Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

ก.ล.ต.การเงินเกาหลีเริ่มตรวจสอบความปลอดภัยระบบที่เข้าถึงจากภายนอก

ภาพการตรวจสอบอุปกรณ์ควบคุมการเข้าถึงในสำนักงานหน่วยงานกำกับดูแลทางการเงิน / TokenPost.ai

คณะกรรมการบริการทางการเงินเกาหลีใต้สั่งให้บริษัทการเงินตรวจสอบระบบไอทีทั้งหมดที่เข้าถึงได้จากภายนอก พร้อมเพิ่มความเข้มงวดด้านการยืนยันตัวตนและการควบคุมการเข้าถึง

เมื่อวันที่ 2 คณะกรรมการฯ ระบุว่าได้จัดประชุมรับมือสถานการณ์เร่งด่วนที่ทำเนียบรัฐบาลกรุงโซล โดยมีชินจินชัง เลขาธิการคณะกรรมการฯ เป็นประธาน ผู้เข้าร่วมประกอบด้วยสำนักงานกำกับดูแลการเงิน สถาบันความมั่นคงทางการเงิน ธนาคารพาณิชย์และบริษัทบัตรรายใหญ่ รวมถึงสมาคมธนาคารและสมาคมการเงินสินเชื่อ การประชุมหารือถึงความเสี่ยงที่จะเกิดเหตุคล้ายกันและแนวทางรับมือ หลังข้อมูลรั่วไหลจากธนาคารชินฮันเมื่อวันที่ 30 กันยายน และการโจมตีทางไซเบอร์ต่อบริษัทการเงินรายใหญ่ รวมถึงธนาคารกุกมิน ทำให้เกิดความเสียหายเพิ่มเติม

คณะกรรมการบริการทางการเงิน สำนักงานกำกับดูแลการเงิน และสถาบันความมั่นคงทางการเงินระบุว่า เมื่อได้รับแจ้งเหตุละเมิดระบบ จะเริ่มตรวจสอบในพื้นที่ พร้อมแบ่งปันข้อมูลภัยคุกคาม เช่น IP ที่ผู้โจมตีใช้และรูปแบบการโจมตี ให้หน่วยงานที่เกี่ยวข้องทราบ บริษัทการเงินจะอยู่ภายใต้การกำกับดูแลเพื่อให้คุ้มครองผู้บริโภคและชดเชยความเสียหายได้อย่างเหมาะสม

ชินจินชังสั่งการให้บริษัทการเงินดำเนินการสามด้าน ได้แก่ ตรวจสอบทรัพย์สินและบริการไอทีที่เข้าถึงจากภายนอกทั้งหมด รวมถึงช่องโหว่และมาตรการควบคุมการเข้าถึง โดยห้ามละเว้นระบบใดไม่ว่าจะเป็นบริการลูกค้าหรือไม่ ลดการเปิดเผยข้อมูลที่ไม่จำเป็น และตรวจสอบว่ามีช่องทางเข้าถึงข้อมูลภายในโดยไม่ผ่านการยืนยันตัวตนหรือไม่

บริษัทการเงินต้องตรวจสอบด้วยว่าขั้นตอนยืนยันตัวตนสำหรับการเรียกดูข้อมูลภายใน เช่น ข้อมูลส่วนบุคคล ถูกละเว้นหรือทำงานไม่ถูกต้องหรือไม่ นอกจากนี้ยังต้องแบ่งปัน IP ที่ใช้โจมตี รูปแบบการโจมตี และประวัติความพยายามบุกรุกระหว่างหน่วยงานและบริษัทการเงินอย่างรวดเร็ว เพื่อประสานการรับมือ

คณะกรรมการบริการทางการเงินจะจัดทำรายการตรวจสอบช่องโหว่เพื่อสนับสนุนการตรวจสอบด้วยตนเองของบริษัทการเงิน และจะเร่งรับรายงานผลการตรวจสอบ ชินกล่าวว่า “สิ่งสำคัญที่สุดคือการเตรียมพร้อมอย่างรอบด้านเพื่อป้องกันไม่ให้เกิดเหตุ เช่น ข้อมูลรั่วไหล” พร้อมเรียกร้องให้เตรียมรับมืออย่างรวดเร็วหากเกิดเหตุ เพื่อลดความเสียหายต่อผู้บริโภค คณะกรรมการฯ ระบุว่าจะติดตามความพยายามบุกรุก วิเคราะห์สาเหตุของเหตุการณ์และรูปแบบการโจมตี พร้อมจัดทำแนวทางปรับปรุงกฎเกณฑ์ตามความจำเป็น

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1