[Financial Express]バングラデシュは火曜日、サイバーセキュリティ体制を強化するため、2つの国家デジタルプラットフォームを立ち上げた。中央銀行は、最近実施したサイバー訓練で、銀行部門に重大なセキュリティ侵害につながる可能性のある脆弱性が発見されたことを明らかにした。
国家サイバーセキュリティ庁(NCSA)は、情報通信技術(ICT)部門の下で、アガルガオンにあるバングラデシュコンピュータ評議会(BCC)の講堂で、サイバーインシデント報告システム(CIRS)と国家ICT・サイバーセキュリティ評価システム(NRS)を発表した。
このイベントでは、関係者との協議のために、国家サイバーセキュリティ戦略2026-2030の草案が発表された。
郵政・電気通信・情報技術・科学技術大臣のファキール・マフブブ・アナム氏は、これら2つのプラットフォームの開設式典で、より安全で強靭なデジタルエコシステムの構築における重要な節目であると述べた。
「デジタル技術の急速な発展に伴い、サイバー攻撃、データ窃盗、オンライン詐欺、偽情報拡散はますます巧妙化している」と彼は述べた。
大臣は、CIRSは市民や組織がサイバーインシデントを報告するための統一されたオンラインプラットフォームを提供し、当局が体系的な方法で事例を検証、分析、監視、対応することを可能にすると述べた。
同氏はさらに、NRS(国家セキュリティ基準)によって、政府機関や民間企業は、標準化された国家的な枠組みを通じて、サイバーセキュリティへの備えを評価し、改善できるようになると付け加えた。
彼はデジタル技術の責任ある利用を呼びかけ、サイバー脅威への対策には政府、企業、市民による協調的な取り組みが必要だと述べた。
バングラデシュ中央銀行のモハマド・モスタクル・ラフマン総裁は、6月下旬に実施されたサイバーセキュリティ訓練により、同国の銀行部門に弱点が見つかり、それが主要銀行や金融機関にリスクをもたらしていると述べた。
「今回の訓練で、大手銀行や金融機関にとって潜在的なリスクとなる脆弱性が1つか2つ明らかになった」と彼は述べた。
バングラデシュがQRコード決済やオンライン金融サービスの普及を通じて、よりデジタル化されキャッシュレスな経済へと移行するにつれ、サイバーセキュリティは規制当局にとってますます重要な懸念事項となっている、と彼は付け加えた。
総裁は、商業銀行はまだ望ましいレベルのサイバーセキュリティ対策を達成していないと述べ、新たなインシデント報告プラットフォームが金融セクター全体の早期警戒および対応メカニズムを強化することを期待すると表明した。
首相の郵便・電気通信・情報技術担当顧問であるレハン・アシフ・アサド氏は、デジタル化の加速に伴い、サイバー脅威は今後も激化し続けるだろうと警告した。
彼は、多くの政府機関のサイバーセキュリティシステムは依然として開発の初期段階にあると述べ、重要インフラを保護するためには官民連携を強化する必要があると強調した。また、国のデジタル未来を確保するためには、人工知能、サイバーセキュリティ、データ技術の分野で熟練した専門家を育成することの重要性も強調した。
新たに導入された国家ICT・サイバーセキュリティ評価システムは、公的機関および民間機関のサイバー成熟度を測定するための統一的な基準を初めて導入するものである。
国家ICT・サイバーセキュリティ成熟度評価フレームワークに基づいて構築されたこのシステムは、4つの柱と131の指標に基づいて組織を評価する。
この枠組みでは、スコアの20%がITおよび情報セキュリティガバナンスに、30%ずつがインフラストラクチャと運用、そしてサイバーセキュリティとデータ保護に割り当てられ、残りの20%はデジタルサービスの提供とユーザーの成熟度を評価する。各機関は、総合的なパフォーマンスに基づいてAからEまでの評価を受ける。
関係者によると、この評価システムはサイバーセキュリティの脆弱性を特定し、IT監査や脆弱性評価・侵入テスト(VAPT)の優先順位付けを行い、サイバーセキュリティへの投資と能力構築に関するエビデンスに基づいた計画策定を支援するのに役立つという。将来のバージョンでは、AIを活用した評価、自動検証、セクター別ベンチマーク、リスクベースの推奨事項などが組み込まれる予定だ。
サイバーインシデント報告システムは、市民、企業、および認可されたユーザーが中央集約型のプラットフォームを通じてサイバーインシデント報告を提出することを可能にし、当局は検証、分析、エスカレーション、対応、解決といったプロセスを経て事件を処理できるようになります。
関係者によると、これら2つのプラットフォームは、機関間の連携を改善し、組織の回復力を強化し、より証拠に基づいたサイバー政策策定を支援するとのことだ。
今回のサービス開始は、バングラデシュにおけるサイバー脅威の高まりを背景に行われた。同国では今年6月時点でインターネット加入者数が約1億3600万人に達している。過去10年間、バングラデシュでは2016年のバングラデシュ中央銀行へのサイバー攻撃や、2023年に5000万人以上の国民の個人情報が流出した政府データベースへの不正アクセスなど、数々の重大なサイバー事件が発生している。
「バングラデシュのサイバー脅威状況2024」報告書によると、同国では昨年188件のサイバーセキュリティインシデントが記録された。
このプログラムは、情報通信技術省長官のムハマド・マムヌール・ラシッド・ブイヤン氏が議長を務め、バングラデシュ電気通信規制委員会委員長のムハマド・エムダッド・ウル・バリ少将(退役)、政府高官、規制当局関係者、業界代表者らが出席した。
[メール保護]
Bangladesh News/Financial Express 20260807
https://today.thefinancialexpress.com.bd/trade-commodities/bd-launches-two-cyber-platforms-as-central-bank-flags-banking-vulnerabilities-1786039899/?date=07-08-2026
関連