NEWS日本制度③施行・適用開始2026-09-24

金融庁、サイバー事案の報告様式を省庁共通様式へ移行──暗号資産交換業者・電取業者も10月1日から

攻撃を受けた事業者が、複数の当局に同じ内容を別々の様式で報告する手間が減る。暗号資産やステーブルコインを扱う事業者も対象に含まれた。

BY OFM Research · 5 MIN READ

SHARELB!

金融庁は2026年9月18日、主要行向けをはじめとする監督指針と事務ガイドラインを改正し、サイバー事案の報告様式を関係省庁の申合せに基づく共通様式へ移すと公表した。対象は銀行、保険、証券に加え、暗号資産交換業者、電子決済手段等取引業者、資金移動業者などに及び、10月1日から適用される。暗号資産やステーブルコインを扱う事業者にとっては、ウォレットへの不正アクセスなどを報告する実務が変わる。報告の要否の基準や期限まで変わるかは、新旧対照表で個別に確かめる必要がある。

何が起きたか

前提となったのは、2025年5月に関係省庁が申し合わせた「サイバー攻撃による被害が発生した場合の報告手続等に関する申合せ」が、2026年9月15日に改正されたことである。従来のDDoS攻撃とランサムウェアの共通様式に加え、「その他サイバー攻撃等事案」の共通様式が新設された。金融庁はこれを受け、システム障害やサイバーセキュリティ事案を認識した際の報告様式を、監督指針等で定めていた独自の様式から共通様式へ切り替える。改正の対象は、主要行、中小・地域金融機関、保険会社、金融商品取引業者、清算・振替機関などの監督指針と、前払式支払手段発行者、資金移動業者、暗号資産交換業者、電子決済手段等取引業者、電子決済手段・暗号資産サービス仲介業者の事務ガイドラインである。8月7日から9月7日まで意見を募り、改正案に関係する意見は7件だった。新旧様式の項目の対応関係も補足資料で示された。

なぜ重要か

大規模なサイバー事案では、金融庁のほか警察やサイバーセキュリティの所管当局への報告が並行して生じる。様式が当局ごとに違えば、初動の人手が報告書づくりに取られ、記載内容の食い違いも起きやすい。共通様式への移行は、この負担を減らす実務上の改善である。暗号資産交換業者や電子決済手段等取引業者では、秘密鍵の漏えいやスマートコントラクトの悪用といった事案が「その他」の様式で報告される形になるとみられる。影響を受けたアドレスや取引の識別子など、ブロックチェーン特有の情報をどの項目に書くかを前もって決めておく必要がある。ステーブルコインの発行や仲介に参入する銀行や信託銀行も、グループ内のどの事業体がどの指針に基づいて報告するかを整理しておきたい。

注視点

10月1日の適用に向け、各社の事案対応手順書と報告用の雛形の差し替えが要る。共通様式の項目がオンチェーンの事案をどこまで想定しているかは、実際の運用で確かめられることになる。金融庁が2月に公表した暗号資産交換業者のサイバーセキュリティ強化に向けた取組方針(案)との関係も確認したい。

進捗段階

規制トラック③(改正が確定し、適用日も決定)

用語解説

  • 監督指針:金融庁が、業態ごとに監督上の着眼点や事務の進め方を示した文書。法令そのものではないが、検査や監督の実務はこれに沿って行われるため、事業者にとっては事実上の運用基準になる。

    • 英:supervisory guidelines / 用例:The supervisory guidelines now point firms to a common incident report form. (監督指針は現在、事業者に共通の事案報告様式を使うよう示している)
  • 事務ガイドライン(第三分冊):資金移動業者や暗号資産交換業者など、金融会社関係の業態に向けて金融庁が定めた監督上の指針。銀行や証券向けの監督指針と同じ役割を、これらの業態について担う。

    • 英:administrative guidelines / 用例:Crypto exchanges follow the administrative guidelines for financial companies. (暗号資産交換業者は、金融会社関係の事務ガイドラインに従う)
  • ランサムウェア:データを暗号化して使えなくし、復旧と引き換えに金銭を要求する不正プログラム。金融機関のシステム停止の主要な原因の一つで、共通様式が早くから整備された事案類型である。

    • 英:ransomware / 用例:A ransomware incident can halt branch systems for several days. (ランサムウェアの被害は、支店のシステムを数日間止めることがある)
  • DDoS攻撃:多数の端末から大量の通信を送りつけ、サービスを使えなくする攻撃。ネットバンキングや取引所のサイトが標的になりやすい。データの流出を伴わないことが多いが、利用者への影響は大きい。

    • 英:DDoS attack / 用例:A DDoS attack left the exchange's website unreachable for hours. (DDoS攻撃により、同取引所のサイトは数時間にわたりつながらなくなった)

出典


本記事は公開情報に基づく解説であり、投資助言を目的としたものではありません。

END OF RECORD / VERIFIED 2026-09-24

RELATED RECORDS

WRITTEN BY

OFM Research

Researcher

OFM リサーチチームは、ブロックチェーン・暗号資産関連および金融についての深い知識に基づいて、今現場で起こっていることをリサーチ・取材する専門チームです。

NEWSLETTER

オンチェーン金融の最新記事を毎週お届け

ニュースレターに登録すると、編集チームが厳選した週次ダイジェストを毎週月曜日にお届けします。