金融庁は、11回目となる金融業界横断的なサイバーセキュリティ演習のDelta Wall 2026を、10月6日(火)から22日(木)まで実施する。参加は181の金融機関を予定する。同庁の資料はこれを過去最多としている。参加者は自職場またはテレワーク環境から参加する。
演習の背景と名称の意味
金融庁の10月5日の発表は、世界各国でサイバー攻撃が一層高度化・高速化していると指摘する。国内で既に確認された被害として業務妨害、重要情報の窃取、金銭被害を挙げ、この脅威を金融システムの安定に影響を及ぼしかねないリスクと位置づけている。添付資料はこれに加え、ランサムウェア攻撃、サプライチェーン攻撃、情報窃取、不正送金を挙げ、フロンティアAIを含む高度なAIが攻撃を高速化・高度化させるとの懸念を示している。
名称は、金融庁がサイバー防御のカギとする自助、共助、公助の3つの視点を意味するDeltaと、防御を意味するWallを組み合わせたもの。
シナリオ
資料によると、シナリオはサイバー攻撃の高度化を踏まえたもので、目的の一つは、基幹システムが攻撃を受けた場合の各社の対応の実効性を高めること。資料は業態別のシナリオを次のように示している。
| 業態 | シナリオ |
|---|---|
| 銀行、信金、信組、労金、系統金融機関 | 非公表(ブラインド方式) |
| 証券 | サイバー攻撃により不正アクセスと不正取引が発生 |
| 生命保険会社・損害保険会社 | 非公表(ブラインド方式) |
| 資金移動業者、前払式支払手段発行者 | サイバー攻撃により顧客情報の漏えいと不正決済が発生 |
| 暗号資産交換業者 | サイバー攻撃により暗号資産の流出が発生 |
銀行、協同組織金融機関、系統金融機関、生命保険会社、損害保険会社はブラインド方式で実施するため、シナリオは公表されていない。演習では初動対応、攻撃内容の調査・分析、顧客対応、復旧対応を確認し、業務継続を確かめる。
重視されるのはフィードバック
資料によると、金融庁は事後評価に力点を置く。参加機関がPDCAサイクルを回せるよう具体的な改善策や優良事例を示すほか、結果は参加機関だけでなく業界全体にフィードバックする方針。
181という数字は予定であり、演習はまだ結果が出ていない。シナリオは模擬であり、実際の侵害や各金融機関のレジリエンスを示すものではない。
