銀行サイバー攻撃、防衛費増も標的から逃れず:スペインで急増する脅威
マドリード発 – 銀行業界に対するサイバー攻撃が深刻化の一途を辿っており、防御策への投資は増加の一途をたどっているにも関わらず、サイバー犯罪者にとって銀行は依然として主要な標的である。スペインにおける昨年のサイバー攻撃は26%増加し、国家サイバーセキュリティ研究所(INCIBE)が記録したネットワークセキュリティインシデントは122,223件に達した。この数字は、脆弱なシステムとして検出された237,028件を上回る。
金融機関が最も標的にされる理由
特に銀行セクターが深刻な影響を受け、インシデントの34%を占めた。これは、次いで多い輸送セクターの14%のほぼ2倍に相当する。インフラ市場は7%、保険会社や年金基金は6%を占めている。これらの数字は、金融機関がサイバー攻撃に対する最も魅力的なターゲットであることを示唆している。
金融安定性を維持するための監督機関と規制当局は、サイバー攻撃や技術的な障害を主要なリスクとして監視している。2025年1月からは欧州連合におけるデジタル運用レジリエンス規則(DORA)が施行され、2027年1月にはバゼルIIIの導入により、運用リスクおよびサイバーセキュリティリスクの管理要件が強化される予定だ。
ヨーロッパの銀行はすでに、サイバー攻撃やその他の技術的障害が自らに与える影響を評価するためにストレステストを受けており、サイバーリスクに対応するために必要な資本要件を特定している。2025年夏には、DORAの要件を補完する新しい技術仕様が導入され、特定の金融機関に対して脅威に基づいたペネトレーションテストが義務付けられた。さらに、欧州中央銀行(ECB)は、TIBER-EUフレームワークを通じて、サイバー攻撃に対する金融セクターの回復力をテストする、制御された攻撃を開始している。これは、許可された倫理的ハッカーが、実際の損害を与えずに悪意のある行為者としてシミュレーションを行うものである。
しかし、銀行の脆弱性は、システム更新の遅れ、外部プロバイダーへの依存、そして近年、AIの急速な進化によってさらに複雑化している。 Fortinetの調査によると、ヨーロッパの銀行の96%が外部パートナーのセキュリティ侵害の影響を受けており、97%が外部プロバイダーに関連するインシデントに直面している。DORAは、これらのプロバイダーが規制やサービス要件に違反した場合、銀行が関係を解消するための計画を策定することを義務付けている。

Aiと量子コンピューティングがもたらす新たな脅威
AIの導入は、サイバー脅威を増幅させ、より多様な攻撃を可能にしている。Fortinetの最新報告書によると、AIは犯罪活動を自動化し、その検出をより困難にしている。また、操作されたデータがAIモデルに影響を与えるリスクも存在する。SASの研究では、銀行の47%がAIの潜在能力を十分に活用できていないことが明らかになった。これは、AIに対する信頼の欠如が原因である。さらに、量子暗号化技術がもたらす新たなリスクも無視できない。Fortinetは、「今盗んで、後で解読する」というタイプの攻撃の可能性を指摘している。米国の連邦準備制度は、量子暗号化が決済ネットワークに与える潜在的なリスクを分析し、ビットコインネットワークへの攻撃の影響を検討している。
今、銀行業界は、サイバー攻撃、AIの進化、そして量子コンピューティングの台頭という三重の脅威に直面している。セキュリティ対策の強化、外部プロバイダーとの連携の改善、そして最先端技術への投資が不可欠であり、金融システムの安定を維持するためには、継続的な警戒と適応が求められる。