DXとセキュリティをともに推進するポイント 第5回 金融庁の新たなサイバーセキュリティに関するガイドラインのポイント
マイナビニュース / 2025年1月15日 14時5分
2024年10月、金融庁が新たなガイドラインとして「金融分野におけるサイバーセキュリティに関するガイドライン」を公開した。これまでの「取り組み方針」から「ガイドライン」へと位置付けが変わり、より具体的で、より踏み込んだ内容となっている。
今回は、この新たなガイドラインについて詳しく解説し、対応するためには何が必要なのかを明らかにしていく。
金融庁が新たなガイドラインを公開した背景
サイバー攻撃者の目的は、いくつかのパターンに分類できるが、最も代表的な目的は金銭を得ることである。ランサムウェアによりストレートに暗号資産などの金銭を要求する場合もあれば、企業が持つ重要な情報や個人情報の販売を前提とする場合もある。各種サービスのログイン情報をフィッシングで盗み出し、ダークウェブで販売するケースもある。
社会的混乱を目的とする、より高度な攻撃者集団にとっても金融機関は格好の標的である。経済の血液と言われる金融機関が停止する社会的インパクトは極めて大きい。
このため、金融業界はずっとサイバー攻撃の標的となっていた。それだけに他業種と比較しても高度なサイバーセキュリティ態勢を構築しているが、コロナ禍によるリモートワーク移行などの大きな社会の変化によって新しい問題が顕在化し、VPN機器の脆弱性を悪用し不正アクセスされるケースもあった。また、クレジットカードやオンラインバンキングのフィッシングも依然として多く、2023年から金融庁と警察庁が共同で「フィッシングによるものとみられるインターネットバンキングによる預金の不正送金被害の急増」を注意喚起している。
金融庁と警察庁が発表した「不正送金発生状況」よると、2023年年11月末における被害件数は5,147件、被害額は約80.1億円となっており、いずれも過去最多を更新した。クレジットカード業界では早期からクレジットカード業界のセキュリティ基準「PCI DSS」を策定し、この認証を取得するよう加盟店やサービスプロバイダーに呼びかけている。
銀行も常にサイバーリスクにさらされている。銀行は以前から、ワンタイムパスワードやデジタルトークンを導入しているが、これらも同時に盗もうとするフィッシング攻撃とのイタチごっこが続いている。
さらに、暗号資産というFintechをベースとした新たな領域が拡大する一方で、100億円を大きく超える資産が不正アクセスを理由に流出するなど、セキュリティ対策が追いついていない新しい領域において甚大な被害が発生している。
この記事に関連するニュース
-
2025年、AIは攻撃と防御の両方で重要な役割を果たす‐チェック・ポイント
マイナビニュース / 2025年1月6日 17時15分
-
【年頭所感 2025】チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
PR TIMES / 2025年1月6日 13時15分
-
DXとセキュリティをともに推進するポイント 第4回 海外と日本のセキュリティガイドラインの決定的な違いとは
マイナビニュース / 2024年12月27日 9時0分
-
会社がランサムウェア攻撃を受けたらどう対応する? 「事業継続」に関わる重大リスクに、専門家2人が提言
ニューズウィーク日本版 / 2024年12月25日 17時43分
-
タレス、2025年のセキュリティトレンド予測を発表
PR TIMES / 2024年12月25日 14時45分
ランキング
-
1メルカリ、クーポン利用めぐり規約「改悪」批判噴出 公式X謝罪「誤解を招いてしまい」
J-CASTニュース / 2025年1月15日 12時17分
-
2mixi2は、Xと違う「知らないおじさんが乱入しないSNS」に 笠原氏に聞く、収益化の道
ITmedia NEWS / 2025年1月15日 12時27分
-
3「神ゲー」日本からの声高く翻訳後の日本売上7倍に、“日本人に何故か熱い注目あびたため”日本語実装のインディーSRPG―「実際は、賭けだった」語られる裏側
Game*Spark / 2025年1月11日 18時45分
-
4平子理沙、LA大火災で長年住んだ“豪邸全焼”……思い出あふれる街全滅に「とても悲しくショックを受けています」
ねとらぼ / 2025年1月15日 11時45分
-
5マイクロソフト「Microsoft 365」Windows 10サポート終了へ
ASCII.jp / 2025年1月15日 14時30分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください