第三者リスク
サイバー監査の結果、EIOPAは信頼性の問題を抱えることとなった
重要な技術ベンダーの監督を担当していたDORAの監督機関は、ITセキュリティ上の不備について批判を受けています
銀行の半数が、サードパーティによる第2の柱の自己資本を設定する際にシナリオを活用している
リスク・ベンチマーキング調査によると、レジリエンス・リスクはサイバーリスクやIT障害に比べて対応が十分ではないものの、シナリオが策定されている分野ではより体系化されていることが明らかになりました。
セカンドラインは、AIリスクに対する主導権を確立しようとしている
リスク・ベンチマーキング調査によると、銀行間においてAIリスクに対する責任の所在が不明確であり、そのリスクを抑制するための管理体制が整っていない銀行が大半であることが判明しました
すべてはつながっている:サンタンデールの米国CROが縦割り思考を排する
AIの台頭により、不正、サイバー、サードパーティ、その他のオペリスクの各カテゴリー間の関連性が強まっています
招かれざる客がトークン化の盛り上がりを台無しにする可能性
ブロックチェーンは決済リスクを抑制できますが、その代償として新たなサードパーティリスクが生じる可能性があります
オペリスクベンチマーキング:銀行はAIリスクのホームを模索している
Risk.netの2026年の調査によると、銀行各社がオペリスクの枠組みへのAI導入を急ぐ中、過去最多の参加数が見られる一方で、業界全体に不安が広がっています
DORAの報告書により、ICT障害の3分の1はサードパーティによるものであることが明らかになった
EUの規制当局によると、初の年次報告書で、ITリスクは相互に関連性が強く、国際的なものであることが示されたとのことです
アジアの銀行にとって、契約交渉が技術主権よりも優先される
規制の圧力が高まっていますが、業界は依然としてサードパーティとのサービス契約に注力しています
アジアの銀行、統合されたサードパーティ・リスク管理部門の導入に注力
地域およびグローバル企業は、第1線と第2線を結ぶセンターオブエクセレンスを設立しました
万能マシン:GenAI時代のモデルリスク
銀行各社は、新たな種類の多目的ボットがもたらすリスクの解明を急いでいます
オペリスクのトップ10:AIがリスクタクソノミーを一変させる
AIリスクは5位で年次調査に初登場しましたが、企業の間では、これを独立したリスクとして扱うか、あるいは横断的な要因として扱うかについて意見が分かれています
オペリスクのトップ10:2026年に試されるレジリエンス
各社は、第1線、第「N」者審査、シナリオ分析、およびベンダー撤退計画を強化しています
2026年のオペレーショナル・リスクトップ10
業界は、最大の共通の脅威に関する情報に加え、対策や損害の測定基準についても情報を共有しています
2026年のオペリスクトップ10:サイバーリスクが首位を維持、AIリスクが5位にランクイン
サードパーティおよびアウトソーシングに関するリスクが第3位に上昇し、不正・金融犯罪が地政学的リスクをわずかに上回りました
EUの清算機関はクラウドベンダーの多様化を迫られている
CROおよび規制当局は、技術集中リスクをオペレジの障壁と見なしています。
CanDeal、サードパーティリスク管理の簡素化を見据える
6行のベンダーデューデリジェンスサービスは、国際的な展開を模索しています
ESMAはクラウドとAIに関する規制上の期待を緩和することはない
CCPの監督責任者は、サードパーティリスクとオペレジに対する監視強化を示唆しました。
SGXは、将来のシステム障害を防ぐため、防御体制を強化する
取引所運営会社は事業中断に備えるため「危機意識」を育むと、リスク管理責任者が説明しました。
新たなEBAタクソノミーは、新たなオペリスクの統合に役立つ可能性がある
専門家によれば、追加の損失フラグにより、銀行は地政学や人工知能といった横断的なリスクを追跡できるようになるでしょう。
リスク管理担当者は、米国のDORAサードパーティリストにおける適用範囲について疑問を呈している
一部のEU子会社は含まれますが、規制当局によるクラウドプロバイダーへの統制は依然として限定的である可能性があります。
シカゴのデータセンター障害により、決済業者は顧客をお断りする事態に
金曜日に発生した冷却システムの故障は、大規模CCPにおける技術的リスクと集中リスクの脆弱性を浮き彫りにしました。