因Toss Payments、Coam Payments遭黑客攻击而检查应对体系
最小化支付网关公司信息收集,加强与信用卡公司的协作
金融监管部门近期因Toss Payments等电子支付结算代办机构发生黑客攻击、导致信用卡信息泄露,启动了对支付网关行业安全风险的紧急检查。鉴于人工智能技术被用于黑客攻击等恶意用途的可能性日益增加,当局计划要求金融公司对利用前沿人工智能实施的安全威胁也做好充分防范。
金融委员会16日在数字金融政策官Yu Youngjun主持下召开第六次“前沿人工智能应急工作组”会议,检查近期金融业黑客攻击动态及支付网关行业的安全风险,并讨论今后的应对方向。金融监督院、金融安全院、信贷金融协会、金融科技产业协会、信用卡公司及支付网关公司等出席会议。
此次会议源于近期Toss Payments和Coam Payments等两家支付网关公司遭黑客攻击,数万条支付信息被泄露。支付网关公司在信用卡公司与商户之间中介电子金融交易,处理个人信息、支付信息等个人信用信息,因此一旦发生安全事件,可能导致信息泄露、信用卡欺诈支付等消费者损失。
金融监管部门当天重点检查了支付网关行业持有及管理个人信用信息的现状、主要安全事件类型,以及发生信息泄露事故时的应对体系。尤其是,近期除针对支付网关公司自身安全漏洞的攻击外,通过安全防护相对薄弱的商户进行渗透的迂回攻击也频繁发生。
与会者一致认为,有必要加强安全事件探测及应对体系,其覆盖范围不仅应包括支付网关公司自身系统,也应延伸至商户等外部接触点。为减少信息泄露引发的二次损害,还应将支付网关公司收集和处理的信息控制在必要的最低限度。
各方还决定在事故发生时,加强支付网关公司、信用卡公司以及金融监督院、金融安全院等相关机构之间的协作。与会者一致认为,应迅速共享信用卡信息泄露事实,将其录入异常交易探测系统,并加强对欺诈支付的监测。此外,当局计划确保客户通知、补发信用卡、损失赔偿等消费者保护措施也能迅速落实。
Yu Youngjun表示:“支付网关公司连接众多金融公司和商户,处理大量个人信用信息,因此彻底的安全管理至关重要。发生安全事件时,应与信用卡公司及相关机构密切协作,持续检查和完善应对体系,确保能够立即采取预防消费者损失的措施。”他补充称:“金融领域通过开放银行、个人数据服务等应用程序编程接口实现的系统互联程度较高,金融生态系统的所有参与者都应致力于加强安全防护。”
他还要求做好应对利用人工智能实施网络威胁的准备。他表示:“在利用人工智能的入侵威胁正成为现实的情况下,支付网关行业也有必要彻底防范安全威胁。”他呼吁积极利用适用对象已扩大至电子金融业者的网络分离监管紧急放宽措施、金融人工智能安全研究所及支援中心、金融人工智能安全指引等资源。
金融委员会计划以此次检查为契机,细致审视支付网关行业的安全及消费者保护体系,并发掘和研究必要的制度改善事项。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。