金融庁の新ガイドライン!「侵入を前提とした」ITレジリエンスを強化するセキュリティ対策とは
2025年6月、金融庁は金融業界にサイバーセキュリティのさらなる強化を求めるため「金融分野におけるITレジリエンスに関する 分析レポート」を公表しました。2024年10月には「サイバーセキュリティに関するガイドライン」を改定するなど、金融機関には事業継続を揺るがすサイバー攻撃への対策が喫緊の課題となっており、高度なセキュリティ対策が求められています。
日々巧妙化するランサムウェアなどのサイバー攻撃に対処するには、「侵入されること」を前提とした対策が必要です。攻撃の主たる侵入経路である「Webアクセス」の段階で脅威を遮断し、インシデントの発生自体を防ぐ「予防」の観点が非常に重要です。
本ホワイトペーパーでは、金融庁の最新動向を解説するとともに、ITレジリエンスを強化するための具体的なアプローチとして、「侵入を前提とした」Webからの脅威の対策方法について解説します。