有观点认为,AI的发展可能影响软件安全缺陷的发现与修复方式。[图片来源:Shutterstock]

韩国政府去年曾宣布,将对1650套IT系统开展安全漏洞检查。但最新披露的资料显示,韩国科学技术信息通信部对民营企业提交的证明材料并未进行进一步核验。

韩国国会科学技术信息广播通信委员会成员、共同民主党议员 Lee Jeong-heon 30日表示,其从韩国科学技术信息通信部和韩国互联网振兴院(KISA)取得的资料显示,韩国科学技术信息通信部去年针对民营企业实施紧急安全检查时,只要求企业提交“是否已完成漏洞检查”的证明材料,并未收取企业发现的具体漏洞内容。

去年10月,韩国政府发布“跨部门信息保护综合对策”时曾提出,将对公共机构、金融机构,以及通信、平台企业等共计1650套IT系统进行安全漏洞检查。其中,获得信息安全管理体系(ISMS)认证的企业共有949家。

对于未另行收集漏洞详情一事,韩国科学技术信息通信部解释称,企业掌握的漏洞信息涉及敏感安全信息,因此由企业自行管理,政府未要求单独报送。

不过,Lee Jeong-heon 指出,当时回复称“已完成检查”的企业中,部分公司今年仍曝出个人信息泄露和被入侵事件。Musinsa、Weverse Company、S-OIL TotalEnergies Lubricants、SSG.com 等8家企业均被列入去年的检查对象,并回复称已完成检查。

其中,Musinsa 运营的 29CM 发生约16万条客户个人信息泄露;Weverse Company 旗下 Weverse 也出现超过40万条个人信息泄露。S-OIL TotalEnergies Lubricants 和 SSG.com 则在今年9月发现异常迹象后,向 KISA 报告了入侵事件。

Lee Jeong-heon 表示,政府主导的安全检查结果几乎沦为企业自查,不能只依赖流于形式的自律检查机制;有必要建立政府层面的客观事前核验体系,并强化事后管理和监督。

关键词

#韩国科学技术信息通信部 #KISA #安全漏洞检查 #企业自查 #ISMS #个人信息泄露 #入侵事件 #29CM #SSG.com
版权所有 © DigitalToday。未经授权禁止转载或传播。