金融安全院院长Park Sangwon专访
在网络隔离放宽与人工智能扩散之下,安全不是成本而是投资
金融公司应将安全投入扩大至信息技术预算的13%至14%

“随着网络隔离监管放宽以及生成式人工智能(AI)扩散,金融行业的安全范式正在发生根本性变化。今后,安全投入水平将直接成为左右金融人工智能转型与数字竞争力的核心因素。”


Park Sangwon正在首尔汝矣岛金融安全院办公室接受阿视亚经济采访。2026.6.18 Kim Hyeonmin记者

Park Sangwon正在首尔汝矣岛金融安全院办公室接受阿视亚经济采访。2026.6.18 Kim Hyeonmin记者

View original image

金融安全院院长Park Sangwon于18日在接受阿视亚经济采访时作出上述表示,称“在后网络隔离时代,应从投资而非成本的角度看待安全”。


他强调:“在网络隔离这道围栏之内,过去即便投入相对较少的成本,也能阻挡外部攻击,但今后的情况将有所不同。随着网络隔离监管放宽,韩国金融公司有必要将安全投入扩大至信息技术预算的13%至14%,达到发达国家水平。”


韩国政府正分阶段放宽近10多年来支撑国内金融公司安全体系的网络隔离监管。政府决定,仅限于安全目的,允许使用美国Anthropic的高性能人工智能“Mitos”等工具,以及与安全相关的软件即服务,并已于近期选定10家适用网络隔离监管放宽措施的金融公司。到今年年底,政府还将通过创新金融服务,推动对安全和人工智能应用能力突出的金融公司全面解除网络隔离监管。这意味着金融行业正正式进入“后网络隔离时代”。


Park Sangwon表示:“过去,金融公司一线人员一旦数字创新推进速度不快,往往会把网络隔离监管当作借口,但现在这种说法已经行不通了。如今已进入这样一个时代:金融公司需要自主判断,在保护核心网络的同时,大胆开放创新领域;一旦发生事故,也必须承担与之相应的责任。”


目前,韩国金融行业的安全投入占整体信息技术预算的比重仍停留在6%至7%左右。与摩根大通等美国大型金融公司相比,这一水平仅为其一半。Park Sangwon解释称,若要稳定推进金融行业的人工智能转型,就必须相应扩大安全投入。


他预计,随着人工智能扩散,网络攻击与防御的速度都将同时大幅加快。也就是说,黑客借助人工智能,将能够比过去更快、更广泛地发现漏洞,因此金融公司也必须建立与之相匹配的应对体系。


Park Sangwon强调:“在人工智能时代,安全也必须用人工智能来应对。必须将安全内嵌于人工智能服务的设计、开发、运营全过程,并积极运用最新的人工智能安全技术。”


他尤其指出,安全已不再只是信息技术部门的课题。随着人工智能和云基础服务不断扩大,安全水平正与服务竞争力直接挂钩,因此已成为首席执行官和董事会必须亲自过问的核心经营议题。


Park Sangwon分析称:“自去年以来,电算系统故障和安全事故接连发生,首席执行官们也开始摆脱过去舍不得投入安全预算的视角,转而重视安全。金融行业管理层也已清楚认识到,安全问题已不只是单纯的系统运营议题,而是直接关系到金融消费者信任、企业声誉和经营业绩。”


为应对人工智能引发的安全威胁,金融安全院已成立院长直属机构“金融人工智能安全研究所”。该研究所将开展基于人工智能的威胁分析、安全性与可信性评估,以及人工智能红队测试等工作。下设的人工智能安全支援中心则面向中小型金融公司提供定制咨询和技术支持。目前研究所人员规模约为70人,计划到今年年底扩大至100人左右。


此外,金融安全院还计划面向整个金融行业开展基于人工智能的漏洞检查和模拟黑客攻击支持。鉴于其近期成为民间金融领域唯一获得OpenAI基于GPT-5.5的安全代码解决方案使用权限的机构,未来将更精细地分析并支持金融公司源代码及整体系统中的安全漏洞。


Park Sangwon表示:“如果金融公司利用人工智能检查内部源代码,可能会暴露出大量以往未能发现的漏洞。对于网络隔离监管放宽适用对象中的金融公司,我们将支持源代码检查以及漏洞验证、分析;对于其他金融公司,则将利用人工智能模型实施模拟黑客攻击,切实帮助提升安全水平。”


他评价称,韩国金融行业的安全能力虽较过去有了明显提升,但仍未达到人工智能时代所要求的水平。


Park Sangwon展望称:“今后,更重要的是具备更主动、更自主的安全能力,例如资产识别、漏洞管理、威胁探测以及应对自动化等。网络隔离监管改革不是终点,而是起点。如今,金融公司的竞争力取决于其能在多大程度上安全运用人工智能和云。”


任期3年的Park Sangwon如今已走过一半。他将就任以来最有意义的成果归结为:建立了针对安全威胁的先发应对体系,并为提升整个金融行业的稳定性作出了贡献。


他说:“尤其是在去年SGI首尔保证勒索软件事件发生时,金融安全院人员迅速投入,支持系统尽早恢复,也证明了金融安全院的专业性和作用。此外,为先发应对人工智能、数字资产等新技术扩散所带来的新型安全威胁,我们持续积极支持金融公司安全利用新技术,包括扩大人工智能专责组织、新设数字资产业务专责部门等。”


在剩余任期内,他计划以“用人工智能防御人工智能”为原则,集中强化金融行业的人工智能应对能力。



Park Sangwon强调:“我们将以新设立的金融人工智能安全研究所为中心,强化金融行业的人工智能应对能力。在后网络隔离时代,我们将支持金融公司在推进数字创新过程中,稳定建立自主安全体系,并使金融安全院成为守护数字金融安全性的核心支柱。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。

不容错过的热点