韓国格付け、AI時代のサイバーリスクを信用リスク要因と評価
韓国格付けが報告書を公開し、サイバーリスクが金融会社の複雑な信用リスク要因に発展していると指摘した。
韓国格付け(Korea Ratings)が「AI時代の金融会社のサイバーリスクと信用リスク」と題した報告書を公開し、サイバーリスクが金融会社にとって複雑な信用リスク要因に発展しているとの見方を示した。inews24.comが報じた。
韓国格付けは、定性的なサイバーリスク評価について、エクスポージャーを測定する指標の導入を検討する方針を示した。
また、銀行向けの主要な評価項目として、ITアウトソーシングの集中度とオペレーショナル・レジリエンスを挙げた。
過去の情報漏えい事案
2025年にはLotte Cardが大規模な個人情報漏えいを起こし、韓国格付けは今年3月の定期評価で「経営・リスク管理」評価項目のマッピングを引き下げた。
その後、新韓銀行、KB国民銀行、ハナ銀行では、融資募集人、従業員、営業支援システムなど外部の業務インターフェースを狙った侵入インシデントが相次いだ。新韓銀行の事案では融資募集人専用サービスへの攻撃により約25,000人分の顧客個人情報が漏えいし、KB国民銀行とハナ銀行ではそれぞれ119人分、89人分の顧客個人情報が漏えいしたとされる。
よくある質問
韓国格付けは何を検討していますか。
定性的なサイバーリスク評価について、エクスポージャーを測定する指標の導入を検討する方針を示しています。
銀行向けの主要な評価項目は何ですか。
ITアウトソーシングの集中度とオペレーショナル・レジリエンスが主要な評価項目として挙げられています。