韩国副总理兼科学技术信息通信部长官 Bae Kyeong-hun 6日在国会科学技术信息广播通信委员会国政监查上发言。图片来源:国会电视台YouTube截图

在金融、电信等领域网络攻击事件接连发生的背景下,韩国政府将进一步扩大网络侵害事故调查权限。即便企业未主动申报,只要发现遭受攻击迹象,也可启动现场调查。

韩国副总理兼科学技术信息通信部长官 Bae Kyeong-hun 6日在国会科学技术信息广播通信委员会对科学技术信息通信部进行国政监查时表示,自10月1日起,修订后的《信息通信网利用促进及信息保护等相关法律》已正式施行。根据新规,今后无需企业先行申报,仅凭攻击迹象即可开展现场调查。

Bae Kyeong-hun 表示,随着网络侵害活动愈发频繁,韩国互联网和智能设备普及率较高,面临的网络攻击风险也相应上升。

此前,政府对网络侵害事故的调查大多以企业申报为前提。一旦企业不报或迟报,事故原因查明和应急处置的时效性就会受到影响,因此外界一直要求补强相关制度。

根据本次修订内容,为强化侵害事故调查体系,韩国新增设“侵害事故调查审议委员会”。在有必要判断是否发生侵害事故时,可经该委员会审议后,决定调查范围、调查方式等事项。

在通信、金融等与民生密切相关领域接连发生大规模黑客事件后,韩国政府曾表示将扩大调查权限,即一旦掌握黑客攻击迹象,即使企业未申报,也可着手展开调查。随着修订法及其施行令于本月正式实施,相关制度依据也随之完善。

除扩大调查权限外,修订法还纳入多项强化措施,包括:对反复发生侵害事故的信息通信服务提供商处以罚款;在特定侵害事故发生时通知用户;进一步强化信息安全最高负责人(CISO)的权限,以及信息安全管理体系(ISMS)相关要求。

对于新规实施效果,Bae Kyeong-hun 表示,由于制度施行时间尚短,成效还有待观察,但预计后续将逐步显现。

他还表示,政府将推动侵害事故管理和应对手册标准化,并由科学技术信息通信部在相关企业和部门之间的信息传递与协调中发挥主导作用。

当天的国政监查中,也有议员要求进一步强化政府层面的网络侵害应对体系。

韩国国民力量党议员 Seo Cheon-ho 表示,无论是政府机关、公共机构、研究机构、电信运营商还是金融行业,网络侵害事故都在持续发生。作为统筹黑客应对的主管部门,科学技术信息通信部应切实认识到自身责任。

Bae Kyeong-hun 还表示,为加强网络侵害应对能力,韩国明年信息保护相关预算拟由今年的3634亿韩元增至5232亿韩元,同比增加44%。

关键词

#韩国科学技术信息通信部 #信息通信网法 #网络侵害事故 #现场调查 #侵害事故调查审议委员会 #CISO #ISMS #信息保护预算 #网络安全
版权所有 © DigitalToday。未经授权禁止转载或传播。