金融機関を標的とするサイバー攻撃の脅威は年々その深刻さを増し、巧妙で複雑性の高いサイバー攻撃から顧客と自社のアセットを守るため、金融機関には積極的かつ総合的な対策が求められています。本フォーラムでは、FISCによる最新のサイバー攻撃動向についての講演を皮切りに、先進企業各社による多様なセキュリティの提案、じぶん銀行における金融犯罪対策の取組事例を通じ、金融各社の今後のサイバーセキュリティに資する知見をお届けします。
13:00 | 13:40
|
|
基調講演 公益財団法人金融情報システムセンター 監査安全部 サイバーセキュリティ対策室長
三好 克幸 氏
高度化・巧妙化している昨今のサイバー攻撃について、講義前半は各種統計や具体事例を交えて最近のサイバー攻撃動向を紹介します。それを踏まえ後半では、FISCの『金融機関等コンピュータシステムの安全対策基準・解説書』や『金融機関等におけるコンティンジェンシープラン策定の手引書』等の各種ガイドラインからサイバー攻撃対応態勢の整備について解説します。
(1)はじめに
(2)サイバー攻撃の動向
(3)サイバー攻撃対応態勢の整備
(4)本日のまとめ
|
|
|
13:40 | 14:30
|
|
株式会社FFRI 事業推進本部 プロダクトソリューション部 マネージャー セールス・エンジニア
岡田 一彦 氏
近年の標的型攻撃や無差別型攻撃で「ファイルレス攻撃」と呼ばれるPowerShellスクリプトを使ったマルウェアが急激に増えており、金融機関を狙った攻撃も確認されています。ファイルレス攻撃は通常のマルウェア攻撃とは異なるため、既存のセキュリティ対策では検知や防御が難しいのが現状です。検知が困難な攻撃に対して有効な「先読み技術」と、実際にマルウェアを発見した時の効果的な初動対応についてご説明いたします。
(1)金融機関を狙った最新のサイバー攻撃
(2)ファイルレス攻撃とは
(3)エンドポイント対策の課題
(4)先読みによるエンドポイント対策
(5)インシデントレスポンスの課題
(6)自動解析によるマルウェア発見時の初動対応
|
|
|
14:30
|
|
|
|
14:40 | 15:30
|
|
インフォサイエンス株式会社 サイバーセキュリティコンサルティングチーム リーダー
安達 賢一郎 氏
業務効率化、働き方改革で大きな役割を果たすRPAと、各業界・業態で利活用が進むパブリッククラウド。しかし、これらのセキュリティ対策やシステム運用を適切に行うには、「ログから始める」ことが重要です。これらの課題を解決するLogstorageを、事例を交えてご紹介いたします。
(1)ログ管理とは
(2)Logstorageラインナップ紹介
(3)RPAに於ける課題とログ管理
(4)効率的なクラウドセキュリティ・インフラ運用
(5)事例ご紹介
|
|
|
15:30 | 16:00
|
|
ワンビ株式会社 代表取締役社長
加藤 貴 氏
「一億総活躍社会」の実現に向けスタートした「働き方改革」。1年以上が経過し、多くの金融企業が働き方改革を実践しているなかで、「持ち出し端末」という言葉が浸透し、在宅勤務の制度も徐々に整いつつある一方、セキュリティ対策を見直すことが急務となっています。本セッションでは、金融業界におけるテレワークを導入する際のセキュリティ事例をご紹介いたします。
(1)働き方改革とは
(2)世界のテレワーク状況
(3)金融業界のテレワークの課題
(4)金融業界における成功事例
(5)製品紹介「TRUST DELETE prime」
|
|
|
16:00
|
|
|
|
16:10 | 17:00
|
|
アララ株式会社 執行役員 営業本部 副本部長 データセキュリティ部 部長
井上 陽子 氏
株式会社ネスコ 営業推進本部 次長
西畑 和浩 氏
高度化するサイバー攻撃を前に金融機関はさらなるセキュリティ強化の必要性に迫られています。攻撃を「防ぐ」という対策はもちろん重要ですが、攻撃を受けて万が一データが流出した場合でも安全を確保するための対策も合わせて考えておく必要があります。本セッションでは重要なファイルを自動的に検出・暗号化することにより漏えいリスクを低減する方法を、各社ソリューションの導入事例を中心にご紹介します。
(1)個人情報検出の重要性と活用例
(2) 重要ファイル検出〜暗号化の仕組み
(3) ファイル暗号化の重要性と対策
(4)導入事例のご紹介
|
|
|
17:00 | 17:30
|
|
特別講演 株式会社じぶん銀行 執行役員 (チーフコンプライアンスオフィサー 兼 チーフリスクオフィサー 兼 カスタマーサービス担当 兼 審査担当)
酒井 宏二郎 氏
非対面チャネルのインターネットバンキング専業銀行におけるリスク特性と、それを踏まえたサイバーセキュリティに係る課題と対策の方向性について、金融犯罪対策およびサイバー攻撃対策の両面、特にAML/CFTや不正口座対策を含めた金融犯罪対策に力点を置いて説明いたします。
(1)じぶん銀行の概要とリスクの状況
(2)サイバーセキュリティ管理態勢
(3)認証方式とセキュリティ
(4)AML/CFT/不正口座対策
|
|
|