Sidley Updates
緊急速報:米国商品先物取引委員会(CFTC)が登録業者に対しサイバー脅威に関する警報を発出するとともに1月10日及び/又は1月20日までの情報提供を要請
2020年1月7日
2020年1月3日、米国商品先物取引委員会(CFTC)のスワップディーラー及び仲介監督課(DSIO)は、約12のクラウドサービス・プロバイダーに対するハッキング(2019年12月30日付のウォール・ストリート・ジャーナル(WSJ)紙の“Ghosts in the Clouds: Inside China’s Major Corporate Hack (クラウド内の亡霊:中国による大規模企業ハッキングの内側)” と題する記事で説明されたものに関するサイバー脅威に関する警報を2件発出しました。
DSIOのサイバー脅威に関する警報の1つは、スワップディーラー(SD)及び先物取引業者(FCM)に対するものであり、もう1つはコモディティ・プール・オペレーター(CPO)、コモディティ・トレーディング・アドバイザー(CTA)、紹介ブローカー(IB)及びリテールFX業者(RFED)に対するものです。全米先物協会(NFA)は、その後、これらの登録カテゴリーの全てのNFAメンバーに対する一斉配信メール(DSIOの警報添付)で(CFTCを代理して)、NFAメンバーに対し更にDSIOによる情報提供要請及びその期限をリマインドしました。
スワップディーラー、先物取引業者、コモディティ・プール・オペレーター、コモディティ・トレーディング・アドバイザー、紹介ブローカー及びリテールFX業者の各々は、自身のクラウドサービス・プロバイダーのいずれかがWSJ紙の記事で説明されたサイバー攻撃によって影響を受けたか否か又は当該攻撃若しくは何らかの関連する潜在的なサイバー事件に関して何らかの連絡を受けたか否か若しくはクラウドサービス・プロバイダーその他の者と連絡をとっているか否かを確認するとともに、以下のとおり対応すべきです:
- スワップディーラー及び先物取引業者は、2020年1月10日までに、自身のクラウドサービス・プロバイダーのいずれかが攻撃の影響を受けたか否かを回答すべきです。DSIOは、スワップディーラー及び先物取引業者のクラウドサービス・プロバイダーが攻撃の影響を受けなかった場合であっても回答するよう要請しています。
- コモディティ・プール・オペレーター、コモディティ・トレーディング・アドバイザー、紹介ブローカー及びリテールFX業者は、2020年1月10日までに、自身のクラウドサービス・プロバイダーのいずれかが攻撃の影響を受けたか否かを回答すべきです。これらのカテゴリーの登録業者であって自身のクラウドサービス・プロバイダーが攻撃の影響を受けなかったものは、サイバー脅威に関する警報に基づくDSIOへの通報は必要ありません。
- CFTC登録業者であって自身のクラウドサービス・プロバイダーが攻撃の影響を受けたものは、プロバイダーから攻撃について通報を受けたか否か及び受けた時期に関する情報、攻撃に対し自身のシステム及びデータを保護するためにとった全ての措置の概要並びにそのデータが影響を受けた可能性のある市場参加者に対する通報についての計画を含めるべきです。
- また、各CFTC登録業者は、2020年1月20日までに、WSJ紙の記事で説明された攻撃又は関連する潜在的なサイバー事件に関しクラウドサービス・プロバイダー、顧客、クライアント、取引相手方、ビジネス・パートナー又は業界関係者から連絡を受けたか否か又はこれらの者と連絡をとっているか否かを回答すべきです。この要請は、WSJ紙の記事で説明された攻撃に加え「関連する潜在的なサイバー事件」を含みかつクラウドサービス・プロバイダーに関係する事件に限定されないため、上記の要請よりも広範なものです。また、サイバー脅威に関する警報の関係部分の文言からして、DSIOは、イエスの回答をすべき情報があるか否かにかかわらず全ての登録業者からの回答を要請しているようです。
- DSIOは、登録業者による状況評価の進捗に伴い登録業者がDSIOのスタッフに迅速にアップデートされた情報を通報するよう要請しています。
サイバー脅威に関する警報に基づき提出される全ての情報は、DSIOAlerts@CFTC.gov宛に電子メールで送付されるべきです。
Sidley Austin LLPはクライアントおよびその他関係者へのサービスの一環として本情報を教育上の目的に限定して提供します。本情報をリーガルアドバイスとして解釈または依拠したり、弁護士・顧客間の関係を結ぶために使用することはできません。
弁護士広告 - ニューヨーク州弁護士会規則の遵守のための当法律事務所の本店所在地は、Sidley Austin LLP ニューヨーク:787 Seventh Avenue, New York, NY 10019 (+212 839 5300)、シカゴ:One South Dearborn, Chicago, IL 60603、(+312 853 7000)、ワシントン:1501 K Street, N.W., Washington, D.C. 20005 (+202 736 8000)です。
弁護士広告 - ニューヨーク州弁護士会規則の遵守のための当法律事務所の本店所在地は、Sidley Austin LLP ニューヨーク:787 Seventh Avenue, New York, NY 10019 (+212 839 5300)、シカゴ:One South Dearborn, Chicago, IL 60603、(+312 853 7000)、ワシントン:1501 K Street, N.W., Washington, D.C. 20005 (+202 736 8000)です。
Contacts
If you have any questions regarding this Sidley Update, please contact the Sidley lawyer with whom you usually work, or
Offices
Capabilities
Suggested News & Insights
U.S. Commodity Futures Trading Commission Restores Longstanding Registration Relief for SEC-Registered Commodity Pool OperatorsDecember 22, 2025CFTC Staff Advisory on Referrals to the Division of EnforcementApril 25, 2025U.S. Commodity Futures Trading Commission Finalizes Margin Adequacy and Separate Account Treatment RulesFebruary 13, 2025National Futures Association Repeals Virtual Currency and Virtual Currency Derivative Disclosure Requirements, Expands OthersOctober 20, 2025Ian McGinley, Former Director of Enforcement for the CFTC, Joins Sidley’s Regulatory and Enforcement PracticeMarch 31, 2025FINRA Seeks Public Comment on Proposed Changes to Rules Governing Outside Activities of Associated PersonsMarch 21, 2025
- Stay Up To DateSubscribe to Sidley Publications
- Follow Sidley on Social MediaSocial Media Directory
