金融庁は7日、「主要行等向けの総合的な監督指針」等の一部改正案を公表した。
コンピュータシステムの障害やサイバーセキュリティ事案が発生した際に事業者が当局へ提出する報告様式を、関係省庁申合せに基づく共通様式へ統一する内容となっている。
パブリックコメントは8月31日午後6時まで受け付ける。
改正の背景
現行の報告様式は監督対象や分野ごとに異なる形式が用いられているケースがあり、当局側での比較や分析に一定の手間がかかっていたとみられる。
今回の改正では、関係省庁申合せに基づいて策定された共通様式を採用し、システム障害報告とサイバーセキュリティ事案報告のフォーマットを揃える方針が示された。
金融庁は近年、主要行等向けの監督指針を継続的に見直しており、2024年から2026年にかけても複数回の改正を重ねてきた。サイバーセキュリティやインシデント報告、外部委託リスク、クラウド利用に関する管理体制などが監督上の重点項目として位置づけられている。
銀行業務のデジタル化が進む中、システム障害やサイバー攻撃が発生した際の業務停止や情報流出の影響は以前より大きくなっている。
こうした状況を踏まえ、当局が各金融機関から報告を受け取る際のフォーマットを統一することで、事案の比較や横断的な分析、対応の迅速化につなげたい狙いがあるとみられる。
また、報告様式の不統一は金融機関側の事務負担にもつながっていたと考えられ、統一化によって報告作業の効率化も期待される。金融庁が今回示した改正は、単発の対応ではなく、これまで続いてきた監督指針見直しの流れの一部と位置づけられる。
対象となる17分野の監督指針
今回の改正案は、主要行等向けの総合的な監督指針に加え、暗号資産(仮想通貨)交換業者向けの事務ガイドラインを含む合計17分野の監督指針等を対象としている。銀行分野だけでなく、証券会社や保険会社、その他の金融関連事業者向けの監督指針も広く含まれているとみられる。
仮想通貨交換業者についても、システム障害やサイバー事案の報告様式が今回の共通様式に合わせて改められることになる。仮想通貨関連サービスはシステムトラブルが利用者資産の管理や取引継続性に直結しやすい領域であり、他業態と比べても報告の正確性や迅速性が重視されやすい分野といえる。
17分野という広範囲にわたる同時改正は、金融庁が業態を問わずインシデント報告の枠組みを揃えようとしている姿勢を示すものであり、今後の金融行政における統一的な監督運用の土台になるとみられる。
今後の見通しと市場への影響
意見公募の期限は8月31日午後6時までとなっており、金融庁はその後に寄せられた意見を踏まえて改正内容を最終確定する見通しである。確定後は、対象となる金融機関や仮想通貨交換業者が、社内のインシデント分類や報告フローを新様式に合わせて見直す作業が必要になるとみられる。
今回の改正は市場価格や取引動向に直接影響を与えるものではなく、あくまで監督・報告体制の運用面に関わる措置である。
ただし、報告様式の統一によってシステム障害やサイバー事案の情報がより比較可能な形で当局に集まるようになれば、業界全体の透明性向上や、当局による早期対応の実効性向上につながる可能性がある。
金融機関や仮想通貨交換業者にとっては、当面は社内規程や報告体制の整備が主な対応課題となる。パブリックコメントの結果次第で細部が調整される可能性もあり、今後の確定版の内容が注目される。