リスク管理の取組み
当社のリスク管理は、経営に係る各種のリスクを適切に管理することにより、企業価値の向上を目指しながら、経営の健全性と効率性を確保することを目的としています。
管理体制
当社グループでは、リスク管理基本方針に基づき、リスク管理体制を構築しております。当社においては、経営会議にてリスク管理に関する諸規程を定めるとともに、四半期ごとに全社的なリスク状況を確認しています。リスク管理組織としては、全社的なリスク管理統括部署としてのリスク統括部、各種リスク管理統括部署、内部監査部署としての監査部等を設置しています。また、リスク管理に関する経営会議の諮問機関として、リスク統括部担当役員を委員長とするリスク管理委員会およびセキュリティ委員会、企画部担当役員を委員長とするALM委員会を設置しています。グループ会社についても各社固有のリスクを含めたリスク状況について確認をしております。
主な取組み(重点項目)
リスク管理態勢の構築においては、リスクベースアプローチ、プリンシプルベース、リスクオーナーシップの強化、グループベースの考えを基に取組んでおり、取締役会にてリスク管理の重点項目(サイバーセキュリティリスク、システムリスク、金融犯罪対策、サードパーティリスク)を定め、リスク管理の高度化に努めております。
| リスク種類 | リスク管理 |
|---|---|
| 信用リスク | ATMに関する決済業務およびALM操作に関わる優良な金融機関等に対する預け金、公社債、資金放出、仮払金のほか、小口の個人ローン等に限定し、信用リスクを抑制した運営としています。また、「自己査定・償却・引当規程」に従い、適正な自己査定、償却、引当を実施しています。 |
| 市場リスク | リスク額限度、ポジション限度、損失許容限度を設定することを規定し、リスク統括部がそれらについて計測・モニタリングし、経営会議等に報告を行っています。なお、四半期ごとに開催するALM委員会にて、リスクの状況、金利動向の見通し等が報告され、ALM運営方針を決定する体制としています。 |
| 流動性リスク | 運用・調達の期間の違いによって生ずるギャップ限度を設定することを規定し、リスク統括部がそれらについて計測・モニタリングし、経営会議等に報告を行っています。資金繰り逼迫時においては、全社的に迅速かつ機動的な対応がとれるよう、リスクシナリオ別対策をあらかじめ策定し、万全を期しており、資金流動性確保に懸念はないものと考えています。 |
| オペレーショナル・ リスク |
あらゆる業務部門でオペレーショナル・リスクが顕在化する可能性があることを認識し、リスクの特定、評価、モニタリング、コントロールおよび削減する態勢を整備しています。リスクカテゴリーは以下のとおりです。
|
サイバーセキュリティ強化の取組み
当社グループでは、経営会議の諮問機関としてセキュリティ委員会を設置し、セキュリティに関する重要事項を協議しています。
また、サイバーセキュリティ対策の専門チームである7BK-CSIRT(CSIRT:ComputerSecurity Incident Response Team)が、サイバーセキュリティリスクの管理を担い、当社サービスやシステムへの攻撃について幅広く対応しています。
7BK-CSIRTでは、サイバーインシデントが発生した際に、情報連携、対外対応、早期復旧等、迅速に対応するために、訓練や演習を実施し習熟度の向上を図っています。また、業界団体との連携やセキュリティコミュニティでの活動も積極的に推進しています。
セキュリティを維持するためには、人・仕組み・技術がバランスよく組み合わされる必要があると考え、それぞれに注力して取組んでいます。
- 「人」
- セキュリティ意識の高い企業風土の醸成を目指しながら、セキュリティ人財の育成、訓練・演習によるインシデント対応能力の強化に取組んでいます。
- 「仕組み」
- ガバナンスの基礎となる規程/手順の整備のほか、セキュリティ・バイ・デザイン※の実践により、安心・安全なサービスの提供を実現しています。
- 「技術」
- 昨今の攻撃手法の進化を踏まえたゼロトラスト化の推進、定期的なセキュリティ診断結果への対応を進めています。
サイバーセキュリティ体制