[漏洞百出的金融安全]⑤
若获认定,将适用额外安全管理义务
影响警方与重大犯罪调查厅的侦查管辖权
波及责任归属与银行行长遴选
国民银行、韩亚银行遭入侵系统被认定的可能性低
在包括主要商业银行在内的金融业接连遭遇黑客攻击后,新韩银行的贷款招揽人员查询系统是否属于“电子金融基础设施”,正成为核心争议点。这是因为,一旦认定其属于电子金融基础设施,是否履行额外的安全与管理义务将被纳入检查及处罚的判断范围,还可能影响警方与重大犯罪调查厅之间的侦查管辖权划分。该认定也可能成为影响后续检查与侦查、管理层责任归属以及下任行长遴选等事项的变量,因此金融业正密切关注金融监管部门的判断。
据金融监管部门7日消息,金融委员会正在审查此次黑客攻击中遭入侵的金融机构系统是否属于《电子金融交易法》规定的电子金融基础设施。警方也已向金融委员会申请权威法律解释,以明确与重大犯罪调查厅之间的侦查管辖权问题。
在已确认受害的商业银行中,多数分析认为,KB国民银行和韩亚银行遭入侵的系统难以被认定为电子金融基础设施。国民银行遭入侵的是员工移动办公系统,韩亚银行则是业务支持系统。相比之下,新韩银行的贷款招揽人员查询系统是否属于电子金融基础设施,仍存在解释空间。
多名金融监管部门相关人士表示:“电子金融基础设施的范围存在模糊之处,认定范围如何划定是关键。贷款招揽人员相关系统这类供内部人员查询的功能,是否也可视为用于电子金融交易,仍需作出判断。”他们还表示:“将仔细核查法律法规规定的条件,作出权威法律解释后,也会向警方传达。”
《电子金融交易法》规定,电子金融基础设施是指用于电子金融交易的信息处理系统、信息通信网络等。通过网上银行、手机银行实际办理存款、资金转账、贷款发放等金融交易的系统,是其中的典型代表。金融业认为,虽然新韩银行的贷款招揽人员查询系统并不直接发放贷款,但该系统用于为实际贷款交易提供中介服务,因此存在被纳入电子金融基础设施的可能。
此次事件导致新韩银行约2.5万人的信息泄露,在已确认受害的商业银行中,泄露规模最大。当涉及1万名以上信用信息主体的个人信用信息发生泄露时,金融公司必须向金融监管部门报告,而新韩银行的泄露规模已超过这一门槛。
如果新韩银行的贷款招揽人员查询系统被认定为电子金融基础设施,是否切实履行该类设施所要求的安全与管理义务,将成为主要争议点。《电子金融交易法》要求金融公司等对电子金融基础设施进行漏洞分析与评估,并采取必要的整改措施。
金融监管部门的方针是,即使相关系统不属于电子金融基础设施,也将严格审查金融公司的安全与管理责任。不过,一旦认定其属于基础设施,是否履行漏洞分析与评估、整改措施等额外法定义务,也将被纳入检查及处罚范围。如果确认存在管理不足或违反义务的情形,可适用的处罚依据也可能增加。
一名金融业人士表示:“电子金融基础设施属于重要设施,因此法律也规定了额外的管理义务。一旦发生入侵事件,就必须进一步审查相关义务是否得到切实履行。”
金融监管部门的判断预计也将影响侦查机关对案件的处理。警方已委托金融委员会就遭入侵系统是否属于电子金融基础设施作出权威法律解释。认定结果可能影响《电子金融交易法》的适用、是否通报重大犯罪调查厅,以及今后是否移交案件。
今后侦查是否会全面扩大至金融公司,也备受关注。目前警方的侦查对象是黑客,但如果相关系统被认定为电子金融基础设施,为核实金融公司在管理方面是否涉嫌其他违法行为,不能排除侦查范围扩大至直接调查金融公司的可能。此前,警方曾因大规模个人信息泄露事件,于2025年12月对Coupang实施搜查扣押。
归根结底,金融监管部门此次判断预计将划定新韩银行的责任与处罚范围,同时影响金融业的安全管理标准。因为这一判断可能成为界定贷款招揽等为金融交易提供中介服务的系统,在何种范围内属于电子金融基础设施的依据。
对新韩银行而言,金融监管部门对此次黑客攻击事件的判断,也可能成为目前正在进行的下任行长遴选过程中的变量。金融监督院院长Lee Chanjin强调,不仅金融控股公司,子公司的独立董事也应发挥制衡管理层的作用。在此背景下,有观点认为,今后检查与侦查过程中查明的责任归属,也可能被董事会纳入决策考量。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。