現下の情勢を踏まえたサイバーセキュリティ対策の強化と各種取引申込等における対応について公表しました。
概要
金融庁は、不正アクセスによる顧客情報等の漏えいを踏まえ、金融機関等にサイバーセキュリティ対策の点検と、非対面での本人確認の徹底を要請した。本人確認書類の画像送信を受ける方法は令和9年4月1日に廃止され、ICチップ情報の読取に原則一本化されるため、施行を待たず速やかに対応するよう求めている。
この要約はAIによって自動生成されたものです。内容の正確性については元記事をご確認ください。
要点
- サードパーティリスク管理やインシデント対応態勢を含め、対策を点検する。
- 本人確認書類と顧客の容貌の画像を改めて確認する。
- 画像送信方式の廃止を待たず、ICチップ情報の読取への移行を急ぐ。
概要
インターネット上に公開された顧客向けサービスや業務システムへの不正アクセスが相次ぎ、運転免許証等の本人確認書類の画像を含む顧客情報等が漏えいするサイバーインシデントが発生している。
金融庁は金融機関等に、関連ガイドラインや短期的な対応要請を踏まえ、経営陣のリーダーシップの下で、組織の規模や特性に応じた対応を続けるよう求めた。
影響
金融機関等には、金融サービスの不正利用を防ぎ、金融サービスへの信頼を損なわないための対応が求められている。
詳細
内閣官房国家サイバー統括室の注意喚起や、公表情報等で明らかになる攻撃の原因・手口を踏まえて対策を点検し、不十分な点があればリスクに応じた措置を速やかに講じる。
非対面で本人確認を行う際は、本人確認書類の画像と顧客の容貌画像に不自然な点がないか確認を徹底する。従来、本人確認書類の厚みや顧客本人の容貌写真等も確認対象とされている。
犯罪収益移転防止法施行規則の改正により、施行日から本人確認書類の画像送信を受ける方法を廃止し、不正対策として効果が高いICチップ情報の読取に原則一本化する。金融庁は施行を待たず、可及的速やかな対応を要請した。