金融当局加强网络安全防御应对持续勒索软件攻击
针对近期针对金融行业的勒索软件攻击持续发生的情况,金融监管部门开始重点关注通过网络安全薄弱设备发起的攻击途径,并着手制定应对方案。当局判断亟需加强外部接入设备的安全性,并建立替代系统。
金融监督院召开会议讨论IT风险应对措施
金融监督院于2025年8月21日召开"金融IT风险应对对策会议",与各金融机构分享了近期发生的黑客攻击和计算机系统事故案例。会上指出,外部连接基础设施,特别是老旧设备或直接连接互联网的设备的网络安全漏洞,已成为黑客的主要攻击渠道。最近几周发生的SGI首尔保证和Welcome金融集团勒索软件受害案例,凸显了这一问题的严重性。
458家金融机构被纳入检查范围
根据电子金融法规定,提供电子金融服务的458家金融机构被纳入本次会议的检查和指导范围。金融监督院建议这些机构加强网络访问权限管理和系统限制,同时要求定期检查数据备份和恢复系统。此外,更换最新安全设备和为老旧设备应用安全补丁也被列为重要任务。
加强云服务监管
会议还特别指出需要加强对金融行业日益普及的云服务的监督管理。除云服务提供商(CSP)外,对运营和监控这些服务的专业管理公司(MSP)的控制也被列为重要的安全因素。金融监督院强调,在第三方基础服务不断扩大的环境下,必须时刻警惕通过多种途径入侵的可能性。
下半年将开展专项检查
当局计划从今年下半年开始,重点检查金融机构应对勒索软件的能力以及在计算机系统事故发生时恢复系统的实际情况。通过这些措施,旨在提升金融行业的IT安全水平,加快客户数据保护和系统可靠性建设。
数字化转型加速背景下的安全挑战
这一系列措施反映了在韩国金融产业快速向数字化转型的过程中,安全风险也随之增加的现状。随着未来电子金融交易环境日益复杂,金融监管部门的监管职责和民营企业的自主安全强化努力很可能需要同时加强。