Ngày 8/10, Korea Fintech Industry Association tổ chức hội thảo chia sẻ kinh nghiệm ứng phó các vụ xâm nhập trong lĩnh vực tài chính tại One IFC, Seoul. Tâm điểm của chương trình là các biện pháp tăng cường an ninh chủ động như chặn IP đáng ngờ, phân tích lịch sử truy cập và rà soát các tài sản CNTT đang bị lộ trên Internet.
Động thái này diễn ra trong bối cảnh các sự cố tấn công mạng và rò rỉ thông tin liên tiếp xuất hiện trong ngành tài chính. Ngành fintech vì vậy đang chuyển trọng tâm từ xử lý sau sự cố sang phòng ngừa sớm, nhằm hạn chế nguy cơ những vụ việc tương tự lan sang khối doanh nghiệp fintech.
Theo hiệp hội, sự kiện được tổ chức để hỗ trợ các doanh nghiệp cung cấp dịch vụ tài chính điện tử và doanh nghiệp fintech kiểm tra lại hệ thống bảo mật, đồng thời giảm thiểu thiệt hại có thể phát sinh thêm.
Ủy ban Dịch vụ Tài chính Hàn Quốc cũng đề nghị ngành fintech tự kiểm tra theo bảng kiểm tự rà soát an ninh CNTT do Cơ quan Giám sát Tài chính ban hành, đồng thời rà soát lại quy trình ứng phó với sự cố xâm nhập. Cơ quan này nhấn mạnh sự cần thiết của việc chia sẻ kinh nghiệm thực tiễn và năng lực ứng phó an ninh trên toàn ngành, không phân biệt quy mô doanh nghiệp.
Tham dự buổi chia sẻ có các phụ trách an ninh và CNTT của các đơn vị cung cấp dịch vụ tài chính điện tử cùng doanh nghiệp hội viên. Nội dung thảo luận tập trung vào bảng kiểm tự rà soát an ninh CNTT, nguyên nhân các sự cố gần đây, hướng xử lý, quy trình xác minh và ứng phó với IP đáng ngờ, cũng như các biện pháp ngăn ngừa tái diễn.
Cơ quan Giám sát Tài chính đã đối chiếu và phân tích các trường hợp phòng thủ thành công cũng như thất bại trước các cuộc tấn công mạng gần đây tại các doanh nghiệp tài chính điện tử. Các bên cũng thảo luận những giải pháp có thể áp dụng ngay, như bổ sung bước xác thực đối với truy cập từ các kênh bên ngoài, bao gồm cả các đối tác chấp nhận thanh toán.
Từ các vụ xâm nhập gần đây, người tham dự cũng chia sẻ những hạng mục cần kiểm tra ngay trong vận hành, gồm chặn IP của đối tượng tấn công, kiểm tra lịch sử truy cập, xác định lỗ hổng tại các tài sản CNTT và dịch vụ công khai trên Internet, siết kiểm soát truy cập, đồng thời tăng cường phát hiện và giám sát các truy cập bất thường.
Korea Fintech Industry Association cho biết sẽ tiếp tục chia sẻ thông tin về các mối đe dọa an ninh mạng với hội viên, đồng thời bám sát định hướng kiểm tra của cơ quan quản lý để hỗ trợ hoạt động tự kiểm tra an ninh trên toàn ngành.
Chủ tịch Korea Fintech Industry Association Kim Jong-hyun nhận định các sự cố xâm nhập gần đây trong ngành tài chính không còn là vấn đề riêng của từng công ty hay từng lĩnh vực, mà liên quan trực tiếp đến niềm tin đối với toàn bộ dịch vụ tài chính.