「金融機関における個人情報保護に関するQ&A」の改正について公表しました。
概要
金融庁は、令和8年9月15日の関係省庁申合せの改正を踏まえ、「金融機関における個人情報保護に関するQ&A」を改正した。その他サイバー攻撃等事案に関する個人データ等の漏えい等報告では、新たに整備された共通様式を提出する方法も可能であることなどを明確化した。改正後のQ&Aは令和8年10月1日から適用される。
この要約はAIによって自動生成されたものです。内容の正確性については元記事をご確認ください。
要点
- 改正後の金融分野Q&Aは令和8年10月1日から適用される。
- その他サイバー攻撃等事案の漏えい等報告に、新設の共通様式を提出する方法が可能であることを明確化した。
- 金融庁は、関係省庁申合せの改正を踏まえて金融分野Q&Aを改正した。
概要
「サイバー攻撃による被害が発生した場合の報告手続等に関する申合せ」(令和7年5月28日関係省庁申合せ)は令和8年9月15日に改正された。従前の「DDoS攻撃事案共通様式」(別添様式1)と「ランサムウェア事案共通様式」(別添様式2)に加え、その他の事案に使用できる「その他サイバー攻撃等事案共通様式」(別添様式3)が整備された。
詳細
金融分野Q&Aは、個人データ等の漏えい等が発生した場合に金融機関が監督当局へ報告する際の様式を示す。改正により、その他サイバー攻撃等事案について、関係省庁申合せ別添様式3の共通様式を提出する方法も可能であることなどが明確化された。
改正後の本文は、令和8年10月1日以降、「金融分野における個人情報保護について」のページで参照できる。