金融庁
銀行・証券監督局総務課
ITサイバー・経済安全保障監理官
牧野 秋恵 氏
| 9:00-9:30 | 受付&視聴準備 |
| 9:30-10:00 | 基調講演 1 金融分野におけるサイバーセキュリティの強化について ![]() 金融庁 銀行・証券監督局総務課 牧野 秋恵 氏 近年、サイバー攻撃は高度化・複雑化の一途をたどっており、金融機関を取り巻く脅威環境は大きく変化しています。さらに、フロンティアAIの進展に伴う攻撃手法の高度化や、量子コンピュータの実用化を見据えた耐量子計算機暗号(PQC)への対応など、新たな課題への備えも求められています。こうした環境変化を踏まえ、金融システムの安定確保に向けた金融庁のサイバーセキュリティ施策や今後の取組について紹介します。 |
| 10:05-10:35 | S-1 金融機関を取り巻くサイバー空間の継続的な把握 伊藤忠テクノソリューションズ株式会社 金融セキュリティ技術部 名古屋 清次 氏 フロンティアAIの発展とデジタル化の拡大により、金融機関のリスクは自組織の内部を点検するだけでは捉えきれなくなっています。 |
| 10:40-11:10 | S-2 フロンティアAI時代の脆弱性対応〜Splunkで実現するリスクベース判断〜 Splunk Services Japan 合同会社 エンタープライズ・ソリューションズエンジニアリング本部 肥垣津 雄日 氏 フロンティアAIにより、脆弱性の発見から悪用までの時間は大幅に短縮されています。一方で現場では、その脆弱性が自社のどのシステムに該当し、どれから対応すべきかを即座に判断できません。資産情報が分散し、突き合わせを手作業に頼っているためです。本講演では、脆弱性情報・資産情報・ログをSplunkで横断的に分析し、悪用実績や資産の外部公開状況を加味してリスクベースで優先度を導くアプローチをご紹介します。 |
| 11:15-11:45 | S-3 フロンティアAI時代の脆弱性対応ーパッチ管理と特権ID管理 ゾーホージャパン株式会社 マーケティング事業部 堀内 駿 氏 5月の金融庁・日本銀行の要請は、フロンティアAIによる脅威変化を踏まえ、パッチの適用や特権IDの削除による技術負債の解消を求めています。7月のITレジリエンス分析レポートは、従来のパッチマネジメント手法では対応できないおそれがあるとし、中長期的な自動化への移行を必要としています。本講演では、ManageEngineによるパッチ配布の自動化と、最小権限と職務分離に基づく特権ID管理をご紹介します。 |
| 11:50-12:20 | S-4 情報漏洩の実情と抑止のための現実解 ~サイバー攻撃の4倍多い内部不正をどう防ぐか~ 日本プルーフポイント株式会社 常務執行役員 チーフエバンジェリスト 増田 幸美 氏 実は日本では、サイバー攻撃よりも内部脅威による情報漏えいの方が多いことをご存じでしょうか。さらに雇用の流動化に伴い、退職者による“手土産転職”も深刻なリスクとなっています。本講演では、最新事例とデータを基にその実態を解説し、人と行動に着目した現実的な抑止策と実践ポイントを提示します。 |
| 12:20-13:00 | 昼食(立食ビュッフェ) |
| 13:00-13:40 | パネルディスカッション グローバル経済・地政学動向と金融機関へのインプリケーション <ファシリテーター> ![]() 合同会社デロイト トーマツ リスク管理戦略センター マネージングディレクター 勝藤 史郎 氏 <パネリスト> ![]() JPモルガン証券株式会社 調査本部 経済調査部長 藤田 亜矢子 氏 ![]() 一般社団法人ジャパン・リスク・フォーラム(JRF) 代表理事 酒井 重人 氏 目まぐるしい変動の中にあるグローバル経済と地政学リスクをいかにとらえ、外部環境変化をいかに金融機関のビジネス機会/リスクとして活用・コントロールしていくべきか。 |
| 13:45-14:15 | S-5 2026年の脅威事例から見る金融機関のための脅威インテリジェンス 株式会社カスペルスキー セールスエンジニアリング本部 伊藤 健大 氏 2026年に確認された最新の脅威事例をもとに、政治的動機だけでは捉えきれないハクティビスト活動の変化と、金融分野を狙うCrimewareの高度化を解説します。攻撃者の動機、標的、TTP、インフラを読み解く脅威インテリジェンスの価値を、金融機関の視点からご紹介します。 |
| 14:20-14:50 | S-6 サードパーティリスク管理における実務上の課題と対応 KPMGコンサルティング株式会社 Financial Services - Solution 堀場 一嘉 氏 KPMGコンサルティング株式会社 Financial Services - Solution 河合 杏香 氏 サードパーティに関わるサイバーインシデントが顕在化するなか、リスク管理を高度化する動きが拡大している。サプライチェーンに潜む、複雑化するリスクへの対応には、適切な管理態勢の整備が必要となる。本セッションでは、国内外の規制動向を整理したうえで、国内金融機関が直面する実務上の課題を明らかにする。あわせて、限られた体制のもとで管理を継続するための評価の考え方およびツールの活用を解説する。 |
| 14:55-15:35 | 基調講演 2 実効的なサイバーセキュリティ管理に向けたJCBの取組について(仮題) ![]() 株式会社ジェーシービー システム企画部 システムリスク・サイバーセキュリティ統括室 部長代理 平野 勝啓 氏 サイバー攻撃による脅威は年々増大し、特に昨今の生成AIの急速な進展は、攻撃側の生産性を高めると同時に、守るべき資産とリスク管理やセキュリティ対策の考え方に変革を迫っています。本講演では、こうした外部環境の変化を踏まえ、リスク管理の実効性をいかに高めていくか、当社の取り組みを交えご紹介します。 |
| 15:35-15:55 | コーヒーブレイク |
| 15:55-16:25 | S-7 KELAグループの提供する金融機関向けソリューションについて KELA株式会社 エンタープライズ営業統括本部 第三営業本部 部長 中島 彬 氏 KELAグループはダークウェブ監視を提供するKELA、ASM/CTEMを支援するULTRARED、ASM/TPRMを支援するSLINGというポートフォリオを提供しております。 |
| 16:30-17:00 | S-8 サイバー攻撃に国境はない ― 日韓台の横断データから考える、守る順番 株式会社S2W 代表取締役 三好 平太 氏 同一の攻撃グループが、数日のうちに日本と台湾を、あるいは韓国と台湾を続けて攻撃する。2026年に入って9月までに、こうした事例が13件観測されています。自国を積極的に狙っていないように見える相手も、もはや監視の対象から外せません。監視すべき範囲が広がる一方で、守るための時間と人手は増えません。だからこそ、順番の問題になります。本講演では、当社が三市場で集めているダークウェブの実データから、越境攻撃の実態と、日本の金融機関が外からどう見えているかをお示しします。 |
| 17:10-17:50 | 対談 新たな技術がもたらすサイバーリスクとサプライチェーンリスクをどう認識し、どう向き合うべきか ![]() 金融庁 銀行・証券監督局銀行第二課長 今泉 宣親 氏 ![]() 株式会社Armoris 取締役専務・CTO 鎌田 敬介 氏 AI、量子コンピューティング、ステーブルコインなど、新技術の進展は金融サービスの可能性を広げる一方、新たなサイバーリスクやサプライチェーンリスクを生み出し、組織の大小問わず影響を及ぼします。本対談では、変化する脅威をいち早く把握し、必要な組織的対策を迅速に実装する体制のあり方を議論します。経営と現場の円滑なコミュニケーションを軸に、「どこまでやればよいか」という正解も終わりもない課題に、金融機関はいかに向き合うべきかを考えます。 |
| 17:50-18:50 | ネットワーキングカクテル |