サイバーリスク 金融安定性にとっての新たな脅威
IMF Blog, December 7, 2020
Source details
- Canonical URL
- サイバーリスク 金融安定性にとっての新たな脅威
Other formats
Bibliographic details
- Authors: Jennifer Elliott, Nigel Jenkinson
- Published: December 7, 2020
概要
- デジタル接続が日常生活で不可欠となる中、サイバー攻撃は金融安定性にとって明らかな脅威となっている。
- サイバー攻撃の件数は過去10年で3倍に増え、金融サービスは依然として最も標的にされている。
- IMF職員による新しい研究は、サイバーセキュリティを大幅に強化し、世界全体の金融安定性の向上につながりうる6つの主要戦略を提案している。
リスクの伝播と影響
- 金融面および技術面での相互接続性が高いため、主要金融機関や中核システム・サービスへの攻撃が成功すると、金融システム全体に影響が速やかに伝播し得る。
- 具体的影響として、流動性が閉じ込められ取引が成立しない可能性、家計や企業が預金や支払いへのアクセスを失う可能性が挙げられる。
- 極端なシナリオでは、投資家や預金者が資金を引き上げたり、サービス・商品の解約を試みたりする可能性がある。
攻撃の動向と脆弱性
- ハッキングツールはより安価かつ簡易で強力になり、スキルの高くないハッカーでも以前より小さな費用で大きなダメージを与え得る。
- モバイルサービスの拡大は利便性を提供する一方で、ハッカーにとっての機会を増やしている。
- 攻撃者は機関の大小や国の富裕性を問わず、国境を越えて活動する。
- 多くの国の金融システムは攻撃に対処する準備が整っておらず、国際的な協調も不十分である。
6つの主要戦略(提案)
- サイバーマッピングとリスク定量化
- 業務面・技術面での主要な相互接続性と重要インフラをマッピングすることにより、国際金融システムの相互依存性に関する理解を深める。
- 潜在的な影響を定量化することで、対応の焦点を絞り、取り組みを推進する。
- データ不足やモデル化上の課題により作業は初期段階にあるが、重要性の高まりを受けて加速が必要。
- 規制の収斂
- 国際的に一貫した規制・監督は法令順守コストを下げ、国際協調のためのプラットフォーム構築に寄与する。
- 金融安定理事会、決済・市場インフラ委員会、バーゼル委員会等が調整と収斂の促進に着手している。
- 各国当局は実施に関して協力する必要がある。
- 対応能力(対応・復旧戦略)
- 金融システムは攻撃が成功した場合でも速やかに業務を再開し安定性を維持できることが必要。
- 対応・復旧戦略は低所得国を中心に未だ萌芽状態であり、低所得国は策定に支援を必要としている。
- 国境をまたぐ制度やサービスの対応・復旧を支援するための国際的な仕組みが必要。
- 積極的な共有
- 脅威や攻撃、官民による対応に関する情報共有を進めることで抑止・対応能力が向上する。
- 障壁は国家安全保障上の懸念やデータ保護法制に由来していることが多く、監督当局と中央銀行はその下で機能する情報共有の手順と実践を策定する必要がある。
- 世界的に合意された情報共有のテンプレート、共通情報プラットフォームの利用増加、信頼できるネットワークの拡大が障壁を下げ得る。
- 抑止の強化
- 犯罪収益の没収や犯罪者の起訴を通じ、サイバー攻撃をより高コストかつ高リスクにする必要がある。
- 法執行機関と重要インフラ・安全保障に責任を負う各国当局間で国や機関を超えた強力な協力が必要。
- ハッカーに国境はないため、グローバルな犯罪にはグローバルな執行が求められる。
- 能力開発
- 発展途上国のサイバーセキュリティ能力構築は金融安定性の強化と金融包摂の支援につながる。
- 低所得国はサイバーリスクに対して特に脆弱であり、新型コロナ危機は発展途上国でのインターネット接続の決定的役割を浮き彫りにした。
- 基準設定機関、各国規制当局、監督当局、業界団体、民間部門、法執行機関、国際機関、能力開発実施機関、ドナーによる共同の取り組みが求められる。
- IMFは主に低所得国を対象に、金融監督当局に対する能力開発を実施し、国際機関や政策議論でこうした国々の論点や視点を提示している。
実務上の示唆
- 日常的な基礎的リスク管理(ネットワーク保守、ソフトウェア更新、強力なサイバーハイジーン)は各金融機関の責務であり続ける。
- 共通課題に対処し、金融システム全体の波及効果や相互接続性を認識することが必要であり、個別企業へのインセンティブ付与だけでは不十分。
- 投資不足を防ぎ、広範な金融システムを攻撃の影響から保護するためには、規制と公共政策による介入が求められる。
著者(経歴要旨)
- ナイジェル・ジェンキンソン
- IMF金融資本市場局金融規制監督課長。IMFによる金融監督分野での政策・能力開発業務を主導。サイバーセキュリティ、システミックなリスクの分析、銀行の流動性、危機管理枠組み、金融規制の国際枠組み、データギャップ、データ品質などに広範な経験を有する。イングランド銀行に30年勤務し、2003年から2008年にかけて金融安定性担当の理事を務めた。ロンドンスクール・オブ・エコノミクスで数理経済学と計量経済学の修士号を取得。
- ジェニファー・エリオット
- IMF金融資本市場局技術支援戦略課長で、金融セクターに関するIMFの能力開発管理を担当。IMFでの勤務前はカナダ資本市場の規制当局に勤務。サイバーセキュリティのリスクや技術支援の実施、FSAPの主導など金融監督の諸問題に焦点を当てている。トロント大学で学士号、ビクトリア大学で法学士を取得。
出典: IMF ブログ記事「サイバーリスク 金融安定性にとっての新たな脅威」