金融庁は国内の金融機関を対象とする「Delta Wall 2026」の実施を発表した。高度なAI技術によるサイバー攻撃の複雑化を踏まえ、過去最多となる181先が参加する。
基幹システムへの攻撃を想定し、初動から復旧までを検証
2026年10月5日に金融庁が公表した「金融業界横断的なサイバーセキュリティ演習(Delta Wall 2026)」は、10月6日から22日にかけて実施される11回目の横断的な演習である。
今回は過去最多となる181先の金融機関が、自職場やテレワーク環境下で参加する予定だ。
背景には、国内外で大規模なサイバー攻撃が発生し、ランサムウェア攻撃やサプライチェーン攻撃、情報窃取、不正送金などの被害が生じている状況がある。
金融庁は、高度なAI技術の進展に伴ってサイバー攻撃の高度化・高速化が懸念されるなど、金融機関を取り巻く脅威が一層複雑化していると説明している。
今回の演習では、サイバー攻撃によって基幹システムなどが攻撃を受けた場合を想定し、対応態勢の実効性向上を図る。インシデント発生時の初動対応、攻撃内容の調査・分析、顧客対応、復旧対応などを確認し、業務継続に必要な対応能力を検証する。
業態別のシナリオでは、証券で不正アクセスと不正取引、資金移動業者・前払式支払手段発行者で顧客情報漏えいと不正決済、暗号資産交換業者で暗号資産の流出を想定する。
銀行、信金・信組・労金・系統金融機関、生命保険会社、損害保険会社のシナリオはブラインド方式のため非開示となっている。
さらに、参加金融機関がPDCAサイクルを回しながら対応能力を高められるよう、具体的な改善策や優良事例を示すなど事後評価にも力を入れる。
演習結果は参加金融機関だけでなく、業界全体にもフィードバックされる。
防御力向上が期待される一方で継続対応が課題に
横断型の演習は、攻撃発生後の対応を一連の流れで確認できる点に利点があるとみられる。AIで攻撃が高速化すれば、判断に使える時間が短くなり、調査や顧客対応を含む組織の判断力が一層重要になるため、通しで確認する意義は増していくだろう。
演習で得られた改善策や、事例を業界全体で共有する仕組みにも注目したい。
他の金融機関の事例と比べることで、自社だけでは見落としがちな課題が見つかりやすくなる。その結果、業界全体の対応水準の底上げにもつながる可能性がある。
一方、演習はあくまで想定したシナリオに基づく訓練である。実際の攻撃では、被害が同時多発したり、想定外の事態に発展したりすることもあり得る。
手順を確認するだけでなく、想定を超える状況でも判断を下せるかどうかが、備えの実効性を分けることになるだろう。
今後の焦点は、共有された知見を各金融機関の改善に結び付け、業界全体の防御態勢へ継続的に反映できるかどうかにある。演習を形式的なものにとどめず、日々の態勢づくりにつなげられるかが鍵を握りそうだ。
関連記事:
金融庁、高性能AI悪用を警戒 金融機関に“サービス停止前提”の防衛体制要請

金融庁、生成AI利用の指針改定 金融機関のリスク管理と説明責任提示

OpenAIら155社が書簡公開 世界的なサイバー防衛強化を要請
