คณะกรรมการบริการทางการเงินเกาหลีใต้สั่งให้บริษัทการเงินตรวจสอบระบบไอทีทั้งหมดที่เข้าถึงได้จากภายนอก พร้อมเพิ่มความเข้มงวดด้านการยืนยันตัวตนและการควบคุมการเข้าถึง
เมื่อวันที่ 2 คณะกรรมการฯ ระบุว่าได้จัดประชุมรับมือสถานการณ์เร่งด่วนที่ทำเนียบรัฐบาลกรุงโซล โดยมีชินจินชัง เลขาธิการคณะกรรมการฯ เป็นประธาน ผู้เข้าร่วมประกอบด้วยสำนักงานกำกับดูแลการเงิน สถาบันความมั่นคงทางการเงิน ธนาคารพาณิชย์และบริษัทบัตรรายใหญ่ รวมถึงสมาคมธนาคารและสมาคมการเงินสินเชื่อ การประชุมหารือถึงความเสี่ยงที่จะเกิดเหตุคล้ายกันและแนวทางรับมือ หลังข้อมูลรั่วไหลจากธนาคารชินฮันเมื่อวันที่ 30 กันยายน และการโจมตีทางไซเบอร์ต่อบริษัทการเงินรายใหญ่ รวมถึงธนาคารกุกมิน ทำให้เกิดความเสียหายเพิ่มเติม
คณะกรรมการบริการทางการเงิน สำนักงานกำกับดูแลการเงิน และสถาบันความมั่นคงทางการเงินระบุว่า เมื่อได้รับแจ้งเหตุละเมิดระบบ จะเริ่มตรวจสอบในพื้นที่ พร้อมแบ่งปันข้อมูลภัยคุกคาม เช่น IP ที่ผู้โจมตีใช้และรูปแบบการโจมตี ให้หน่วยงานที่เกี่ยวข้องทราบ บริษัทการเงินจะอยู่ภายใต้การกำกับดูแลเพื่อให้คุ้มครองผู้บริโภคและชดเชยความเสียหายได้อย่างเหมาะสม
ชินจินชังสั่งการให้บริษัทการเงินดำเนินการสามด้าน ได้แก่ ตรวจสอบทรัพย์สินและบริการไอทีที่เข้าถึงจากภายนอกทั้งหมด รวมถึงช่องโหว่และมาตรการควบคุมการเข้าถึง โดยห้ามละเว้นระบบใดไม่ว่าจะเป็นบริการลูกค้าหรือไม่ ลดการเปิดเผยข้อมูลที่ไม่จำเป็น และตรวจสอบว่ามีช่องทางเข้าถึงข้อมูลภายในโดยไม่ผ่านการยืนยันตัวตนหรือไม่
บริษัทการเงินต้องตรวจสอบด้วยว่าขั้นตอนยืนยันตัวตนสำหรับการเรียกดูข้อมูลภายใน เช่น ข้อมูลส่วนบุคคล ถูกละเว้นหรือทำงานไม่ถูกต้องหรือไม่ นอกจากนี้ยังต้องแบ่งปัน IP ที่ใช้โจมตี รูปแบบการโจมตี และประวัติความพยายามบุกรุกระหว่างหน่วยงานและบริษัทการเงินอย่างรวดเร็ว เพื่อประสานการรับมือ
คณะกรรมการบริการทางการเงินจะจัดทำรายการตรวจสอบช่องโหว่เพื่อสนับสนุนการตรวจสอบด้วยตนเองของบริษัทการเงิน และจะเร่งรับรายงานผลการตรวจสอบ ชินกล่าวว่า “สิ่งสำคัญที่สุดคือการเตรียมพร้อมอย่างรอบด้านเพื่อป้องกันไม่ให้เกิดเหตุ เช่น ข้อมูลรั่วไหล” พร้อมเรียกร้องให้เตรียมรับมืออย่างรวดเร็วหากเกิดเหตุ เพื่อลดความเสียหายต่อผู้บริโภค คณะกรรมการฯ ระบุว่าจะติดตามความพยายามบุกรุก วิเคราะห์สาเหตุของเหตุการณ์และรูปแบบการโจมตี พร้อมจัดทำแนวทางปรับปรุงกฎเกณฑ์ตามความจำเป็น
ความคิดเห็น 0