが変える議決権行使助言業
中立性・客観性確保のための利用を訴求へ
2026年05月13日
-
中東リスクがASEAN進出企業に与える影響の差は、どのように生じているか?
2026年05月15日


