スキップしてメイン コンテンツに移動

米国の連邦金融機関検査協議会(FFIEC)や米銀行協会が金融機関のCOVID-19のパンデミック化に備えた改正ガイダンスを発布 (新型コロナウイルス対応:その4)



 筆者の手元に36日付けの米国の金融監督機関である連邦預金保険公社(FDIC)「パンデミック計画に関する金融監督機関向けガイダンスの共同声明(Interagency Statement on Pandemic Planning )」に関する金融機関向けリリースが届いた。これは、そのほかの連邦金融監督機関協議会(Federal Financial Institutions Examination Council'sFFIEC )からの通知と同様の位置付けにあたるもので、また同時に米国銀行協会(ABA)も「Coronavirus Disease 2019 (COVID-19)Pandemic Planning and Business Continuity Resources for Banks」専用サイトを立ち上げている。 

 今回のブログは、これらの関係機関の取組み内容の概要を取り上げ、わが国の経済金融活動のコアである民間金融機機関のパンデミック時の対応に向けた先行的課題につき警報を鳴らすものである。

 とくに、ABACOVID-19のパンデミック対応サイトはかなり詳しく網羅的な内容である。

わが国の金融機関や一般企業の事業継続性確保のための準備はこれからという現実を見ると、不安感を覚えるのは筆者だけであるまい。 

1.2020.3.6 FDIC 金融機関向けニュース「パンデミック計画に関する金融監督機関向けガイダンスの共同声明(Interagency Statement on Pandemic Planning)(10)を発布

FDICのリリース文を仮訳する。

ニュースCOVID-19のパンデミックへの備えは、金融機関の事業継続計画の重要な部分である。 米国の規制監督を受ける金融機関は、継続的な計画を含む関連するリスク管理計画を定期的に見直し、かつ幅広いシナリオで最小限の中断で自行の製品とサービスを提供し続ける能力を確保する必要がある。 健全化計画は、こうした不測の事態が発生したときに、消費者、企業、コミュニティへのサービスの中断を最小限に抑えるのに役立つ。 米国連邦金融機関検査協議会(FFIEC)は36日、パンデミックの潜在的な悪影響を最小限に抑えるために各金融機関がとるべき行動を特定するガイダンスを更新した。 

パンデミックが施設に及ぼす可能性のある影響は、各金融機関がその運用環境でどのように管理するかの計画を確立することを正当化する。最近の出来事は、条件が必要な場合にこれらの計画を実行する準備ができている機関の重要性を強調している。 

各金融機関は、事業継続計画をレビューし、次のような慎重な初期アクションを実行する必要がある。 

    パンデミックのアウトブレイク時のリスクを伝え、病気にかかる可能性を減らすために従業員がとることができる手順を議論することにより、従業員の認識を促進する。 

② 業務継続の目的で、組織内および他のビジネスセクター全体で重要な機能、従業員およびリソースを特定し、優先順位を付ける。 

    経営陣、従業員、主要サプライヤーおよび顧客の役割と責任に関するテストの実施。 

④主なパンデミック計画の引継ぎ。 

⑤ オンラインバンキング、テレフォンバンキング、およびコールセンターサービスへの依存の増強。 

⑦ リモートアクセスと在宅勤務(telecommuting)の機能強化 

このガイダンスは、200826日付のタイトル「パンデミック計画に関する省庁間声明:パンデミックの潜在的な悪影響を最小限に抑えるためのガイダンス」(FIL-6-2008)の内容を更新し、また2006315日付の「インフルエンザのパンデミック対策に関する省庁間諮問」(FIL-25-2006)に優先する。 

2.2020.3.6 米国銀行協会(ABA)Coronavirus Disease 2019 (COVID-19)Pandemic Planning and Business Continuity Resources for Banks」サイトの概要

 以下で仮訳する。

この専用ページには、銀行が2019年の新規コロナウイルスを慎重に計画および準備する際に役立つ一連のリソースが含まれる。 最新の状況の評価と公衆衛生当局からのガイダンスを含むように定期的に更新される。また、事業継続計画上の推奨事項、金融規制当局からのその他の関連情報、および従業員、顧客、公衆とのコミュニケーション方法に関するガイダンスも含まれている。 

(1)  金融業界における規制ガイダンスなどによる規制

   新型コロナウイルス対応をめぐる金融業界の予備的・共通的な演習・訓練(Preliminary Coronavirus Financial Industry Common Practices)

   FBIIC  (1)/ FSSCC (2) 2007パンデミック・インフルエンザ訓練時の行動後の報告(FBIIC/FSSCC 2007 Pandemic Flu Exercise After Action Report)

   演習・訓練結果の概要(20202月、金融サービス情報共有および分析センター(以下、FS-ISAC)ビジネス復元委員会に提出した)(Exercise Summary (as presented to FS-ISAC(3) Business Resilience Committee, Feb. 2020)










   米国証券業界最大の自主規制組織であるFINRA(金融取引業規制機構)はパンデミック対策に関するガイダンス(FINRA Provides Guidance on Pandemic Preparedness:Business Continuity Planning) を提供-規制通知09-59 

   FINRA2009年パンデミック調査結果(FINRA 2009 Pandemic Survey Results) 

   California Resiliency Alliance 2019 Novel Coronavirus2019-nCoV)クイックリンク先の一覧(4)(California Resiliency Alliance 2019 Novel Coronavirus (2019-nCoV) Quick Links Collection) 

   FFIEC IT検査ハンドブック-ビジネス継続性管理ブックレット(2019(FFIEC IT Examination Handbook - Business Continuity Management Booklet (2019)) 

   FFIEC IT検査ハンドブック-ビジネス継続性計画ブックレット付則D:パンデミック計画(FFIEC IT Examination Handbook Business Continuity Planning BookletAppendix DPandemic Planning)  

   パンデミックの潜在的な悪影響を最小限に抑えるためのパンデミック計画ガイダンスに関する金融監督機関合同声明(2007 Interagency Statement on Pandemic Planning Guidance for Minimizing a Pandemic's Potential Adverse Effects (2007)  (5) 

   大災害:大災害の影響を受けた金融機関に対する関係省庁審査官ガイダンス(201712(Major Disasters: Interagency Examiner Guidance for Institutions Affected by Major Disasters (Dec. 2017)  

   法定休日または自然災害の宣言への対応:自然災害およびその他の緊急事態に関する監督ガイダンス(20129月)  

(2)感染状況および感染事例情報の更新情報機関

・疾病管理予防センター2019新規コロナウイルスの状況の概要(Centers for Disease Control and Prevention 2019 Novel Coronavirus Situation Summary)

・ジョンズ・ホプキンスCSSEによるコロナウイルスCOVID-19グローバルケース(Coronavirus COVID-19 Global Cases by Johns Hopkins CSSE)

DHSサイバーおよびインフラストラクチャ・セキュリティ機関SitRep202034日)(DHS Cyber and Infrastructure Security Agency SitRep (Mar. 4, 2020)) 

(3)利用可能なガイドと推奨事項

・疾病管理予防センター

2019新規コロナウイルス(2019-nCoV)(20202月)の計画と対応に関する企業

と雇用者向けの暫定ガイダンス

・ビジネスパンデミックインフルエンザの計画チェックリスト

CDCトラベルガイダンス

CDCコミュニケーションリソース(無料のビデオ、ファクトシート、ポスター)

CDC PSA2019-nCoV:国民がすべきこと

CDC PSA:細菌の拡散を阻止

CDCの米国パンデミック間隔フレームワーク(PDF

インフルエンザ・パンデミックの計画をガイドし、米国でのリスク評価、意思決定、および行動の推奨事項を提供します。インフルエンザパンデミックの進行状況を説明し、さまざまな段階の指標と評価の概要を説明している。 

(4)世界保健機関(World Health Organization)

WHOの一般大衆向けアドバイス(WHO Advice for the Public)

・パンデミック・インフルエンザのリスクと影響の管理のチェックリスト:パンデミック対応能力の構築(Checklist for Pandemic Influenza Risk and Impact Management: Building capacity for pandemic response) 

・コロナウイルス病(COVID-19)の一般向けアドバイス:神話バスター

Coronavirus disease (COVID-19) advice for the public: Myth busters 

(5)労働安全衛生局Occupational Safety and Health Administration

2019-nCoVへの潜在的な暴露から労働者を保護する。

・インフルエンザ・パンデミックに備えて職場を準備するためのガイダンス 

(6)米国商工会議所

・従業員のためのコロナウイルス(COVID-19)にかかる職場のヒント

・雇用主がコロナウイルスを計画的に対応するためのガイダンス 

(6)詐欺(fraud)および詐欺まがいの不正行為(scam)

 米国内ですでに以下の犯罪行為が見られる。

・米国シークレットサービスのグローバル調査オペレーションセンターのアラート:コロナウイルス詐欺(34日)

WHOのふりをする犯罪者に注意してください

・コロナウイルス:詐欺師は見出しを追う(210日)

・コロナウイルスをテーマにした電子メールを使用してマルウェアを配信するサイバー犯罪者(210日)

・投資家アラート:コロナウイルス関連の投資詐欺に注意(24日)

・米国、英国でのコロナウイルス・フィッシングメールは、保護安全対策に関するアドバイスを提供すると主張(23日) 

****************************************************************

(1) Financial and Banking Information Infrastructure Committee(FBIIC)の概要を仮訳する。

金融市場に関する大統領の作業部会の下で認可された「金融および銀行情報インフラ委員会(FBIIC)」は、金融規制当局間の調整とコミュニケーションの改善、金融セクター内の官民パートナーシップの促進、および金融セクター全体の回復力の強化を担当している  

(2) Financial Services Sector Coordinating Council (FSSCC)の概要を仮訳する。

 重要な金融インフラの保護として2002年に金融セクターによって設立されたFSSCCは、主要な政府機関と協力して、サイバーおよび物理的な事件から国家の重要なインフラストラクチャを保護している。 

(3)  FS-ISACの概要を仮訳する。

信頼がビジネス、貿易、商取引の重要な資産になった現在、金融サービス情報共有および分析センター(FS-ISAC)は、グローバルな金融システムのサイバーリスクを軽減することに専念している。

金融機関とその顧客にサービスを提供するこの組織は、インテリジェンス・プラットフォーム、回復力リソース、信頼できる専門家のピアツーピアネットワークを活用して、サイバー脅威を予測、緩和、対応する。

FS-ISACの本部は米国にあり、英国とシンガポールに支部がある。 

(4) カリフォルニアビジネス回復同盟(California Resiliency Alliance: CRA)COVID-19 / SARS-CoV-2 Quick Links Collectionの該当ページを以下、仮訳する。








このページは、以前は2019 Novel Coronavirus2019-nCoV)と呼ばれていたCOVID-19(疾患)/ SARS-CoV-2(ウイルス)に関するリソースへのリンク集である。カリフォルニアビジネス回復同盟(California Resiliency Alliance: CRA)は、このページに新しいコンテンツを投稿し続ける。 ページの下部にある変更ログは、新しいコンテンツを示す。 これは進化している状況であり、情報は変化している。最新情報については、CDCや公衆衛生機関などの公式ソースを参照されたい。 

(5) 筆者なりにURLを確認したが、内容からみて2007年ではなくて“Interagency Statement on Pandemic Planning Guidance for Minimizing a Pandemic's Potential Adverse Effects FIL-6-2008” が正しいと思う。なお、このFFICE改訂ガイダンスは、2007年のパンデミック計画に関する省庁間声明と、2006315日に連邦準備制度理事会や連邦預金保険公社等が発行した「インフルエンザのパンデミックへの準備に関する省庁の勧告(Interagency Advisory on Influenza Pandemic Preparedness)」の更新版である。

***************************************************************

Copyright © 2006-2020 芦田勝(Masaru Ashida)All rights reserved. You may display or print the content for your use only. You may not sell publish, distribute, re-transmit or otherwise provide access to the content of this document.

 




コメント

このブログの人気の投稿

第3巡回区連邦控訴裁判所は裁判官全員の大法廷(En Banc)での再審理を否定し、インターネット第三者マーケティングに関するペンシルベニア州の主要な盗聴事件の意見を修正

  筆者の手元に2022.10.26付けのSquire Patton Boggs (US) LLP blog 「第3巡回区はEn Bancの再審理を否定し、インターネット第三者マーケティングに関するペンシルベニア州の主要な盗聴事件の意見を修正」 が届いた。 共同筆者はパートナー Kristin Bryan氏、事務所の弁護士James M.Brennan氏である。また、本裁判の第一審は2021年6月17日、ペンシルベニア州西部地区連邦地裁であり、当時ピッツバーグ大学ロースクールの法学部学生(現在はWestin Researchの Fellowである)Anokhy Desai氏が解説している。   以下、2つのレポートを内容を補足しながら、仮訳する。   Kristin Bryan氏  James M.Brennan  10月18日、米国第3巡回区連邦控訴裁判所は、 ペンシルベニア州の 「 盗聴および電子監視管理法 (Wiretapping and Electronic Surveillance Control Act:WESCA」)18 Pa. C.S. § 5701 et seq.」 の適用に関する訴訟で、 再審理を否定 した。そして、被告(オンライン小売業者とインターネットマーケティング会社Harriet Carter Gifts, Inc.)によって「提起された問題を明確にする」ために 修正意見 を発表した。  この命令は、原告(Popa)である消費者に有利な第3巡回区の2022年8月の判決を残しており、さらなる事実認定に応じて、被告は小売業者自身のウェブサイトとの消費者の相互作用を「傍受」したとしてWESCAの下で責任を負う可能性があると主張した。  Popa v. Harriet Carter Gifts, Inc., No. 21-2203, 2022 U.S. App. LEXIS 28799 (3d Cir. Oct. 18, 2022)事件で 原告Popa は被告たる小売業者ハリエット・カーター(Harriet Carter Gifts, Inc.)のウェブサイトを訪問し、交流した。ハリエット・カーターのウェブサイトには、被告の第三者マーケティング担当者 NaviStone(オハイオ州 シンシナティのソフトウェア企業) にHTTP

「COVID-19サイバー・セキュリティ・アドバイス:FTCとFBIはサイバーセキュリティ詐欺の傾向と予防策に関するガイダンスを提供(新型コロナウイルス対応-その5)」

   さる 4 月 1 日付けで筆者の手元に LexBlog のレポート   「 FTC と FBI はサイバーセキュリティ詐欺の傾向と予防策に関するガイダンスを提供」 が届いた。  COVID-19 の発生とパンデミック化に対応して、いくつかの米国の連邦政府機関は、発生に関連する詐欺や詐欺行為の増加について警告を発表したというものである。 例えば、 FBI は最近の速報で、 COVID-19 対策のためのフィッシングメール、偽造の治療または偽機器の増加、および発生に関する情報を提供することを目的とした米国保健福祉省 (DHHS) の下部機関である疾病対策予防センター( CDC )からの偽のメールの増加について 警告 を発した。     また、連邦取引委員会 (FTC) ( 筆者注 ) は、 COVID-19 に関連する詐欺と戦うために取っている手順の 一般的な概要を発表 しただけでなく、ビジネスを標的とすることを観察した 7 種類の COVID-19 詐欺の具体的なリスト をも提供した。   今回のブログは、これらの詐欺の詳細と、 FBI と FTC からの最も一般的なリスクのいくつかから保護し、それに対処する方法に関するガイダンス内容を 仮訳 するものである。   1.       FTC のサイバーセキュリティ詐欺と脅威の最近の傾向 FTC が事業者を標的とした 7 つの COVID-19 詐欺のリストには、以下の詐欺が含まれている。   (1) 「 公衆衛生」詐欺 ( “ Public health ” scams) : この場合、攻撃者は CDC 、世界保健機関(「 WHO 」)、または社会保障番号や納税者番号などの情報を求める他の公衆衛生組織からメッセージを送信するか、受信者に特定のサイトにリンクすべくクリックするか添付文書をダウンロードするように要求する。  なお、この手の詐欺に関し Barracuda Networks, Inc. 「コロナウィルス( COVID-19 )詐欺 : 企業は新しいフィッシング攻撃を受けている(メールセキュリティ)」 が CDC や WHO を騙る詐欺の手口と予防対策について詳しく解説している。   (2) 政府小切手詐欺 (Government check scams) : この場合

ウクライナ共同捜査チームの国家当局が米国司法省との了解覚書(MoU)に署名:このMoU は、JIT 加盟国と米国の間のそれぞれの調査と起訴における調整を正式化、促進させる

  欧州司法協力機構(Eurojust) がウクライナを支援する共同捜査チーム (Ukraine joint investigation team : JIT) に参加している 7 か国の国家当局は、ウクライナで犯された疑いのある中核的な国際犯罪について、米国司法省との間で了解覚書 (以下、MoU) に署名した。この MoU は、ウクライナでの戦争に関連するそれぞれの調査において、JIT パートナー国と米国当局との間の調整を強化する。  このMoU は 3 月 3 日(金)に、7 つの JIT パートナー国の検察当局のハイレベル代表者と米国連邦司法長官メリック B. ガーランド(Merrick B. Garland)によって署名された。  筆者は 2022年9月23日のブログ 「ロシア連邦のウクライナ軍事進攻にかかる各国の制裁の内容、国際機関やEU機関の取組等から見た有効性を検証する!(その3完)」の中で国際刑事裁判所 (ICC)の主任検察官、Karim A.A. Khan QC氏 の声明内容等を紹介した。  以下で Eurojustのリリース文 を補足しながら仮訳する。 President Volodymyr Zelenskiy and ICC Prosecutor Karim A. A. Khan QC(ロイター通信から引用) 1.ウクライナでのJITメンバーと米国が覚書に署名  (ウクライナ)のICC検事総長室内の模様;MoU署名時   中央が米国ガーランド司法長官、右手がICCの主任検察官、Karim A.A. Khan QC氏  MoUの調印について、 Eurojust のラディスラフ・ハムラン(Ladislav Hamran)執行委員会・委員長 は次のように述べている。我々は野心のために団結する一方で、努力においても協調する必要がある。それこそまさに、この覚書が私たちの達成に役立つものである。JIT パートナー国と米国は、協力の恩恵を十分に享受するために、Eurojustの継続的な支援に頼ることができる。  米国司法長官のメリック B. ガーランド(Merrick B. Garland)氏は「米国が 7 つの JIT メンバー国全員と覚書に署名する最初の国になることを嬉しく思う。この歴史的な了解覚書は、ロシアのウクライナ侵攻に起