金融监管当局允许出于安全目的使用AI和SaaS
“用AI防御AI”……放宽网络隔离监管
对安全能力和AI应用出色的金融机构将全面解除网络隔离

政府将大幅放宽与安全目的人工智能(AI)应用相关的金融业内外网隔离监管。对于具备高水平安全与AI能力的金融公司,政府甚至将推动全面解除内外网隔离监管。自美国Anthropic推出高性能AI模型“Mitos”后,全球范围内针对金融系统的AI基础网络攻击威胁忧虑加剧,政府在“用AI阻挡AI”的基调下,率先展开应对。


允许为安全目的使用AI接入内网……“用AI阻挡AI”


金融机构将内网使用生成式AI……应对“Mitos”安全威胁,网络隔离监管突然放宽 View original image

据金融委员会24日消息,副委员长 Kwon Daeyoung 于本月22日召开了“高性能AI相关金融业安全威胁应对座谈会”,并就上述制度改进方案进行了讨论。会议由金融监督院数字·IT副院长助理 Lee Jongo、金融保安院院长 Park Sangwon,以及AI·安全专家和银行、证券、信用卡等主要金融公司首席信息安全官(CISO)等出席。


金融当局此前为防止黑客事故,一直维持切断金融公司内外网连接的内外网隔离监管。近期虽已允许在内网中有限度使用云基础的办公管理·业务支援用软件即服务(SaaS),但整体仍停留在受限水平。


然而,Mitos 出现后,形势发生了变化。据悉,Mitos 具备探测既有安全程序难以发现的陈旧漏洞,并可自行策划和执行黑客攻击的性能。有意见指出,如将高性能AI用于防御目的,可在漏洞探测和入侵威胁阻断等方面大幅提升安全能力。


金融委员会首先决定,仅针对安全目的的AI应用,暂时放宽内外网隔离监管。通过允许利用高性能AI开展漏洞检查,以及基于安全SaaS解决方案构建防御系统等,旨在强化AI安全体系。


适用对象为满足总资产在10万亿韩元以上、常设员工数在1000人以上等一定条件,并配备专职CISO的49家金融公司。金融委员会将在专家评估和审查后出具不采取监管措施意见书,对入选金融公司在1年内放宽内外网隔离监管。


入选金融公司可开展基于AI的漏洞测试,并将AI与SaaS用于安全目的,但必须遵守更为严格的安全规制。同时,还须向政府报告高性能AI的安全风险特性及应对案例,金融当局计划将相关内容用于今后制定金融业安全指引。


申请与审查将分三轮推进。第一轮面向最多10家公司,于6至7月进行;第二轮在8至9月再遴选10至20家公司;其余需求将在第四季度予以反映。


金融当局还计划,今后对安全能力和AI应用能力突出的金融公司,通过创新金融服务程序等途径,研究全面解除内外网隔离监管的方案。构想是在聊天机器人咨询、资产管理、信贷审查、公司金融、内部控制等各类金融服务领域全面扩大AI应用。


金融机构将内网使用生成式AI……应对“Mitos”安全威胁,网络隔离监管突然放宽 View original image

新设“金融AI安全研究所”……强化对中小金融公司的支持


为提升应对AI基础网络威胁的能力,金融当局将在金融保安院内新设“金融AI安全研究所”,负责AI安全技术开发、威胁应对及专业人才培养等工作。研究所将负责快速探测、分析并应对AI基础网络攻击等新型安全威胁动向。


同时,将运营由AI、安全及信息保护领域专家组成的“民间技术顾问团”,并通过由金融委员会、金融监督院、金融保安院及全金融业CISO参与的“高性能AI安全威胁金融业现场应对小组”,检查一线应对情况和困难事项。


为支持中小金融公司和金融科技企业,还将运营“AI安全支援中心”。该中心将提供AI技术及威胁动向共享、应对方案以及AI漏洞检查等支持。


金融当局还计划在6月前制定金融业AI安全指引。指引将包括信息系统资源分类标准、程序补丁优先顺序等内容,并同步提供强化IT资产管理能力的定制化支持。


此外,对于在积极实施安全补丁过程中难以避免发生的轻微信息系统故障,将在快速恢复并切实保护消费者的前提下,推进减轻制裁或免责。对于中小型金融科技企业,当局计划通过支持AI基础安全检查费用、提供漏洞检查工具等方式,帮助其强化安全能力。



副委员长 Kwon Daeyoung 表示:“高性能AI安全威胁如同感冒病毒,与其说要完全阻断,不如说是需要常态化管理的对象”,“有必要在整个金融业建立AI防御体系,实现良好的网络卫生。”他接着表示:“金融的人工智能转型(AX)是对金融服务进行根本性体质改善”,“政府也将为扩大AI在生产性、包容性、可信金融中的应用,大胆推进制度改革。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。