Miho Uranaka
[東京 9日 ロイター] - 金融庁は9日、企業への不正アクセスが急増し顧客情報漏えい事案が相次いでいることを受け、金融機関などに対しサイバーセキュリティー対策の強化と本人確認手続きの厳格化を求める注意喚起を行った。
金融庁は、生成人工知能(AI)の普及でサイバー上の脅威が変化していることを踏まえ、経営陣主導でセキュリティー対策を進めるよう求めた。
具体的には、内閣官房国家サイバー統括室が同日付で公表した注意喚起や、今後明らかになる攻撃手法などを踏まえ、サードパーティーリスク管理やインシデント対応体制を含むサイバー対策を点検するよう要請。問題点が見つかった場合には、リスクに応じた必要な措置を速やかに講じるよう促した。
生成AIなどを利用したなりすまし手口が高度化していることから、非対面で顧客の本人確認を行う際には、本人確認書類や本人の容貌画像に不自然な点がないか確認を徹底するなどして金融サービスの不正利用を防止するよう求めた。
さらに、犯罪収益移転防止法施行規則の改正により、2027年4月からは本人確認書類の画像送信による本人確認方法が廃止され、ICチップ情報の読み取りが原則となることを踏まえ、金融庁は施行日を待たずに可能な限り速やかな対応を進めるよう求めた。
金融庁は、金融機関の対応状況を平時からモニタリングしているほか、フロンティアAIに関する要請への対応状況も確認していると説明。追加的な調査についても、状況を見ながら検討していく考えを示した。
大和証券グループ本社 傘下の大和証券は5日、委託先サーバーへの不正アクセスで約11万人分の顧客情報が漏えいした可能性があると発表した。漏えい情報だけでは口座へのアクセスや取引はできないとしている。