ニュースマクロサイバー攻撃でリーヒテンシュタインの実質的所有者登録簿が流出、31,000人に影響

サイバー攻撃でリーヒテンシュタインの実質的所有者登録簿が流出、31,000人に影響

著者: Fortune Crypto·

重要ポイント

  • •約31,000人の個人データが、法人や信託構造の背後にいる実質的な人物を特定するリーヒテンシュタインの実質的所有者登録簿へのサイバー攻撃で侵害された。
  • •リーヒテンシュタイン政府は木曜日に不正アクセスを把握し、システムをオフライン化したうえで、週末に危機対策ユニットを設置して調査と対応調整を進めた。
  • •当局は、データの改変や削除を示す兆候は確認していないが、流出の全容はまだ精査中である。
  • •影響を受けた31,000人は、人口約40,000人のリーヒテンシュタインの人口を上回っており、多くは同国の金融構造を利用する外国籍の人々とみられる。
  • •今回の侵害は、実質的所有権データへの広範なアクセスを求める透明性論者と、中央集権的な政府システムに保存された機微な個人情報を保護する必要性との緊張関係を示している。
サイバー攻撃でリーヒテンシュタインの実質的所有者登録簿が流出、31,000人に影響

サイバー攻撃により、リーヒテンシュタインの実質的所有者登録簿に掲載されていた約31,000人の個人データが侵害されたと、同公国政府が明らかにした。

今回の侵害の標的となったのは、リーヒテンシュタインで事業会社、財団、信託業務の背後にいる実質的な人物を特定するデータベース「経済受益者登録簿」だった。政府によると、不正アクセスは先週の水曜日から木曜日にかけて夜間に発生した。侵入は木曜日に発覚し、当局は直ちにセキュリティ対策を講じ、影響を受けたシステムをオフラインにした。

当局は、現時点でデータが改変または削除された兆候はないと述べた。ただし、流出の全容は依然として評価中である。

政府は週末に危機対策ユニットを設置し、事件の調査と対応の調整を進めている。

何が標的になったのか

リーヒテンシュタインの実質的所有者登録簿は、マネーロンダリングおよびテロ資金供与の対策を進める広範な取り組みの一環として作られた。リーヒテンシュタインが加盟する欧州経済領域では、相次ぐマネーロンダリング対策(AML)およびテロ資金供与対策(CFT)関連法制を受け、こうした登録簿の整備が標準的な要件となっている。EUの第4および第5マネーロンダリング対策指令は、加盟国に対し、実質的所有権の中央登録簿を維持し、そのアクセス範囲を広げる義務を段階的に拡大してきた。これらのデータベースは、権限を持つ当局、場合によっては正当な利益を有する事業体が、法人構造を最終的に所有・支配する人物に関する情報へアクセスできるよう設計されている。

背景:リーヒテンシュタインの金融部門

リーヒテンシュタインは、スイスとオーストリアの間に位置する人口約40,000人の小さな公国である。国土面積は約160平方キロメートルで、欧州でも最小級の主権国家の一つだ。金融サービス産業は製造業と並ぶ同国経済の柱である。同国は歴史的に資産運用の中核地として知られ、近年数十年にわたり、金融活動作業部会(FATF)や経済協力開発機構(OECD)などが定める国際的な透明性基準に合わせて規制枠組みを調整してきた。リーヒテンシュタインは2009年、透明性基準を受け入れたことで、非協力的な租税回避地のOECDグレーリストから除外され、秘匿性の高い法域という評価を脱却する上で転機を迎えた。

今回の侵害で影響を受けた31,000人は、公国の人口を大きく上回る。これは、被害を受けた人々の多くが、資産管理や相続計画のためにリーヒテンシュタインの法人・信託構造を利用する外国籍の人々である可能性を示している。

今回の事件は、機微な個人情報と金融情報を中央集権的な政府システムに集約する実質的所有権データベースの安全性に、世界的な注目が高まる中で発生した。透明性を重視する側は、違法資金対策のためこうした登録簿へのより広いアクセスを求めてきたが、リーヒテンシュタインでの侵害は、公開性の高い実質的所有権データと、こうしたシステムに情報が保管される個人の保護との間にある本質的な緊張関係を浮き彫りにしている。