おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

リリースプラス

ユービーセキュア、「金融分野におけるサイバーセキュリティに関するガイドライン 」対応状況を評価する新アセスメントサービスを提供開始

update:
UBsecure
金融機関の“説明責任”に対応したリスクベース評価を実現



株式会社ユービーセキュア(本社:東京都中央区、代表取締役社長:松田 陽子、以下ユービーセキュア)は、2025年12月より、金融庁が公表する「金融分野におけるサイバーセキュリティに関するガイドライン」(以下、金融庁ガイドライン)への対応状況を体系的に評価するアセスメントサービスの提供を開始しました。

本サービスは、金融庁ガイドラインに沿って組織の取り組み状況をヒアリングベースで評価し、リスクベース・アプローチの妥当性を検証します。

背景:金融機関に高まる“説明責任”とリスクベース・アプローチの重要性
金融庁ガイドラインは、ガバナンス/リスクの特定/防御/検知/インシデント対応・復旧/サードパーティリスク管理に関する対策項目を体系化した指針であり、近年の以下の動向を踏まえ注目度が一層高まっています。
- サイバー攻撃の高度化・巧妙化
- サプライチェーン全体に広がる侵害リスク経営層の関与を前提としたリスクベースの対策

金融庁ガイドラインは、金融機関に一律の対策を求めるものではなく、「組織がどのようなリスク認識を持ち、どのような理由でその対策を選択しているかを説明できる状態」になることを求めています。
そのため、形式的なチェックではなく、各社の事業特性に基づく妥当性評価が不可欠になっています。

サービス概要:金融庁ガイドラインの“本質”に沿った妥当性評価
ユービーセキュアの新アセスメントサービスは、金融庁ガイドラインの趣旨に基づき「実質的なセキュリティ態勢」という観点から評価を行います。

1. 範囲定義とヒアリング(インプット収集)
- グループ会社・海外拠点・委託先構造を含めたサプライチェーン全体の業務を把握
- ガイドライン各項目の「基本的な対応事項」「望ましい対応事項」について現状をヒアリング
- 経営層の関与・資源配分・平時の見直しプロセス・モニタリング設計を評価
- 導入済み製品、ネットワーク構成図、ログ管理状況などを確認しリスク評価の基礎情報とする

2. リスクベース・アプローチの妥当性検証
- 各対策が自社のリスクに対して合理的であるかを検証
- “なぜその運用なのか”を説明するための根拠を整理

3. リスクマップと対応優先度の提示
- 高リスク領域を可視化するためにリスクマップを作成
- 最初に着手すべき優先度の高い領域を一覧化
- 経営層への報告資料・監査対応資料として活用可能なアウトプット


特徴:形式的な評価ではなく「実質的な態勢評価」を支援
リスクベース・アプローチに完全対応
 一律チェックではなく“自社にとって妥当かどうか”を評価

監査対応の説明力向上
 監督省庁のレビューに耐え得る「根拠ある説明」を準備

サードパーティ管理を含む全体態勢を評価
 金融機関が抱える委託構造やクラウド利用の複雑性を踏まえた対応
現場の運用と経営の意志決定を橋渡し
 経営レベルのリスク認識と現場運用を接続

今後の展開:金融庁ガイドライン各領域のコンサルティングも提供
ユービーセキュアでは、アセスメントの実施に加え、金融庁ガイドラインで求められる以下の領域についてもコンサルティングサービスを提供しています。
- 従業員教育
- ランサムウェア耐性のあるバックアップ設計
- ログ運用・脆弱性管理プロセスの整備
- インシデント対応体制の強化
- サードパーティリスク管理プロセスの構築 ほか

金融機関のセキュリティガバナンス強化を“継続的・実質的”に支援していきます。

お問い合わせ
本サービスに関するご相談やお見積りは、以下よりお問い合わせください。
https://www.ubsecure.jp/inquiry

最近の企業リリース

トピックス

  1. Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

    Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

    Googleは12月16日、個人情報がダークウェブ上に流出していないかを確認できる「ダークウェブ レ…
  2. Gmailを受診している画面

    Gmailの仕様変更でPOP受信が終了 自分は対象?POP利用チェック

    Gmailの仕様変更により、外部メールを取り込むPOP受信機能が2026年1月より利用できなくなりま…
  3. イベント「清水 ビー・バップ・ハイスクール 高校与太郎祭」(清水駅前銀座商店街)

    仲村トオルが清水に凱旋 映画「ビー・バップ・ハイスクール」40周年イベント開催

    映画「ビー・バップ・ハイスクール」(1985年)の劇場公開40周年を記念したイベント「清水 ビー・バ…

編集部おすすめ

  1. 「漆黒の指輪」は実在したものの……サン宝石、カプセルトイ「中二病が疼くリング」の“誇大表現”を謝罪

    「漆黒の指輪」は実在したものの……サン宝石、カプセルトイ「中二病が疼くリング」の“誇大表現”を謝罪

    アクセサリーや雑貨の販売で知られる「サン宝石」は12月16日、同社が展開するカプセルトイ「中二病が疼くリング」について、公式サイトおよびSN…
  2. 雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

    雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

    国土交通省と気象庁は12月16日、雨や洪水などの危険を伝える「防災気象情報」について、2026年(令和8年)の大雨シーズンから新たな運用を始…
  3. コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

    コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

    夏コミ名物、会場の熱気と参加者の汗が昇華して天井付近に発生するという伝説の現象「コミケ雲」。まさかそれを口にできる日が来るとは、誰が想像した…
  4. Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

    Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

    情報処理推進機構(IPA)は12月10日、多くのウェブサービスで使われている開発技術に重大な問題が見つかり、国内でも悪用したとみられる攻撃が…
  5. ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

    ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

    ライブ配信アプリ「Pococha(ポコチャ)」で活動するライバーをサポートしている事務所4社が、所属ライバーの“退所後の活動”を不当にしばっ…
Xバナー facebookバナー ネット詐欺特集バナー

提携メディア

Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト