情報セキュリティ
サイバー監査の結果、EIOPAは信頼性の問題を抱えることとなった
重要な技術ベンダーの監督を担当していたDORAの監督機関は、ITセキュリティ上の不備について批判を受けています
各行はサイバーリスクに対する保険に加入しているが、保険金を請求することはめったにない
リスク・ベンチマーキング調査によると、大手銀行はカバーコストについて積極的に交渉を行い、第二の柱資本に対する相殺措置を求めていることが明らかになりました。
銀行の5行中4行が、オペリスクの管理にAIを活用している
サイバーリスクの活用事例が増加していますが、ガバナンスやROIへの懸念から、一部では慎重な姿勢も見られます
AIの利用は、オペリスクに関する規制当局の監視において、最も急速に拡大している分野です
AIの利用は、オペリスクに関する規制当局の監視において、最も急速に拡大している分野です
銀行の半数が、サードパーティによる第2の柱の自己資本を設定する際にシナリオを活用している
リスク・ベンチマーキング調査によると、レジリエンス・リスクはサイバーリスクやIT障害に比べて対応が十分ではないものの、シナリオが策定されている分野ではより体系化されていることが明らかになりました。
オペリスクベンチマーキング:銀行はAIリスクのホームを模索している
Risk.netの2026年の調査によると、銀行各社がオペリスクの枠組みへのAI導入を急ぐ中、過去最多の参加数が見られる一方で、業界全体に不安が広がっています
オペリスクデータ:サイバー攻撃が暗号資産プロトコルを揺るがす
他にも:JPモルガンが投資家の損失をめぐり罰金処分を受けた、Symetraのメソジスト系年金基金をめぐる混乱など。データ提供:ORX News
オペリスクのトップ10:地政学的リスクへの対応
オペリスクの担当者は、イランとの戦争に先立ち、大規模な紛争が発生する可能性を過小評価していました
2026年のオペレーショナル・リスクトップ10
業界は、最大の共通の脅威に関する情報に加え、対策や損害の測定基準についても情報を共有しています
2026年のオペリスクトップ10:サイバーリスクが首位を維持、AIリスクが5位にランクイン
サードパーティおよびアウトソーシングに関するリスクが第3位に上昇し、不正・金融犯罪が地政学的リスクをわずかに上回りました
意外なことに、サイバー保険の保険料が2025年に低下した
攻撃の頻度と深刻さが増しているにもかかわらず、保険会社間の競争により保険料は低下しています。
紛争がイスラエルのサイバーセキュリティにおける役割をいかに強化したか
情報セキュリティ分野におけるオフショアリングの最近の増加は、サプライチェーンのレジリエンスに対する規制当局の重点的な取り組みにもかかわらず生じています。
中国の不可解なデータ規制に、グローバル銀行が困惑している
一部の企業は、海外へのデータ輸出に関する新たなガイダンスが二国間で配布される中、情報を得られないままとなっています。
オペリスクデータ:Yes Bankにおいては、内部不正に対しては一切の容赦がない
また:ブラジルのPixシステムへの不正アクセス事件の解明、マッコーリー・ファンドの失策、クレディ・アグリコルにとっての厳しい時期。データ提供:ORXニュース
FINRAはメンバーに自分たちをサイバー戦争ゲームへ参加させることを呼びかけている
Risk Live NA:FINRAの上級幹部は、こうした演習に監視機関を加われば、規制当局と証券会社双方にとって有益であると述べています。
多くの銀行がERM責任者を追加していますが、CROが引き続き統制を掌握している
企業リスク管理の業務範囲が、その対応能力を上回る速度で拡大しているため、採用はAI、サイバー、モデルリスク分野に重点が置かれています。
銀行がGRCベンダーのレビュー頻度を抑制
データによると、サードパーティに関する規制の強化を受けて、ベンダーの提案や切り替え計画が減少していますが、TPRM はこの傾向に逆行しています。
90%以上の銀行で、第二線はサイバーリスクに対処
しかし、一部の規制当局は、情報セキュリティおよびIT障害に関する2LoDリスク対応要員の増員を依然として求めています。
ほぼすべての銀行がサイバーセキュリティ研修を義務付け
また、他のリスクとは異なり、情報セキュリティのコーチングは社内の信頼度を高めます。
リージョナルバンク、オペリスクのモデリングよりもシナリオ分析を好む
国内および小規模な地域金融機関は、テールリスクのエクスポージャーを測定するシナリオを好みます。G-Sibs は、当面はモデリングに固執します。
規制当局は、サードパーティのリスクと回復力に焦点を当てる
最新の調査では、35% の銀行が、監督当局がサードパーティリスクへの注目を「大幅に強化」していると回答し、厳しい検査やリソースの負担増が報告されています。