9月16日,韩国金融委员会在数字金融政策官Yu Young-jun主持下召开“Frontier AI应急响应组”第6次会议。韩国金融监督院、韩国金融安全院、信用金融协会、金融科技产业协会、两家发卡机构和四家PG机构代表等参会。图片来源:韩联社

韩国金融当局近日启动对支付代行(PG)机构安全漏洞及事件应对体系的紧急排查。此次排查不仅覆盖PG机构自身系统,也将借道安全防护薄弱商户发起的迂回攻击纳入范围。监管部门同时讨论了信息泄露后的发卡机构信息共享机制,以及消费者保护和事后补救措施。

韩国金融委员会16日表示,当天召开了“Frontier AI应急响应组”第6次会议,会议由数字金融政策官Yu Young-jun主持。韩国金融监督院、韩国金融安全院、信用金融协会、金融科技产业协会、两家发卡机构及四家PG机构代表出席会议。

会议重点检查了近期金融业黑客攻击动向,并围绕PG行业持有和管理的个人信用信息现状、主要入侵事件类型,以及发生信息泄露时的应对体系等议题展开讨论。

PG机构连接金融机构与商户,在支付链条中承担中介职能,处理姓名、出生日期、支付信息等个人信息。金融当局认为,一旦发生安全事件,不仅可能造成信息泄露,还可能引发银行卡欺诈交易,给消费者带来直接损失。

监管部门指出,攻击路径正变得更加复杂。除直接利用PG机构系统漏洞实施攻击外,借道安全防护水平相对较低的商户接入PG系统的迂回攻击也在增加。与会各方认为,PG机构在强化自身安全防护的同时,也应将外部关联节点带来的潜在风险纳入监测和响应体系。

会议还讨论了最小化个人信息收集和处理范围的必要性。与会者认为,银行卡信息一旦泄露,用户可能在毫不知情的情况下遭受进一步损失,因此有必要尽量减少PG机构处理的信息范围,避免不必要或过度收集个人信息。

在事后处置方面,会议讨论的内容包括:PG机构发生银行卡信息泄露后,应尽快与发卡机构共享相关信息,并与异常交易监测系统(FDS)联动,强化对欺诈交易的监测;同时推进客户告知、补发银行卡以及消费者损失补偿等后续保护措施。

针对利用AI实施的黑客威胁,金融当局也提出了应对方向。韩国金融委员会表示,随着第二轮网络隔离监管应急放宽措施将适用对象扩大至电子金融业机构,计划引导PG机构利用相关政策工具加以应对。

韩国金融委员会数字金融政策官Yu Young-jun表示,PG机构虽然规模小于传统金融机构,但连接多家金融机构和商户,并处理大量个人信用信息。因此,一旦发生入侵事件,发卡机构和相关机构必须紧密协作,及时落实防范消费者损失的措施,并持续检查现有应对体系。

关键词

#韩国金融委员会 #PG机构 #支付代行 #网络安全 #个人信用信息 #银行卡信息泄露 #迂回攻击 #异常交易监测系统(FDS) #欺诈交易 #消费者保护
版权所有 © DigitalToday。未经授权禁止转载或传播。