Chủ tịch FSC Lee Eok-won phát biểu tại phiên giám sát của Ủy ban Chính sách Quốc gia thuộc Quốc hội Hàn Quốc ngày 8/10. Ảnh: Yonhap

Trước làn sóng tấn công mạng gia tăng trong ngành tài chính, Chủ tịch Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC) Lee Eok-won cho biết sẽ xem xét nới quy định tách biệt mạng nội bộ và Internet theo lộ trình, qua đó tạo điều kiện để các ngân hàng ứng dụng AI vào hệ thống giám sát và phòng thủ an ninh mạng.

Phát biểu tại phiên giám sát FSC của Ủy ban Chính sách Quốc gia thuộc Quốc hội ngày 8/10, nghị sĩ Park Min-gyu thuộc Đảng Dân chủ cho rằng quy định tách mạng hiện nay đang cản trở việc đưa các giải pháp an ninh mạng ứng dụng AI vào vận hành.

Theo ông Park, việc phân tích theo thời gian thực khối lượng lớn nhật ký truy cập và các dấu hiệu bất thường bằng AI là cần thiết để chủ động phát hiện và ứng phó với các mối đe dọa mạng.

Ông cho biết kể từ vụ việc tại Shinhan Bank ngày 27/9, chỉ trong một tuần đã có 7 công ty tài chính ghi nhận sự cố tấn công mạng, làm rò rỉ khoảng 68.000 dữ liệu cá nhân. Nghị sĩ này cũng đề cập đến đánh giá ban đầu của Viện An ninh Tài chính Hàn Quốc, theo đó không loại trừ khả năng các cuộc tấn công đã sử dụng AI.

Ông Park đặc biệt lưu ý nhiều sự cố phát sinh trong quá trình kết nối với hệ thống bên ngoài, như nền tảng tra cứu của đối tác môi giới khoản vay hay hệ thống hỗ trợ tác nghiệp trên thiết bị di động dành cho nhân viên.

Theo ông, vấn đề cốt lõi hiện nay là tốc độ phân tích và phản ứng trước lượng dữ liệu truy cập cùng các tín hiệu bất thường phát sinh mỗi ngày. Điều này cho thấy nhu cầu cấp thiết phải xây dựng hệ thống giám sát an ninh mạng ứng dụng AI.

Nghị sĩ Park cũng cho rằng phần lớn dịch vụ an ninh mạng ứng dụng AI hiện được cung cấp trên nền tảng đám mây kết nối Internet, trong khi các tổ chức tài chính lại gặp hạn chế khi muốn đưa các công cụ này vào sử dụng trong mạng nội bộ do quy định tách mạng.

Ông nhận định các thủ đoạn tấn công của tin tặc ngày càng tinh vi, nhưng AI phục vụ mục tiêu phòng thủ của ngân hàng lại chưa thể được khai thác đầy đủ vì rào cản thể chế. Từ đó, ông kêu gọi sớm cải cách quy định liên quan.

Một nội dung khác cũng được nêu ra là cách vận hành chương trình thí điểm ứng dụng AI cho mục tiêu an ninh mạng do FSC thúc đẩy. Theo ông Park, trong bối cảnh các công ty tài chính phải chi khoản đầu tư đáng kể để xây dựng hệ thống an ninh mạng ứng dụng AI, thời hạn thí điểm chỉ một năm là quá ngắn để khuyến khích đầu tư dài hạn.

Ông cho rằng nếu sau một năm vẫn chưa rõ có được tiếp tục triển khai hay không, các công ty tài chính sẽ khó mạnh dạn đầu tư. Vì vậy, cần bảo đảm chương trình thí điểm có thời gian đủ dài để khuyến khích doanh nghiệp tham gia và tăng chi cho an ninh mạng.

Trả lời chất vấn, Chủ tịch Lee Eok-won cho biết ông đồng tình với tinh thần của đề xuất. “Muốn chặn AI thì cuối cùng cũng phải dùng AI”, ông nói, đồng thời cho biết FSC đang xem xét nhiều phương án theo từng giai đoạn để điều chỉnh quy định tách mạng theo hướng hiệu quả hơn.

Một vấn đề khác được nêu tại phiên giám sát là chênh lệch năng lực an ninh mạng giữa các ngân hàng lớn và các tổ chức tài chính quy mô nhỏ.

Theo nghị sĩ Park, lực lượng chuyên trách an ninh tại 4 ngân hàng lớn có quy mô trung bình 92 người, trong khi tại các ngân hàng tiết kiệm chỉ khoảng 6 người. Ông cho rằng cần sớm tăng cường năng lực ứng phó cho nhóm tổ chức tài chính nhỏ.

Ông cũng cho biết trong loạt vụ tấn công mạng gần đây, Yeogaram Savings Bank là đơn vị có quy mô rò rỉ dữ liệu cá nhân lớn nhất. Theo ông, mô hình để từng tổ chức nhỏ tự xây dựng hệ thống phòng thủ riêng đang bộc lộ nhiều hạn chế.

Từ đó, nghị sĩ này đề xuất xây dựng một hệ thống an ninh mạng ứng dụng AI dùng chung để nhiều tổ chức tài chính nhỏ có thể cùng khai thác.

Theo ông Park, càng yếu về năng lực bảo mật, các tổ chức tài chính nhỏ càng cần được tập trung nguồn lực để nâng cao năng lực quản trị an toàn thông tin. Ông đề xuất FSC chủ động hỗ trợ mô hình AI dùng chung với sự tham gia của nhiều tổ chức tài chính vừa và nhỏ.

Ông cũng dẫn các trường hợp ở nước ngoài, cho biết Mỹ và châu Âu đang đẩy mạnh sử dụng AI để ứng phó với các mối đe dọa mạng, đồng thời kêu gọi ngành tài chính Hàn Quốc nhanh chóng nâng cấp hệ thống phòng thủ.

Đáp lại, Chủ tịch Lee Eok-won cho biết đã ghi nhận các ý kiến và sẽ xem xét.

Từ khóa

#FSC #AI #an ninh mạng #quy định tách mạng #ngân hàng #ngành tài chính
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.