本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
金融庁は2026年10月9日、金融機関等にサイバーセキュリティ対策の点検と、不十分な点への速やかな対応を求める注意喚起を行った。非対面での本人確認についても画像の確認を徹底するよう要請し、2027年4月1日の改正規則施行を待たず、本人確認書類のICチップ情報の読み取りへの対応を進めるよう促した。
情報漏えいを背景に、本人確認と対策の点検を促す
今回の注意喚起の背景には、インターネット上に公開された顧客向けサービスや業務システムへの不正アクセスが相次ぎ、運転免許証などの本人確認書類の画像を含む顧客情報が漏えいする事案が発生していることがある。
金融庁は、非対面で顧客の本人確認を行う際、本人確認書類や顧客の容貌の画像に不自然な点がないか、改めて確認を徹底するよう求めた。なりすましによる金融サービスの不正利用を防ぐことが目的だ。
犯罪収益移転防止法施行規則の改正により、2027年4月1日から、非対面本人確認における本人確認書類の画像送信方式は廃止され、ICチップ情報の読み取りへ原則一本化される。金融庁は、相次ぐ情報漏えいを踏まえ、施行前から可能な限り速やかに対応するよう促した。
サイバー対策については、外部事業者に関するサードパーティリスク管理や、インシデント発生時の対応態勢も含めた点検を要請した。経営陣の主導で組織の規模や特性に応じた対策を進め、不十分な点があればリスクに応じて必要な措置を速やかに講じるよう求めている。
点検では、同日付の国家サイバー統括室による注意喚起に加え、今後明らかになる攻撃の原因や手口も考慮するよう促した。
ロイターによると、金融庁は金融機関の対応状況を平時からモニタリングし、フロンティアAIに関する要請への対応状況も確認している。追加的な調査については、状況を見ながら検討する考えを示した。
