- ECB の初のサイバーレジリエンスストレステストで、銀行の回復能力向上が必要であることが判明
- 109 行がテスト対象、うち 28 行は強化された評価の対象
当社の見解
欧州中央銀行(ECB)は初のサイバーレジリエンスに関するテーマ別ストレステストの結果を公表し、銀行には対応・回復の枠組みが存在するものの、大幅な改善の余地があると指摘した。このテストは、銀行がサイバー攻撃を防ぐことよりも、攻撃への対応と復旧能力を評価することを目的としており、金融安定を維持する上で回復能力の重要性を浮き彫りにした。
— Zoey Zhu, BTW メディアジャーナリスト
経緯
ECB はサイバーレジリエンスストレステストを 109 行の銀行を対象に実施し、深刻なサイバー攻撃に対処する能力を評価した。テストでは、サイバー攻撃により重要な IT インフラが混乱し、予防措置が無効になるシナリオがシミュレートされた。このうち 28 行はより詳細な評価の対象となり、対応および復旧プロセスに関する追加情報の提出が求められている。
テストは、攻撃後に顧客資産を保護し、システムへの信頼を維持し、金融の安定を確保する銀行の能力に焦点を当てた。ECB のスーパーバイザーであるAnneli Tuominen氏は、銀行は概して強固な対応枠組みを持っているが、最悪のシナリオに対する回復能力を強化する必要があると指摘した。
この取り組みは、拡大する地政学的緊張や最近の CrowdStrike インシデントのような広く報道された障害の影響を受け、大規模な混乱や主要なサイバー攻撃による金融不安定への懸念が高まっていることを強調している。
関連記事:ECB がホールセール取引における DLT 活用の試験を開始
関連記事:英国とインドが野心的な技術安全保障イニシアティブを開始
なぜ重要か
ECB の調査結果は、銀行がサイバー攻撃から効果的に復旧できるよう、サイバーレジリエンスへの継続的な投資の必要性を強調している。1 月に施行予定のデジタルオペレーショナルレジリエンス法(DORA)は、より強固な枠組みを提供し、銀行のサイバーリスク管理の取り組み強化を義務付ける。この取り組みは、金融システムの完全性を守り、国民の信頼を維持するために不可欠な、継続的なサイバーレジリエンス改善の文化を促進することを目的としている。
サイバー脅威が進化し、高度化するにつれ、金融セクターのデジタル技術への依存は、ますますサイバー攻撃に対して脆弱になっている。ECB のストレステストと今後の規制措置は、銀行がこれらの脅威に対処し、世界の金融システムへの影響を最小限に抑えるために、より適切に備えられるようにするための重要なステップである。

