金融庁は2026年10月9日(令和8年10月9日)、金融機関等に対し、非対面の本人確認で使う本人確認書類の画像送信方式からICチップ情報の読取へ、2027年4月1日(令和9年4月1日)の施行日を待たずに移るよう求めた。同文書は暗号資産交換業者を個別に挙げていないが、暗号資産交換業者は犯罪収益移転防止法上の特定事業者であり、2027年4月1日からの画像送信方式廃止とICチップ読取の原則化に関係する。

今回の注意喚起は、インターネット上に公開された顧客向けサービスや業務システムへの不正アクセスが相次ぎ、運転免許証など本人確認書類の画像情報を含む顧客情報が漏えいするサイバーインシデントが発生している状況を受けたものとなる。金融庁はICチップ情報の読取を「不正対策として極めて効果が高い」とし、犯罪収益移転防止法施行規則の改正で予定されている本人確認方法の切り替えを前倒しで進めるよう促した。
金融機関等は、非対面で顧客の本人確認を行う際、本人確認書類の画像や顧客本人の容貌画像に不自然な点がないかを改めて徹底して確認するよう求められている。暗号資産交換業者では、口座開設や各種取引申込時の本人確認について、書類画像の受領を前提にした運用から、ICチップ情報を読み取る方式への移行準備が必要となる。
サイバー対策では、内閣官房国家サイバー統括室の同日付注意喚起や、今後判明する攻撃の原因・手口を踏まえ、サードパーティリスク管理やインシデント発生時の対応態勢を含めた点検が求められている。
参照:公式


