韓國金融委員會要求金融機構全面檢查可從外部連線的資訊系統,並強化身分驗證與存取控管,同時迅速分享攻擊者 IP 位址、攻擊手法等威脅資訊,共同應對資安風險。
金融委員會表示,2日由事務處長申鎮昌主持緊急應變會議,與金融監督院、金融保安院、主要商業銀行與信用卡公司、銀行聯合會及信用金融協會共同討論金融業類似事故的可能性與應對方向。會議是在9月30日新韓銀行發生資料外洩,以及國民銀行等主要金融機構遭遇網路攻擊、造成進一步損害後召開。
金融委員會、金融監督院與金融保安院表示,接獲資安事故通報後會展開現場調查,並將攻擊者 IP、攻擊類型等威脅資訊分享給相關機關。當局也將監督金融機構落實消費者保護與損害賠償。
申鎮昌要求金融機構採取三項措施。首先,完整盤點可從外部連線的 IT 資產與服務,檢查資安弱點及存取控管;無論系統是否提供客戶服務、服務類型為何,都不得漏列。其次,應減少不必要的資訊暴露,並確認是否存在未經驗證即可存取內部資訊的途徑。
金融機構也須檢查查詢個人資料等內部資訊時,身分驗證程序是否遭到省略或未確實執行。當局並要求相關機關與金融機構迅速分享攻擊使用的 IP 位址、手法及入侵嘗試紀錄,以利共同應對。
金融委員會將提供資安弱點檢查表,協助金融機構自行檢查,並要求儘速提交及回報結果。申鎮昌表示:「最重要的是做好充分準備,避免發生資料外洩等事故。」他也要求業者預先準備事故發生後的快速應變措施,以降低消費者損害。金融委員會表示,將持續監控入侵嘗試、分析事故原因與攻擊手法,並研擬必要的制度改善方案。
留言 0