Report

Upping Your Game: Leveraging Red Team Testing and Benchmarking (JP)

レッドチーム(実際のサイバー攻撃を模したシミュレーション・テスト)を活用した脆弱性診断に注目が集まっている。
/

サイバー攻撃の手口が巧妙になる一方、金融サービス事業におけるデジタル活用が広がり、金融機関は、脆弱性を把握し/管理手法の有効性を評価し/業界の同業他社と比較するための積極的なアプローチが急務となっている。不正防止に関するレッドチーム・テストとベンチマークは、最新のサイバー攻撃に対する効果的な評価を提供し、対抗策構築のための不可欠な方策となっている。

本レポートは、金融機関が効果的で、かつ顧客中心の不正防止戦略を策定するための指針となることをめざした。執筆にあたっては、不正行為のレッドチームとして知られる Greenway Solutions から提供頂いた匿名データと分析結果を活用して金融サービス企業が直面する課題の洞察を行ない、更にその調査結果を社内の経験/知見と照らしてレポートとしてまとめた。

弊社 Fraud & AML Service をご契約のお客様は、本レポートをダウンロード頂けます。

本レポートでは、Greenway Partners に言及しています。

Related Content

Trends in Fraud for 2024 and Beyond (JP)

金融機関の不正対策部門や金融不正ソリューション・ベンダーは、変化しつつ増加する金融不正に対処すべくリスク管理の仕組みを変更/調整してきたが、その結果、不正防止エコシステムの立て直しを迫られている。2024年は(1)不正対策に対する投資パターンの変化(2)消費者保護にまつわる各社間のコラボレーション強化(金融機関/規制当局/メディア各社/通信キャリア/決済ネットワーク等)(3)経済状況により金融不正が変化することへの認識などが顕著になると思われる。 本レポートでは、金融不正パターンの変化と金融機関の対応(不正検知/防止策の強化とカスタマー・エクスペリエンス/業務効率/規制遵守/損失負担等のバランス)をまとめた。執筆にあたっては、2023年9月に弊社が開催した Financial Crime and Cybersecurity Forum に参加した北米金融機関32社からのヒアリングや各種データに基づき、2024年の金融不正対策市場に与える影響を分析した。 弊社 Fraud & AML service をご契約のお客様は、本レポートをダウンロード頂けます。
2022年から23年にかけては、金融機関に対する不正行為の回数とともに新たな攻撃パターンが大幅に増加した。この傾向は2024年も同様だと思われる。
|

Top 10 Trends in Risk, 2024: Unleashing Innovation Against the Rising Threat Landscape (JP)

不透明な経済環境や地政学的脅威が懸念される中、金融機関や金融サービス企業にとっては、ビジネスの不確実性とボラティリティが高まり、リソースや予算へのプレッシャーも強まっている。 サイバー犯罪者は新たな攻撃手段を次々に考案している。これらに対応しつつガバナンス/リスク/コンプライアンスを確実に遵守し、更に社内や顧客のニーズに応えることは、まさに「綱渡り」のような状況となる。2024年、不正防止部門/マネーロンダリング対策部門やCISO(最高情報セキュリティ責任者)は、このような環境下での業務遂行を強いられるだろう。 本レポートでは、2024年における不正防止/AML/サイバーセキュリティに関するトレンド・トップ10を解説します。 トップ10トレンド 生成AIを「諸刃の剣」と捉え、活用方策を考える必要がある 生成AIがサイバーセキュリティ強化に役立つかどうかを確認すべく、積極的に評価を実施し活用戦略を考える必要がある。 リスク管理部門の責任者/CISOの81%は、犯罪者の生成AI活用が企業の防衛に先行するだろうと認識している。 金融犯罪防止の分野でも、生成AIの積極的な活用が求められる 金融犯罪防止チームは、生成AIを活用して業務の効率化/自動化/サイロ化への対処/コスト削減を積極的に進めなければならない。 金融詐欺(オレオレ詐欺等)の増加に対処するために、コンソーシアム(共同体)アプローチが注目されている 金融機関に対し金融詐欺被害への対処を求める声が高まるにつれ、コンソーシアム・ベースのソリューション導入の機運が高まっている。 不正防止部門の57%が金融詐欺の備えが不十分だと認識している。 金融業界は、デジタル・アイデンティティに関するセキュリティ対策で当局に先行している プライバシー保護に配慮した最新のテクノロジーにより、金融機関は安全を確保しながら個人のアイデンティティ情報をやりとり出来るようになった。 「パスキー」と汎用IDプラットフォームの組み合わせへの注目高まる 不正侵入の防止と社員/パートナー企業/顧客のデジタル・エクスペリエンス向上を狙って、パスキーと汎用IDプラットフォームを組み合わせた対策の検討が進むだろう。 認証手段に「選択肢」を提供する必要性が認められつつある 金融機関は、カスタマー・エクスペリエンスの観点から顧客に厳密な認証を求める従来型方策から脱却し、選択肢の提供を検討するだろう。...
不正防止/AML/サイバーセキュリティの各分野で 新たな脅威が次々に登場しており、防衛手段も絶え間のない革新が必要である
|
|

Get Summary Report

"*" indicates required fields

This field is for validation purposes and should be left unchanged.
Name*