棚を上げて:米機関、サイバー防衛の強化を促す
OCCでの電子メールハッキングから、規制当局におけるより広範な脆弱性への懸念
諺に「人に説くことは自分でも実践せよ」というものがあります。
金融規制当局は、進化する脅威と戦うためにサイバー防御を強化するよう銀行に圧力をかけ、新たな要件を発行し、迅速なインシデントレポートを要求し、レジリエンス・フレームワークをより綿密に調査しています。しかし、規制当局は自らの期待にどれだけ応えているのでしょうか。
見たところ、あまり芳しくないようです。
通貨監督庁(OCC)は4月、ハッカーが監督審査や監督活動に関連する機密情報を含む電子メールシステムを侵害したことを明らかにしました。侵入が始まったのは2023年5月のことですが、発見されたのは昨年2月のことです。
これは不幸、そして単独の過失による事件という見方もありますが、どんなに防御が万全であっても、サイバー攻撃から逃れられるシステムはないということを思い知らされた出来事です。しかし、Risk.netがインタビューした銀行幹部
コンテンツを印刷またはコピーできるのは、有料の購読契約を結んでいるユーザー、または法人購読契約の一員であるユーザーのみです。
これらのオプションやその他の購読特典を利用するには、info@risk.net にお問い合わせいただくか、こちらの購読オプションをご覧ください: http://subscriptions.risk.net/subscribe
現在、このコンテンツを印刷することはできません。詳しくはinfo@risk.netまでお問い合わせください。
現在、このコンテンツをコピーすることはできません。詳しくはinfo@risk.netまでお問い合わせください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(ポイント2.4)に記載されているように、印刷は1部のみです。
追加の権利を購入したい場合は、info@risk.netまで電子メールでご連絡ください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
このコンテンツは、当社の記事ツールを使用して共有することができます。当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(第2.4項)に概説されているように、認定ユーザーは、個人的な使用のために資料のコピーを1部のみ作成することができます。また、2.5項の制限にも従わなければなりません。
追加権利の購入をご希望の場合は、info@risk.netまで電子メールでご連絡ください。
詳細はこちら リスク管理
On cyber risk, tech debt is big banks’ top challenge
Risk Benchmarking: Fragmented stacks make identifying vulnerabilities harder; manual workarounds increase human errors
Trading desks urged to bolster cross-market surveillance
Artificial intelligence could help track market abuse across different instruments and venues
Clearing banks pick holes in VAR-based CCP margin models
New models ease cliff effects, but banks say they are less predictable and prone to undershooting
「ハード・デイズ・ナイト」:カルシの24時間体制の取締り責任者
ロバート・デノール氏は、一度に最大40件のインサイダー取引事件を処理できる、業界をリードする技術を求めています。
「英国ではUSTの清算義務をそのまま導入することはありません」――イングランド銀行
また、同高官は、レポ取引における最低担保評価率については、ポートフォリオ単位で算出されることを約束しています
アジア太平洋地域のCROが、なぜリスクを戦略的優位性に変えているのか
アジア太平洋地域のCROにとって、レジリエンス、アジリティ、そしてAIを活用した分析は、従来のリスク監視と同等に重要になりつつあります。
銀行の半数が、サードパーティによる第2の柱の自己資本を設定する際にシナリオを活用している
リスク・ベンチマーキング調査によると、レジリエンス・リスクはサイバーリスクやIT障害に比べて対応が十分ではないものの、シナリオが策定されている分野ではより体系化されていることが明らかになりました。
ギャップリスクは気にしないで:クレジット・リパックの規制上の取り扱い
シニア・クオンツのアンデレイ・チリキン氏は、リパッケージングにおけるギャップ・リスクは、バーゼルIIIの自己資本規制上の信用評価調整には該当しないと主張しています