5年间向金融监督院报告事故2189起
乐天损害保险902天后、Toss银行670天后才察觉
数据显示,近5年来,银行、保险公司、储蓄银行等金融机构在电子金融事故发生超过一个月后仍未察觉的案例超过90起。部分金融机构甚至近3年都未发现事故。对此,有意见指出,应加强事故识别与应对相关的内部监控体系。
5日,据韩国国会政务委员会所属祖国革新党议员Kim Hyeongyeon从金融监督院取得的资料,2022年至2026年8月,向金融监督院报告的电子金融事故及网络安全事件共计2189起。其中,从事故发生到金融机构察觉耗时30天以上的案例有91起,涉及43家公司;有17起事故在发生超过1年后仍未被发现。
32家金融机构在事故发生30天以上后才发现的案例共75起。经营便捷支付、支付代理等业务的11家电子金融服务商中,此类案例共16起。
发现事故最迟的公司是乐天损害保险。该公司直到2026年4月21日才发现2023年11月1日发生的程序错误,耗时902天。Toss银行也直到2024年3月7日才发现2022年5月7日发生的程序错误,耗时670天。友邦人寿则在2024年11月发生程序错误621天后才察觉。
银行业也存在数百天未发现事故的案例。韩亚银行在2025年4月发生程序错误507天后才发现,并就该事故向112名客户赔偿714万韩元。新韩银行也在2023年12月发生程序错误471天后才察觉。新韩银行发现事故耗时180天以上的案例共4起,在五大银行(KB国民银行·新韩银行·韩亚银行·友利银行·NH农协银行)中最多。
电子金融服务商中,Tmoney在2024年1月发生程序错误428天后,即2025年3月才发现。该公司就此向6071人共赔偿727万韩元。
发现事故耗时30天以上的案例最多的金融机构是Toss银行,共9起。水协银行和KB国民银行各有7起,友利银行、新韩银行和Kakao银行各有5起。电子金融服务商中,Viva Republica和Tmoney各有3起。
长期未被发现的事故大多源于内部程序错误,而非黑客攻击等外部攻击。在超过30天才被发现的91起事故中,程序错误有81起,占89%。因此,有意见指出,除了防范外部攻击的安全体系,监控计算机程序是否正常运行的内部机制也同样重要。
Eximbay在2022年10月发生信息泄露事故309天后,即2023年8月才发现。iM银行在因安全漏洞导致的网络安全事件发生178天后才察觉。2025年发生大规模个人信息泄露的乐天信用卡,从恶意代码入侵事件发生到察觉也耗时19天。
Kim议员表示:“消费者信任银行,将资金和个人信息交给银行保管,但如果银行在事故发生后数月都毫不知情,消费者究竟还能信任谁?”他还表示:“将仔细审视金融业接连发生事故背后的预防与应对体系,以及金融监管部门的管理监督是否切实发挥作用。”
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。