科学技術情報通信部が、最近発生した金融業界のハッキング事件に関連し、韓国インターネット振興院(KISA)と緊急対応体制を稼働させる。類似事故の拡散を防止するための総力対応の一環だ。

現在、金融業界のハッキング事件は金融委員会・金融監督院・金融保安院を中心に調査・対応が行われている。

科学技術情報通信部とKISAは、類似攻撃が民間分野に拡散することと追加被害の発生を防ぐため、サイバー脅威への対応を強化している。

金融業界で発生したハッキングによる追加被害の可能性に迅速に対応できるよう、KISAのインターネット侵害対応センター(KISC)の対応体制を強化した。主要企業のホームページなどに対するモニタリングを強化し、侵害事故対応人員を補強するとともに、緊急出動チームを常時待機させるなど非常対応体制を稼働させた。

また、KISAの通知システム(保護ナラ)やサイバー脅威情報分析・共有システム(C-TAS)などを通じてサイバー脅威情報を提供し、各機関・企業が自主的なセキュリティ対策を強化するよう案内した。最高情報保護責任者(CISO)を届け出ている約2万8,000社を対象に、セキュリティ点検を勧告するメールも4日に発送した。

KISAの通知システムには「最近のサイバー攻撃に備えた企業向けセキュリティ強化勧告」が公示された。C-TASは、サイバー侵害事故に迅速に対応するため、マルウェア・攻撃者のインターネットアドレス・最新のサイバー脅威動向などを共有するプラットフォームだ。

さらに、金融保安院が確認した海外攻撃者のインターネットアドレス(IP)については、該当クラウド事業者に関連する脅威情報を提供し、不正行為の遮断など必要な措置を取るよう要請した。

科学技術情報通信部とKISAは、金融業界を含む民間の情報通信サービスに対するサイバー脅威動向を綿密にモニタリングし、サイバー脅威情報の迅速な共有と関係機関との協力を通じて、事故発生と被害拡散の防止に総力を尽くす計画だ。

現在、金融委員会など関係機関と継続的に情報を共有している。金融委員会・金融監督院などからKISAなどの専門人材の支援要請があった場合、即座に現場に投入できるよう、人材と対応体制もあらかじめ準備している。事故調査の過程では関係機関と緊密に協力していく予定だ。

最近、AI(人工知能)に起因する韓国内金融業界のセキュリティ事故が拡大する傾向にある。新韓銀行では、貸出募集人向け簡易照会サービスが攻撃を受け、顧客2万5,729名の個人情報が流出した。KB国民銀行では119名、ハナ銀行では89名、BNK釜山銀行では11名の顧客の個人情報が漏洩した。イェガラム貯蓄銀行でも約4万名の顧客情報が流出した。

原文:https://www.etnews.com/20261004000031