金融保安院は9月23日、秋夕連休(9月24日から27日まで)に合わせ、金融サービスの安定運用を確保するため非常対応体制を強化すると発表した。AIを悪用した攻撃や脆弱性を突く攻撃などを想定し、24時間の統合監視体制や関係機関との情報共有を拡充する。
現在のサイバー危機警報は「関心」段階だが、連休中は「注意」段階に準じる対応体制を敷く。
金融保安監視センター長ら幹部を中心に非常勤務体制を運用し、侵害事故が発生した場合は金融委員会など関係機関と状況を共有しながら、迅速に対応する方針だ。
サイバー脅威の監視も強化する。外部に流出した認証情報を悪用する攻撃や、利用者を誘導して感染を狙うマルウェアなどを念頭に、最新の脅威に対応した検知基準の高度化を進める。
侵害事故が発生した場合は直ちに調査に着手し、分析結果に基づいて金融会社に必要な措置を案内する予定だ。
また、同院の攻撃サーフェス管理サービスを活用し、金融業界の外部公開資産やセキュリティ脆弱性など、潜在的なリスク要因も点検する。
パク・サンウォン金融保安院長は「最近はAI技術を悪用したサイバー攻撃の事例も確認されるなど、脅威の様相が変化している。監視・対応体制の強化が重要だ」とコメント。「異常兆候の検知から初動対応まで、迅速に行えるようにする」と述べた。
著者について