
コラム‐GRC/ARCA Viewpoint 英国における重要サードパーティに係る規制動向の紹介
日本の金融機関がオペレーショナルレジリエンスに係る態勢構築を検討する上で参考となる、英国のCritical Third Party規制について解説します。
デジタル・オペレーショナル・レジリエンス法(Digital Operational Resilience Act)、通称「DORA」は、欧州連合(EU)の規制であり、デジタルビジネスの変革が進み、サイバーリスクやITリスクのエクスポージャーが増大する中、金融業界におけるデジタル・オペレーショナル・レジリエンスの強化を目的とするものです。
当規制は2023年1月16日に発効し、2025年1月17日からEUの全加盟国に適用されます。サイバー攻撃の増加と金融システムの相互連関性の高まりを考慮すると、オペレーショナルレジリエンスは、金融サービス企業および金融業界全体で取り組むべき課題であり、その重要性は著しく高まっていると言えます。
DORAは、EU加盟国間に均質かつ具体的・規定的(詳細)な要件を導入しています。組織は、ICT(情報通信技術)インシデントからの影響に耐え、対応・回復することによって、重要な機能を中断させることなく提供し、顧客と金融システムの混乱を最小限に抑える必要があります。これらを実現するには、システム、ツール、サードパーティに係る有効な対策と管理を確立し、適切な業務継続計画を策定して、その有効性を継続的にテストすることが不可欠です。
DORA規制の要件は以下の5点です:
①ICTリスク管理
②ICTインシデント管理
③デジタル・オペレーショナル・レジリエンスの検証
④サードパーティ管理
⑤情報共有
DORAは欧州の規制ではありますが、日本においてもオペレーショナルレジリエンス、サイバーレジリエンス、サードパーティリスク管理の必要性が高まる中で、当規制への対応が参考になると考え、ご紹介します。
本レポートは、PwCフランスが2022年11月24日に開催した会合「DORA規制:概要、主な課題、実績からのフィードバック(DORA Regulation: overview, main challenges and experience feedback)」の内容を、その後のDORA対応の進展も踏まえて取りまとめたものであり、対応に向けた10の課題について解説しています。
DORAの概要や施行までのタイムラインを概説した内容は以下のリンクからご覧ください。
https://www.pwc.com/jp/ja/knowledge/column/awareness-cyber-security/eu-dora-act.html
※本コンテンツは、DORA The 10 key challenges of a successful compliance journeyを翻訳したものです。翻訳には正確を期しておりますが、英語版と解釈の相違がある場合は、英語版に依拠してください。
原文のリンク:https://www.pwc.com/gx/en/issues/risk-regulation/dora-whitepaper-jan2024.pdf
日本の金融機関がオペレーショナルレジリエンスに係る態勢構築を検討する上で参考となる、英国のCritical Third Party規制について解説します。
オペレーショナルレジリエンスに関する米国・英国・バーゼル銀行監督委員会の視点を取りまとめています。
金融庁が高い関心を寄せているコンダクトリスクの管理態勢について、管理に向けた内部監査の動向、アプローチ例、監査上の着眼点などの観点から解説します。
組織内部者による組織への犯罪行為が多発しています。脅威の実態と、企業に求められる対策を紹介します。
日本の保険会社は競争力を維持し、グローバルに成長するために、変革を続けなければなりません。本稿では、今日の課題を乗り越えながら自ら変革しようとする日本の保険会社の2025年における必須事項のトップ10について解説します。
金融サービス業はマクロ経済情勢や地政学的緊張による不確実性に引き続き直面しているものの、メガディールの復活とディール金額の増大に伴い、2025年にはM&Aが活発化するとの楽観的な見通しが広まっています。
世界各国の投資家345名に、今後の世界経済の見通しや投資先企業等に対する期待について詳しく調査しました。投資家は、世界経済の成長に楽観的なものの、リスクが複雑に絡み合う経営環境を乗り越えられる、レジリエンスに優れた企業への投資を優先しています。
PwCは2024年10月から11月にかけて第28回世界CEO意識調査を実施しました。世界109カ国・地域の4,701名のCEO(うち日本は148名)から、世界経済の動向や、経営上のリスクとその対策などについての認識を聞いています。
PwC Japanグループは12月6日(金)より、表題のセミナーをオンデマンド配信します。
PwC Japan有限責任監査法人は7月11日より、表題のセミナーをオンデマンド配信します。
PwCビジネスアシュアランス合同会社はTMIプライバシー&セキュリティコンサルティング株式会社とともに表題のオンラインセミナーを開催し、2022年5月27日(金)よりオンデマンド配信します。