「1秒も止めない」が常識だった金融システムに転換迫る カギは金融庁要請の“ある1項目”

フロンティアAIは攻撃手法を変えないが、スピードと精度を変えた。防御が間に合わないと分かったとき、企業が取れる選択肢は何になるのか。金融庁要請の「ある1項目」を軸に、キンドリルジャパンが日本企業の備えを説いた。

» 2026年09月15日 07時00分 公開
[松林沙来ITmedia]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 ITインフラ事業者Kyndrylの日本法人であるキンドリルジャパンは2026年9月8日、「フロンティアAIが変えるサイバー攻撃と防御」をテーマとしたメディア向け勉強会を開催した。Kyndrylのクリス・ラブジョイ氏(ストラテジー グローバル責任者)と、キンドリルジャパンの北野晴人氏(理事 CCSO チーフサイバーセキュリティオフィサー)が登壇した。

 フロンティアAIは、最先端で最も高性能なAIモデルの総称だ。攻撃手法そのものは従来と変わらない一方、脆弱(ぜいじゃく)性の発見からエクスプロイト(攻撃コード)の生成までがほぼリアルタイムで進むようになり、防御側の対応が追い付かない状況が生まれているという。こうした脅威の変化を受けて、金融庁と日本銀行は2026年5月22日、金融機関などに9項目の短期対応を要請した。キンドリルジャパンにも、金融機関を中心に相談が相次いでいるという。

 9項目の多くは、パッチ適用の体制整備やベンダー契約の確認といった従来の対策の延長にある。しかし1項目だけ、「1秒も止めてはならない」という金融システム運用の信念を覆すものとして現場に衝撃を与えていると、北野氏は語る。

金融システムの大前提を覆す1項目とは

 その1項目が、サイバー攻撃を受ける前に経営判断でシステムを止める備えを求める「能動的システム停止」(要請の項目8「優先サービス/ITシステムの停止に備える」)だ。

従来の停止と能動的停止の違い(出典:キンドリルジャパンの投影資料)

 要請は「各種対策を徹底してもサイバー攻撃を防御できない可能性を前提に」、優先的に対応すべきサービスやITシステムを「能動的に停止させざるを得ない場合についても経営トップはあらかじめ選択肢として検討しておくべきである」としている。

 北野氏によると、この項目は金融機関に「コペルニクス的転換」として受け止められている。金融システムは社会基盤であり、可用性を最優先に運用されてきた。要請が求めるのは、攻撃の蓋然(がいぜん)性が高まり防御やパッチ適用が間に合わないと判断した段階で、顧客資産の保護を優先して自らサービスを止める判断肢の準備だ。

 実務の課題は「どうやって止めるのか」「誰が停止を意思決定するのか」「停止後にどう復旧させるのか」にある。インターネットバンキングやATMが前触れなく止まれば利用者は混乱し、顧客への説明や監督官庁との連携も必要になる。

 そこでKyndrylは金融機関向けに、米国防総省や米軍が用いる防衛警戒態勢「FPCON」(Force Protection Condition)を応用した「Cyber FPCON」のフレームワーク例を作成した。脅威の高まりに応じて通常状態から侵害、緊急事態までの段階を定義し、段階ごとに発動条件と主要対応、解除条件、決定者を事前にルール化する。脅威レベルが上がるにつれて、決定者はSOC(セキュリティオペレーションセンター)責任者からCISO(最高情報セキュリティ責任者)、CIO(最高情報責任者)、CEO(最高経営責任者)へと引き上がる設計だ。

Cyber FPCONによるポリシーの全体像(例)(出典:キンドリルジャパンの投影資料)

 基準を事前に整備し、ガバナンス承認を得ておけば、実際に停止した際にも「社内のCyber FPCONが事前に定めたレベルに達したため、顧客資産保護を目的に予防的停止を適用した」という形で、顧客や金融庁に明確な説明責任を果たせると北野氏は述べた。

止めた後、事業をどう戻すか

 停止の後に問われるのが、安全かつ迅速な復旧だ。北野氏が講演で示したデータでは、被害企業のうち取得済みのバックアップから復元できていない企業は8割以上に上る。復元できなかった要因は、バックアップ自体の暗号化が62%、復旧手順の不備などの運用不備が22%だった。

 北野氏は、バックアップを定期的に取得するだけでは不十分だと指摘する。バックアップデータが汚染されていないかを振る舞い検知などで早期に見極め、クリーンなデータを本番環境へ迅速に復旧させるプロセス全体の整備が必要になる。ツールの導入だけでは成り立たず、組織とコミュニケーション、復旧方針と手順、ツールの3つの軸を統合し、経営陣の意思決定プロセスやCIOとCISOの連動体制を設計した上で、定期的な訓練を重ねることが重要だとした。

 復旧体制の整備は、パッチ適用の高速化とも関わる。検証期間を十分に取らずに緊急パッチを適用すれば、障害という二次リスクを抱える。即時に切り戻せるリカバリーの仕組みがあるからこそ、一定のリスクを受け入れて高速なパッチ適用に踏み切れると北野氏は説明した。

 最後に北野氏は、人、モノ、金が有限である日本企業にとって、守るべき最重要システムを見極めて優先度を決め、段階的に取り組むことが現実解だとまとめた。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

注目のテーマ

あなたにおすすめの記事PR