スイスの透明性登録制度は2026年10月1日に稼働予定であり、約60万の法的実体の実質的所有者を記録する予定である。しかし、隣国のリヒテンシュタインが運営するほぼ同様のシステムへのサイバー攻撃により、スイスの財務管理者たちは、合理的な疑問を呈している:これほど急いで実施する必要があるのか?
ハッカーは7月29日から30日の夜に、リヒテンシュタインの実質的受益者登録機関であるVwbPを攻撃し、約31,000の法人に関連する個人情報を抜き取りました。漏洩した情報には、企業、財団、トラストの背後にある人物の名前、生年月日、国籍、居住国が含まれます。金融データはアクセスされていません。
リヒテンシュタインで何が起きたか
リヒテンシュタインは2021年、EUのマネーロンダリング対策指令に準拠するためにVwbPを導入しました。しかし、7月30日、当局が登録簿に不正を検出したことにより、この状況は終了しました。リヒテンシュタイン政府は迅速に対応し、データベースをオフラインにし、首相のブリギッテ・ハースと司法大臣のエマニュエル・シェードラーが率いる危機対応ユニットを設置しました。7月31日または8月1日までに公式に通知が行われ、8月2日から4日にかけて、漏洩の範囲を確認する公式声明が発表されました。
スイスの資産運用業者がなぜ不安になっているのか
スイスとリヒテンシュタインは資産管理において深く結びついています。多くのスイスのクライアントは、資産構築の一環として、リヒテンシュタインに本拠を置く財団や信託を利用しています。この漏洩はバドゥツにとどまらず、チューリッヒ、ジュネーブ、そしてその間のすべてのプライベートバンキングオフィスにまで影響を及ぼしています。
スイス独自の透明性登録制度は、リヒテンシュタインのVwbPと同様の仕組みで、同国の法的主体の実質的所有者情報を収集する。規模ははるかに大きく、リヒテンシュタインの31,000件に対し、約60万件の主体を対象とする。これは攻撃面が約20倍になることを意味し、スイスの金融仲介者は現在、この点を非常に緊急に強調している。
資産運用管理者の主張は、透明性が悪いということではない。厳密なサイバーセキュリティなしに、機密性の高い個人情報の巨大な中央集権的データベースを導入することは無謀であるということである。リヒテンシュタインの侵入事件は、スイスの登録システムをはるかに大規模に標的とする可能性のある攻撃の概念実証であると彼らは見なしている。
透明性とセキュリティの張り合い
有益所有者登録簿は、企業实体を実際に支配する者を開示することにより、マネーロンダリングを困難にするという明確な政策目標によって設けられています。リヒテンシュタインはEU加盟国ではありませんが、欧州経済領域加盟を通じてこの枠組みを採用しました。
盗まれたリヒテンシュタインのデータは、口座残高や取引履歴を含んでいないが、無害とは言えない。受益所有者の名前と生年月日、それに国籍および居住国が組み合わさることで、洗練されたソーシャルエンジニアリング攻撃、身元盗用、あるいは富裕層に対する物理的なセキュリティ脅威に十分な情報が提供される。
