Ủy ban Dịch vụ Tài chính Hàn Quốc yêu cầu các công ty tài chính rà soát toàn bộ hệ thống công nghệ thông tin có thể truy cập từ bên ngoài, đồng thời tăng cường xác thực và kiểm soát truy cập.
Ngày 2, dưới sự chủ trì của Shin Jin-chang, Trưởng ban Thư ký, Ủy ban Dịch vụ Tài chính tổ chức cuộc họp ứng phó khẩn cấp tại trụ sở Chính phủ ở Seoul. Cuộc họp có sự tham dự của Cơ quan Giám sát Tài chính, Viện An ninh Tài chính, các ngân hàng và công ty thẻ lớn, Liên đoàn Ngân hàng Hàn Quốc cùng Hiệp hội Tài chính Tín dụng. Cuộc họp được tổ chức sau vụ rò rỉ thông tin tại Ngân hàng Shinhan ngày 30 tháng 9 và các cuộc tấn công mạng nhằm vào những công ty tài chính lớn, trong đó có Ngân hàng Kookmin, khiến giới chức đánh giá nguy cơ xảy ra sự cố tương tự và thảo luận hướng ứng phó.
Ủy ban Dịch vụ Tài chính, Cơ quan Giám sát Tài chính và Viện An ninh Tài chính cho biết khi tiếp nhận báo cáo sự cố xâm nhập, các cơ quan sẽ bắt đầu điều tra tại chỗ, đồng thời chia sẻ thông tin về mối đe dọa như địa chỉ IP và phương thức tấn công với các đơn vị liên quan. Cơ quan chức năng cũng sẽ giám sát để bảo đảm các công ty tài chính thực hiện đầy đủ việc bảo vệ người tiêu dùng và bồi thường thiệt hại.
Ông Shin Jin-chang yêu cầu các công ty tài chính thực hiện ba nhóm biện pháp. Trước hết, cần thống kê đầy đủ tài sản và dịch vụ công nghệ thông tin có thể truy cập từ bên ngoài, rà soát lỗ hổng bảo mật và cơ chế kiểm soát truy cập. Không được bỏ sót hệ thống nào, bất kể hệ thống đó có cung cấp dịch vụ trực tiếp cho khách hàng hay không. Các công ty cũng cần giảm lượng thông tin bị lộ không cần thiết và kiểm tra xem có đường dẫn nào cho phép truy cập thông tin nội bộ mà không cần xác thực hay không.
Các công ty tài chính cần kiểm tra quy trình xác thực khi tra cứu thông tin nội bộ, bao gồm dữ liệu cá nhân, để phát hiện trường hợp thiếu hoặc áp dụng sai quy trình. Ông Shin cũng yêu cầu chia sẻ nhanh giữa các cơ quan liên quan và công ty tài chính thông tin về địa chỉ IP, phương thức tấn công và các lần thử xâm nhập, nhằm phối hợp ứng phó.
Ủy ban Dịch vụ Tài chính sẽ cung cấp danh mục kiểm tra lỗ hổng bảo mật để hỗ trợ các công ty tự rà soát, đồng thời yêu cầu sớm nộp và báo cáo kết quả. Ông Shin nói: “Điều quan trọng hơn cả là chuẩn bị kỹ lưỡng để ngăn ngừa những sự cố như rò rỉ thông tin”, đồng thời đề nghị các công ty sẵn sàng ứng phó nhanh nếu sự cố xảy ra nhằm giảm thiệt hại cho người tiêu dùng. Ủy ban cho biết sẽ theo dõi các nỗ lực xâm nhập, phân tích nguyên nhân sự cố và phương thức tấn công, rồi xây dựng các biện pháp cải thiện quy định khi cần thiết.
Bình luận 0