金融分野のサイバーセキュリティ対策向上事業
金融庁(リスク分析総括課 ITサイバー・経済安全保障監理官室)の事業。令和7年度当初予算 0.99億円(前年度 0.87億円)、令和8年度概算要求 1.4億円。主な支出先は日本ビジネスシステムズ株式会社。
事業の目的
金融分野のサイバーセキュリティ強化を通じて、金融サービス利用者の安全性や、我が国の金融システムの安定性を確保する。
サイバー攻撃が複雑化・巧妙化する中で、あらゆるサイバー攻撃を捕捉し、事前に防御することには限界がある。このため、サイバー攻撃に対する防御力の向上に加えて、攻撃を受けた際に的確な対応が行えるよう、サイバーセキュリティ演習を通じたインシデント対応能力を向上させることが重要である。
また、金融セクター全体のサイバーレジリエンス向上を図るべく、各金融機関に対するガイダンスの提供、公助の取組み(テストの機会及び参考情報の提供など)を深化させていく。
事業の概要
〇 サイバー攻撃を受けた際の金融機関内・金融業界内の対応態勢及び官民の連携体制の確認等を目的に、「金融業界横断的なサイバーセキュリティ演習(Delta Wall)」を実施する(事業概要URL参照)。
〇金融機関のITシステムや業務に関する外部委託先やサプライチェーンのサイバーリスク管理上参考となる情報を提供する。
〇金融機関に対し、サイバー攻撃を再現してセキュリティの検証を行うテストを実施し、判明した脆弱性への対策を求めることで、サイバーリスクの低減を図る。
〇量子コンピュータの進展により既存暗号技術の安全性が脅かされる中、金融システムの信頼性を維持するため、金融機関における耐量子計算機暗号(PQC)への円滑な移行を促進する。
現状・課題
技術の発展や地政学リスクの高まりを背景に、近年サイバーセキュリティに関するリスクが顕著に増大している。例えば、外部委託先を含むサプライチェーンの弱点を悪用した攻撃により金融機関でも被害が発生しているほか、国家等が関与・支援している主体によるとみられる高度なサイバー攻撃が出現しており、こうしたサイバー攻撃の脅威は、金融システムの安定に影響を及ぼしかねない大きなリスクとなっている。
また、このような増大する脅威に追いつけていない金融機関も存在し、潜在的なシステミックリスクが高まっている状況である。
このため、金融業界全体のインシデント対応能力の更なる向上、及び金融システムの安定性向上を目的に、金融業界横断的なサイバーセキュリティ演習のほか、外部委託先やサプライチェーンのサイバーリスク管理上参考となる情報の提供等を実施する必要がある。
予算の推移
| 令和3年度 | 令和4年度 | 令和5年度 | 令和6年度 | 令和7年度 | 令和8年度要求 |
|---|---|---|---|---|---|
| 0.76億円 | 0.85億円 | 0.91億円 | 0.87億円 | 0.99億円 | 1.4億円 |
当初予算。令和7年度は別に補正予算 4.7億円。
支出先(国から直接、上位1者)
令和6年度の支出実績。支出先は全7者。このほか再委託・再交付の先が 6 件あります(金額は上の支出と重なるため合計しません)。
| 支出先 | 法人番号 | 契約方式 | 金額 |
|---|---|---|---|
| 日本ビジネスシステムズ株式会社 | 4010401041588 | 随意契約(企画競争) 4者 | 1.5億円 |
このテーマに入っています
同じ施策の事業
政策:横断的施策
施策:3 業務継続体制の確立と災害 ・サイバーセキュリティへの対応
- 自然災害による被災者の債務整理支援事業 0.64億円
根拠法令・関係する計画
- サイバーセキュリティ基本法 第十四条
- 上記のほか各業法
- 保険業法 第百条の二
- 資金決済に関する法律 第六十三条の八
- 金融商品取引法 第三十五条の三
- 銀行法 第十二条の二
- 「金融分野におけるサイバーセキュリティに関するガイドライン」(令和6年10月4日)
比較・検索できる画面で見る レビューシート原本(行政事業レビュー見える化サイト)
出典:行政事業レビュー見える化サイト 令和7年度版のレビューシート(事業番号 437)を加工。