業務リスク
各行はサイバーリスクに対する保険に加入しているが、保険金を請求することはめったにない
リスク・ベンチマーキング調査によると、大手銀行はカバーコストについて積極的に交渉を行い、第二の柱資本に対する相殺措置を求めていることが明らかになりました。
銀行の半数が、サードパーティによる第2の柱の自己資本を設定する際にシナリオを活用している
リスク・ベンチマーキング調査によると、レジリエンス・リスクはサイバーリスクやIT障害に比べて対応が十分ではないものの、シナリオが策定されている分野ではより体系化されていることが明らかになりました。
セカンドラインは、AIリスクに対する主導権を確立しようとしている
リスク・ベンチマーキング調査によると、銀行間においてAIリスクに対する責任の所在が不明確であり、そのリスクを抑制するための管理体制が整っていない銀行が大半であることが判明しました
主要なオペリスクにおける許容限度超過件数が増加している
リスク・ベンチマーキング:許容度の低下と脅威の高まりが相まって、サイバーセキュリティ、レジリエンス、サードパーティ・リスクにおける銀行の限界が試されています
オペリスクベンチマーキング:銀行はAIリスクのホームを模索している
Risk.netの2026年の調査によると、銀行各社がオペリスクの枠組みへのAI導入を急ぐ中、過去最多の参加数が見られる一方で、業界全体に不安が広がっています
銀行がGRCベンダーのレビュー頻度を抑制
データによると、サードパーティに関する規制の強化を受けて、ベンダーの提案や切り替え計画が減少していますが、TPRM はこの傾向に逆行しています。
90%以上の銀行で、第二線はサイバーリスクに対処
しかし、一部の規制当局は、情報セキュリティおよびIT障害に関する2LoDリスク対応要員の増員を依然として求めています。
ほぼすべての銀行がサイバーセキュリティ研修を義務付け
また、他のリスクとは異なり、情報セキュリティのコーチングは社内の信頼度を高めます。
リージョナルバンク、オペリスクのモデリングよりもシナリオ分析を好む
国内および小規模な地域金融機関は、テールリスクのエクスポージャーを測定するシナリオを好みます。G-Sibs は、当面はモデリングに固執します。
規制当局は、サードパーティのリスクと回復力に焦点を当てる
最新の調査では、35% の銀行が、監督当局がサードパーティリスクへの注目を「大幅に強化」していると回答し、厳しい検査やリソースの負担増が報告されています。
4分の1以上の銀行が、サードパーティのKRIを見直す
オペリスクベンチマークデータによると、ベンダーに関する指標は他のリスクに関する指標に比べ、変動が大きく、信頼性が低下している
91%の銀行がレジリエンスリスク専門チームを設置
最新の調査によると、規制圧力により、IT やサイバー分野を超えた、より広範なレジリエンスの枠組みが構築されています。
銀行の半数以上が、チェンジマネジメントをオペリスクの一つとして管理
他は、これをリスク分類に組み込む動きを見せているが、監督当局のガイダンスを参照し、これを原因として扱う機関もあります。
リスク選好度違反は開発銀行をテスト
MDBもリスク・エクスポージャーを減らすためにサービスや戦略を変更する可能性が高いとの調査結果
アルゴリズムの不確定要素:銀行のオペリスクにおけるAIの導入はまだ遅れている
大部分のリスクマネジャーは人工知能の変革の可能性を認める - 遠巻きで
FMIはオペリスクのためのカルチャークラブを創設
取引所と清算機関は、第二防衛ラインへの過度な依存が懸念される中、第一線業務におけるリスク回復力の構築に努めています。
シナリオ、禁じ手、そして今後のリスクの形
金融市場のインフラにおいて、シナリオ分析はもはや選択儀式ではありません。しかし、企業が所有権の空白、ガバナンスのギャップ、コンプライアンス劇場の疲弊した仕組みと格闘する中で、一つの疑問が残ります。
FMIにとってテクノロジーは諸刃の剣
取引所や清算機関は重要なシステムを第三者ベンダーに依存していますが、アウトソーシングは重複や無駄を生む可能性もあります。
オペリスク・ベンチマーキング2025:FMI
取引所とCCPは、ベンダー管理の強化とシナリオの刷新により、規制当局の監視と進化する脅威に対応しています。
ベンダーの監視はFMI間で分断
オペリスク・ベンチマーキング:サイバーとレジリエンスの脅威に対する認識が高まる中、サードパーティのルール変更に伴う「混乱」に取り組む企業
レジリエンス・リスクについて、銀行は不況に備えるべき
新ルールへの対応に追われる金融機関、第一線チームを強化し、取締役会のスキルを向上