Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Hàn Quốc kiểm tra hệ thống tài chính có thể truy cập từ bên ngoài

Cảnh kiểm tra thiết bị đầu cuối kiểm soát truy cập tại văn phòng cơ quan quản lý tài chính / TokenPost.ai

Ủy ban Dịch vụ Tài chính Hàn Quốc yêu cầu các công ty tài chính rà soát toàn bộ hệ thống công nghệ thông tin có thể truy cập từ bên ngoài, đồng thời tăng cường xác thực và kiểm soát truy cập.

Ngày 2, dưới sự chủ trì của Shin Jin-chang, Trưởng ban Thư ký, Ủy ban Dịch vụ Tài chính tổ chức cuộc họp ứng phó khẩn cấp tại trụ sở Chính phủ ở Seoul. Cuộc họp có sự tham dự của Cơ quan Giám sát Tài chính, Viện An ninh Tài chính, các ngân hàng và công ty thẻ lớn, Liên đoàn Ngân hàng Hàn Quốc cùng Hiệp hội Tài chính Tín dụng. Cuộc họp được tổ chức sau vụ rò rỉ thông tin tại Ngân hàng Shinhan ngày 30 tháng 9 và các cuộc tấn công mạng nhằm vào những công ty tài chính lớn, trong đó có Ngân hàng Kookmin, khiến giới chức đánh giá nguy cơ xảy ra sự cố tương tự và thảo luận hướng ứng phó.

Ủy ban Dịch vụ Tài chính, Cơ quan Giám sát Tài chính và Viện An ninh Tài chính cho biết khi tiếp nhận báo cáo sự cố xâm nhập, các cơ quan sẽ bắt đầu điều tra tại chỗ, đồng thời chia sẻ thông tin về mối đe dọa như địa chỉ IP và phương thức tấn công với các đơn vị liên quan. Cơ quan chức năng cũng sẽ giám sát để bảo đảm các công ty tài chính thực hiện đầy đủ việc bảo vệ người tiêu dùng và bồi thường thiệt hại.

Ông Shin Jin-chang yêu cầu các công ty tài chính thực hiện ba nhóm biện pháp. Trước hết, cần thống kê đầy đủ tài sản và dịch vụ công nghệ thông tin có thể truy cập từ bên ngoài, rà soát lỗ hổng bảo mật và cơ chế kiểm soát truy cập. Không được bỏ sót hệ thống nào, bất kể hệ thống đó có cung cấp dịch vụ trực tiếp cho khách hàng hay không. Các công ty cũng cần giảm lượng thông tin bị lộ không cần thiết và kiểm tra xem có đường dẫn nào cho phép truy cập thông tin nội bộ mà không cần xác thực hay không.

Các công ty tài chính cần kiểm tra quy trình xác thực khi tra cứu thông tin nội bộ, bao gồm dữ liệu cá nhân, để phát hiện trường hợp thiếu hoặc áp dụng sai quy trình. Ông Shin cũng yêu cầu chia sẻ nhanh giữa các cơ quan liên quan và công ty tài chính thông tin về địa chỉ IP, phương thức tấn công và các lần thử xâm nhập, nhằm phối hợp ứng phó.

Ủy ban Dịch vụ Tài chính sẽ cung cấp danh mục kiểm tra lỗ hổng bảo mật để hỗ trợ các công ty tự rà soát, đồng thời yêu cầu sớm nộp và báo cáo kết quả. Ông Shin nói: “Điều quan trọng hơn cả là chuẩn bị kỹ lưỡng để ngăn ngừa những sự cố như rò rỉ thông tin”, đồng thời đề nghị các công ty sẵn sàng ứng phó nhanh nếu sự cố xảy ra nhằm giảm thiệt hại cho người tiêu dùng. Ủy ban cho biết sẽ theo dõi các nỗ lực xâm nhập, phân tích nguyên nhân sự cố và phương thức tấn công, rồi xây dựng các biện pháp cải thiện quy định khi cần thiết.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1