様々な対策がある中で、サイバーセキュリティにかけられる資源に限りがあるため、何からどこまでやればよいか。 サイバーセキュリティに対する安全対策への資源配分については、各金融機関等の経営層が、あらかじめ保有する経営資源を踏まえた達成目標を検討するとともに、リスク特性に応じた資源配分を決定するものであると考えております。この際、必ずしもリスクゼロを追求しないといった「リスクベースアプローチ」の考え方を取り入れることが有益となります。