サプライヤーのリスクが高まる中、銀行は第三者のゲストリストをチェック
ドラはKRIとアペタイトのフレームワークの再考を迫り、何が重要な取引相手かを再評価することに
ジャンプKRI|規制| レポーティング|ミニ手法
サード・パーティ・リスク管理(TPRM)は、昨年のトップ10オペリスク調査の7位から急上昇し、地方銀行の今年の懸念事項の3位にランクインしました。これは、主要なサービス・プロバイダーにおける数々の不手際により、過去1年半の間に一度以上、一部の市場で取引が停止したことに加え、規制当局の対応により、銀行がベンダーとの関係をより効果的に管理する責任が課せられたためです。
このような事件はヘッドラインから遠ざかることはありません:中国工商銀行と資産運用会社TCWは、ベンダーであるシトリックスのNetScalerアプリの既知の脆弱性を悪用したハッカー集団LockBitによって身代金を要求されました。2年前には、デリバティブ市場最大のバックオフィス・ソフトウェア・プロバイダーであるIon Tradingがサイバー攻撃を受け、多くの銀行が回避策を見つける間
コンテンツを印刷またはコピーできるのは、有料の購読契約を結んでいるユーザー、または法人購読契約の一員であるユーザーのみです。
これらのオプションやその他の購読特典を利用するには、info@risk.net にお問い合わせいただくか、こちらの購読オプションをご覧ください: http://subscriptions.risk.net/subscribe
現在、このコンテンツを印刷することはできません。詳しくはinfo@risk.netまでお問い合わせください。
現在、このコンテンツをコピーすることはできません。詳しくはinfo@risk.netまでお問い合わせください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(ポイント2.4)に記載されているように、印刷は1部のみです。
追加の権利を購入したい場合は、info@risk.netまで電子メールでご連絡ください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
このコンテンツは、当社の記事ツールを使用して共有することができます。当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(第2.4項)に概説されているように、認定ユーザーは、個人的な使用のために資料のコピーを1部のみ作成することができます。また、2.5項の制限にも従わなければなりません。
追加権利の購入をご希望の場合は、info@risk.netまで電子メールでご連絡ください。
詳細はこちら 業務リスク
各行はサイバーリスクに対する保険に加入しているが、保険金を請求することはめったにない
リスク・ベンチマーキング調査によると、大手銀行はカバーコストについて積極的に交渉を行い、第二の柱資本に対する相殺措置を求めていることが明らかになりました。
銀行の5行中4行が、オペリスクの管理にAIを活用している
サイバーリスクの活用事例が増加していますが、ガバナンスやROIへの懸念から、一部では慎重な姿勢も見られます
Build, or buy: banks still don’t love their GRC vendors
Risk Benchmarking study finds a record number of firms reviewing tech provision for top op risks, amid touted wave of AI-led self-builds
AIの利用は、オペリスクに関する規制当局の監視において、最も急速に拡大している分野です
AIの利用は、オペリスクに関する規制当局の監視において、最も急速に拡大している分野です
サイバーリスクに関して、技術的負債は大手銀行にとって最大の課題となっている
リスクのベンチマーク:スタックが断片化していると、脆弱性の特定が難しくなります。また、手作業による回避策は人為的なミスを増やすことになります。
銀行の半数が、サードパーティによる第2の柱の自己資本を設定する際にシナリオを活用している
リスク・ベンチマーキング調査によると、レジリエンス・リスクはサイバーリスクやIT障害に比べて対応が十分ではないものの、シナリオが策定されている分野ではより体系化されていることが明らかになりました。
セカンドラインは、AIリスクに対する主導権を確立しようとしている
リスク・ベンチマーキング調査によると、銀行間においてAIリスクに対する責任の所在が不明確であり、そのリスクを抑制するための管理体制が整っていない銀行が大半であることが判明しました
Op Risk Benchmarking 2026: explore the data
View interactive charts from Risk.net’s 61-bank study, covering risk appetite breaches, controls, scenario analysis, GRC tech and regulation