- 2026/09/30 06:30 掲載
金融庁が金融機関に迫る“4つの宿題”、障害ゼロより問われる“ある能力”とは
大野博堂の金融最前線連載第100回
93年早稲田大学卒後、NTTデータ通信(現NTTデータ)入社。金融派生商品のプライシングシステムの企画などに従事。大蔵省大臣官房総合政策課でマクロ経済分析を担当した後、2006年からNTTデータ経営研究所。経営コンサルタントとして金融政策の調査・分析に従事するほか、自治体の政策アドバイザーを務めるなど、地域公共政策も担う。著書に「金融システム監査の要点」(経済法令研究会)「金融機関のためのサイバーセキュリティとBCPの実務」「AIが変える2025年の銀行業務」など。飯能信用金庫非常勤監事。東京科学大学CUMOTサイバーセキュリティ経営戦略コース講師。宮崎県都城市市政活性化アドバイザー。
なぜ「障害ゼロ」を目標にしない? 金融庁レポートの中核
金融庁が2026年7月30日に公表した「金融分野におけるITレジリエンスに関する分析レポート」は、2019年から毎年公表されているものだ。当初は金融機関における大規模システム障害の事例報告を紹介する趣旨であったものが、徐々に監督指針の記載要件を補完するような色彩を強め「金融機関における点検ポイント」に重きが置かれるようになってきた。
とりわけ本年度は、金融機関の業務運営と顧客サービスがIT・デジタル基盤に深く依存するなかで、システム障害、サイバー攻撃、クラウド利用、サードパーティー依存、AIによる脅威の台頭を経営リスクとして捉え直し、金融システム全体の安定性をいかに確保するかを問うレポートとして仕上がっている。
本来は、毎年8月末に公表されるはずの金融行政方針が、国会審議の延長で金融庁の幹部人事異動が後ろ倒しとなったこともあり、例年よりも遅延している。ただし、本稿で取り上げるITレジリエンスの観点は、間もなく公表されるであろう2026事務年度(令和8事務年度)金融行政方針にも当然に組み込まれる要素であることから、子細に解説を加えることとしたい。
本レポートの中核的なメッセージは、障害やインシデントを完全に防ぐことだけを目標とするのではなく、「障害は発生し得る」ことを前提に、重要業務を継続し、影響を限定し、迅速に復旧する能力を高めるべき、という点にある。
したがって、ITレジリエンスはシステム部門だけの課題ではなく、経営陣がリーダーシップを発揮して取り組むべきトップリスク管理の課題である、としている。 【次ページ】経営層の報告頻度まで指定、金融庁が強める“トップダウン”と“1.5線問題”とは
金融政策のおすすめコンテンツ
金融政策の関連コンテンツ
PR
PR
PR