## サイバーリスク：マクロ金融安定性に対し高まる懸念

## Source details

**Canonical URL:** [サイバーリスク：マクロ金融安定性に対し高まる懸念](https://www.imf.org/-/media/files/publications/gfsr/2024/april/japanese/ch3sum-updated.pdf)

## Other formats

- [Markdown version](/-/media/files/publications/gfsr/2024/april/japanese/ch3sum-updated.pdf.md)
- [Structured JSON version](/-/media/files/publications/gfsr/2024/april/japanese/ch3sum-updated.pdf.json)

---

### 概要と発生状況
- デジタル化の進展、技術進歩、地政学的な緊張の高まりを背景に、サイバー関連のインシデント、特に悪意を伴うものが、過去二十年、とりわけ2020年以降、非常に頻繁に発生している。  
- これまでのところ金融システム全体を脅かす事態には至っていないが、企業が巨額の直接的な損失を被るリスクは高まっている。  
- 被害が25億ドルを超過する事態も想定される。  
- サイバーインシデントに伴う間接的な損害も大きく、被害企業が公表した直接的損額を大きく上回ることが多い。

### 金融セクターへの影響
- サイバーインシデント全体の五分の一近くが金融機関を対象としている。  
- 決済サービスや銀行カストディ業務などの重要なサービスは、寡占度の高さと代替性の低さから、金融機関におけるサイバーインシデントが特に破壊的な影響をもたらす恐れがある。  
- 金融機関は外部の共通ITプロバイダーに依存しているケースが多く、ショックの同時発生と波及のリスクを高めている。  
- 重大なサイバーインシデントは金融システムに対する信頼を損ない、極端な場合には市場での売り注文の殺到や銀行の取り付けが起きる可能性がある。  
- 実証分析によれば、小規模な米銀行においては、サイバー攻撃を受けた後、小規模ながらある程度長期にわたり預金の流出が起きていたことが示唆されている。

### サイバーリスクの要因と緩和のメカニズム
- デジタル化の進展と地政学的な緊張の高まりにより、サイバーインシデントのリスクは大幅に高まる。  
- 一方で、サイバー関連法制の整備と企業内のサイバー関連のガバナンス強化を通じ、リスクの逓減を図りうることが示されている。

### 政策とガバナンスの強化（監督上の示唆）
- 多くの新興市場国と発展途上国の中央銀行と金融監督当局では、サイバーセキュリティ政策の枠組みが依然として不十分なケースが多い。  
- 金融セクターのサイバーリスクへの耐性は、次の要素を通じて強化すべきである：  
  - 国家レベルでの十分なサイバーセキュリティ戦略  
  - 適切な規制監督の枠組み  
  - 有能なサイバーセキュリティ人材  
  - 国内・国際的情報共有体制の整備  
- サイバーインシデントのモニタリングの実効性を上げるため、サイバーインシデントの報告体制を強化するべきである。  
- 監督当局は金融会社の役員に対して、以下の責任を課すべきである：  
  - サイバーセキュリティの管理と適切なリスクカルチャーの醸成  
  - サイバー衛生の徹底  
  - サイバートレーニング・サイバー意識の向上

### 事業継続性と危機対応
- 金融機関はサイバーインシデントへの対応と復旧の手順を定め、テストすべきである。  
- 各国当局は有効な対応手順と危機管理の枠組みを整備する必要がある。  
- これらの対策は、サービスの途絶を抑制し、システミックリスクの拡大を抑えることを目的とする。

### 国際支援とIMFの役割
- IMFは金融セクター評価プログラム（FSAP）と能力開発の取り組みを通じ、加盟国のサイバーセキュリティの枠組み強化を積極的に支援している。  
- 報告書全文は英語版を参照する旨の案内がある（http://IMF.org/GFSR-April2024）。

*出典: ch3sum-updated（PDF） — http://IMF.org/GFSR-April2024*

---


_Source: https://www.imf.org/-/media/files/publications/gfsr/2024/april/japanese/ch3sum-updated.pdf_
