【PwC】金融分野でのセキュリティ対策の現状と課題、提言を紹介(PwC)

プライスウォーターハウスクーパース株式会社(PwC)は8月26日、メディアセミナー「金融分野における諸外国のサイバーセキュリティ規制・対策の動向と国内の展望〜国内金融機関が取り組むべき3大重点課題〜」を開催した。これは、同社が金融庁の依頼を受けて2015年3月に公開した報告書「諸外国の金融分野のサイバーセキュリティ対策に関する調査研究報告書」を元に、その内容を紹介するもの。

同社サイバーセキュリティセンターのマネージャーである矢野薫氏は、「海外先行事例に学ぶサイバーセキュリティの潮流」として、金融機関におけるサイバー攻撃と対策の課題、海外の金融分野のサイバーセキュリティ対策、サイバーレジリエンスの強化について紹介した。2014年の日本国内におけるインターネットバンキング不正送金の被害件数は1876件、被害総額は29億円を超えた。これは前年比で約2倍、前々年比では約60倍と急増している。

矢野氏は代表的なインターネットバンキングマルウェアとして「GameOverZeus」「VAWTRAK」「CARBANAK」を挙げ、特にCARBANAKは金融機関の従業員を標的としていることが特徴的であるとした。また、金融分野におけるサイバー攻撃の対象として、「金融機関の情報漏えいを狙った攻撃」「金融機関の機能停止を狙った攻撃」「金融機関の利用者に対する攻撃」の3つがあるとし、重要インフラの中でも複雑で範囲が広いことが特徴とした。

海外の状況としては、米国、英国、韓国、EUについて説明した。米国では従来から米国連邦金融機関検査協議会(FFIEC)がITハンドブックおよび認証ガイドラインを提供しているが、サイバー脅威の増加に伴って米国大統領令 第13636号を発令、NISTが重要インフラのサイバーセキュリティを強化するフレームワーク(CSF)を発表している。

英国では、政府機関の主導で企業にサイバーセキュリティ対策などを働きかけていることが特徴だという。主なものとして、ビジネスイノベーション技能省(BIS)により上場企業350社(FTSE350)を対象に行われる調査「ガバナンスヘルスチェック」や、外務省に属する情報機関「政府通信本部(GCHQ)」の情報セキュリティ部門である通信機器セキュリティグループ(CESG)によるガイダンス「サイバーセキュリティに関する10ステップ」を発表している。また、国営組織や民間非営利団体などにより「ガバナンスヘルスチェック事後指導」や「CREST脆弱性テストフレームワーク」なども開始されている。

韓国では、過去に政府機関を含む大規模なサイバー攻撃を経験していることから、国家および金融業界での組織的な取り組みが進んでいる。たとえば、金融委員会(FSC)による金融機関のサイバーセキュリティ保護のための強化策では、規模などによりCISOの設置を義務づけている。また、金融機関の取るべきサイバーセキュリティ体制として、IT担当者数を全従業員数の5%以上、そのうち情報保護担当者数はIT担当者数の5%で構成すること、またITセキュリティ予算はIT予算総額の7%とするよう規定されている。

EUでは、2004年にサイバーセキュリティ対策の専門機関として、欧州ネットワーク情報セキュリティ庁(ENISA)を設立したほか、EUの各関係機関のITセキュリティ専門家による「CERT-EU」の発足、ユーロポール内に欧州サイバー犯罪センター「EC3」の開所、越境データ保護を含む「データ保護規制」の適用(予定)などの取り組みがある。

同社サイバーセキュリティセンターのパートナーである山本直樹氏は、「国内金融機関が実践すべきサイバーセキュリティ対策のポイント」を紹介。はじめに金融庁のサイバーセキュリティ強化に向けた取り組みを紹介した。また、その対策推進には「情報共有機関などの活用(官民連携)」「サイバーセキュリティ人材の育成」「サイバーインシデント対応演習の反復」の3つが重要であるとした。

情報共有においては、単独の金融機関による対策は限界に来ており、外部の情報共有機関と連携し、サイバーセキュリティの情報収集や情報共有に取り組んでいくことが求められるとした。具体的な例として、山本氏は米国の「ISAOs」を挙げ、情報収集や情報共有体制の構築における考慮点を紹介した。

セキュリティ人材不足も深刻であり、CISOが不在のまま現場レベルでCSIRTが運営されている状態は、企業として経営責任を取っていないと見られても仕方ないと指摘した。内部育成や外部活用のメリット、デメリットを考慮した上で、セキュリティ人材を早急に確保し、サイバーセキュリティ対策を推進すべきとした。

サイバーインシデント対応演習の反復については、JPCERT/CCと金融ISACの協働により2014年10月に実施された国内初の金融機関共同サイバー演習「Marunouchi Dawn 1」では6社だった参加金融機関が、2015年8月に実施された金融ISACによる本格的な業界合同サイバー演習「Fire 2015」では60社に拡大していると紹介。関係機関と連携した実践的な演習が重要であるとし、さらに反復することで対応力を強化できるとした。

2015年 8月27日
SCAN NetSecurity

プライスウォーターハウスクーパース
世界151カ国に163000人のスタッフを擁する世界最大級のプロフェッショナルサービスファーム。、PwCアドバイザリー株式会社が、プライスウォーターハウスクーパース コンサルタント株式会社(旧ベリングポイント)、プライスウォーターハウスクーパースHRS株式会社を経営統合し、社名を「プライスウォーターハウスクーパース株式会社」に変更した。M&A/フィナンシャルアドバイザリー、監査、税務を含め、戦略から業務、ITまでトータルで一貫したコンサルティングサービスを提供している。

プライスウォーターハウスクーパースについて

コンサルティング業界の最新ニュースをお伝えします。最先端の業界で何がどう動いているのかをWatchすることで、広くビジネス界全体の今後の動きを展望することができるはずです。

ニュース検索はこちらから 

ご登録はこちらから

PRIVATE SEMINAR

まずはキャリア相談会から

コンサルタントへの転職・キャリア相談会を電話・オンラインで随時開催中

コンサル業界にご興味をお持ちの方へ

などコンサル転職における疑問点や不安な点についてお答えいたします。

もちろん現在の各社の採用状況や、転職タイミングのご相談など今後のキャリアについてのご相談もお受けしております。

ご登録・ご相談はこちらから

キャリア相談会 プライベート個別相談会開催中 キャリア相談会 コンサル転職に関する疑問・不安はプロに聞くのが一番早い!ざっくばらんに話せる個別相談会を随時実施しています。今すぐの転職をお考えでない方も歓迎していますのでお気軽にご相談ください。

書籍出版記念 久留須シニア・パートナー特別キャリア相談会 個別相談会開催中! 書籍出版記念 久留須シニア・パートナー特別キャリア相談会 久留須シニア・パートナーの書籍出版を記念してコンサル業界のこと、キャリアのこと、をお答えする特別キャリア相談会を開催します!

ベイン・アンド・カンパニー 1日選考会 22024年6月1日(土) 締切:2024年5月9日(木) ベイン・アンド・カンパニー 1日選考会 同社の中途採用選考は原則として選考会のみで行っております。世界的な戦略コンサルティングファームであるベイン・アンド・カンパニーにて一日選考会が開催されます。

ドリームインキュベータ(DI) キャリアセミナー 2024年5月21日(火)19:00~20:30 締切:2024年5月12日(日) ドリームインキュベータ(DI) キャリアセミナー ケース面接対策も実施されます!日系戦略コンサルファームのドリームインキュベータにてキャリアセミナーが開催されます。執行役員(パートナー)、シニアマネジャー、ビジネスプロデューサーが参加しますのでドリームインキュベータの理解がかなり深まると思います。


			A.T.カーニー プラクティス オンラインキャリアセミナー 2024年5月7日 (火) 19:30-21:30 締切:2024年4月29日(月・祝) A.T.カーニー プラクティス オンラインキャリアセミナー 外資戦略コンサルティングファームのA.T.カーニーにてキャリアセミナーが開催されます。日本代表 関灘による会社紹介およびサービス別のプラクティスチームごとに分かれて、参加者からもインタラクティブに質疑・相談頂けるカジュアルなセッションを予定しています。

EYストラテジー・アンド・コンサルティング ITコンサルタント キャリアセミナー 2024年4月25日(木)19:00~20:00 締切:2024年4月23日(火) EYストラテジー・アンド・コンサルティング ITコンサルタント キャリアセミナー TC-Technology Transformationではテクノロジー全領域に亘り、戦略策定から導入支援に至るまでの包括的なサービスを提供し、クライアントの競争力強化を支援。ITプロフェッショナルとしてプロジェクトに参画する。

PwCアドバイザリー SDGs/ESGポジション キャリアセミナー 2024年5月14日(火)19:00-20:00 締切:2024年5月9日(木) PwCアドバイザリー SDGs/ESGポジション キャリアセミナー M&A×ESGという稀有なキャリアに興味がある方必見!応募意思不問となっていますのでお気軽にご参加ください。

PwCコンサルティング X-Value&Strategyチーム キャリアセミナー 2024年5月16日(木)18:30~19:45 締切:2024年5月12日(日) PwCコンサルティング X-Value&Strategyチーム キャリアセミナー 新規事業戦略や成長戦略、M&A戦略策定・実行などを一貫して支援するX-Value&Strategyチームにてキャリアセミナーが開催されます!提供サービスや注力ソリューションの他、コンサルタントとの座談会も予定されている貴重な機会なので、興味のある方はぜひご参加ください。

クニエ CPチーム(消費財) キャリアセミナー 2024年4月23日 (火) 18:00~18:45 クニエ CPチーム(消費財) キャリアセミナー 日用雑貨・化粧・食品・飲料などの消費財業界出身者は是非この機会ご参加ください!NTTデータのグループとしてコンサルティングを手掛ける総合系ファームであるクニエのCP(消費財)でコンサルタントを目指す方向けにキャリアセミナーを開催されます。

その他セミナー一覧はこちらから

SDGs(Sustainable Development Goals: 持続可能な開発目標)に賛同し、これからも持続可能な社会の実現に努め、 森林資源や水資源を守る環境保護の取り組みとして、持続可能な森林の再生と管理に貢献しています。 SDGsプロジェクト始動! ムービンは持続可能な開発目標を支援しています ムービンはSDGsに賛同し、これからも持続可能な社会の実現に努め、 森林資源や水資源を守る環境保護の取り組みとして、持続可能な森林の再生と管理に貢献しています。

理想のキャリアを手に入れるために全力でご支援させて頂きます

ムービンでは今すぐのご転職でなくても、今後のキャリア形成や、ご転職に向けての中長期的なプランを共に考え、具体的なアドバイスをさせて頂いております。コンサルティング業界にご興味のある方はご自身では気づかれない可能性を見つけるためにも是非一度ご相談ください。

TOPへ

株式会社ムービンストラテジックキャリア

初めての方へ

弊社ムービンをはじめて知った方、はじめてサイトに来て頂いた方に、弊社ムービンの転職サービスについてのご紹介と弊社HPの活用方法をご紹介いたします。

20年以上にわたりコンサル業界に特化したご転職支援を行っています。スタッフも少数精鋭でホンモノの人脈・情報を有しております。

コンサルティングファームはもちろん、国内・外資の大手事業会社をはじめ、ファンド、投資銀行、ベンチャーなど様々な支援実績がございます。

コンサル業界専門だからこそ各コンサルティングファームの圧倒的な情報量を保有しており、戦略系、総合系(BIG4)、IT、人事など外資系日系を問わず、国内大手の有力ファームすべてがクライアント

プライバシーマーク

株式会社ムービン・ストラテジック・キャリア
Copyright (c) Movin Strategic Career Co., Ltd. All rights reserved.

よく見られているコンテンツ

【必見】未経験からのコンサル転職

ノウハウ大公開!
コンサルタント転職・対策方法

【必見】未経験からコンサルティングファームへの転職 その対策方法とは?

初めての方へ - コンサル転職をお考えの方へ

初めての方へ - コンサル転職をお考えの方へ

初めてムービンHPへ来た方へ、弊社のことやサイト活用法をご紹介します。

2024年に転職したい方へ コンサル転職対策プライベート相談会

2024年に転職したい方へ コンサル転職対策プライベート相談会

これから何を準備すればいいのか、疑問・不安に思っている方へ「コンサル転職対策プライベート相談会」を開催します。

パートナー 特別キャリア相談会

パートナー 特別キャリア相談会

弊社トップエージェント陣による特別キャリア相談会(1on1)を開催します。

お問い合わせ、ご相談はこちらから。すべて無料となっております。

Copyright (c) Movin Strategic Career Co., Ltd. All rights reserved.

MENU

1分程度の入力で簡単登録できます

コンサルタント転職支援、実績No.1の人材紹介会社ムービン。業界出身者が転職をサポート!

ムービン

まずはキャリア相談から

コンサルティングファーム各社で積極採用中

キャリア相談会

日本初!コンサル業界特化転職エージェント 創業25年以上の転職ノウハウ