电子金融部门负责人留任以加强应对
但人工智能黑客攻击日益复杂,事故应对难度加大
安全是“投资”……有必要建立常态化应对体系

利用人工智能实施的黑客攻击威胁已蔓延至一级金融机构。面对日益加剧的网络威胁,金融监管部门加强了监管组织建设并提高警戒级别,但部分金融公司仍未能抵御日趋复杂的外部入侵。在金融公司的安全意识和投入依然不足之际,人工智能黑客技术正迅速演进,要求将安全视为“投资”而非“成本”,并由管理层带头提升安全能力的呼声日益高涨。


金融监督院院长 Lee Chanjin 29日进入在首尔钟路区政府首尔办公楼举行的金融消费者保护政策评估委员会成立会议。韩联社供图

金融监督院院长 Lee Chanjin 29日进入在首尔钟路区政府首尔办公楼举行的金融消费者保护政策评估委员会成立会议。韩联社供图

View original image

据金融业9日消息,金融监管部门和金融公司对近期从新韩银行开始,继而在KB国民银行、韩亚银行等主要商业银行发生的黑客攻击事件,比对2025年下半年以第二金融圈为中心发生的信息技术事故更加重视。2025年,Welcome储蓄银行、SGI首尔保证保险、乐天卡等遭受外部攻击,新韩卡发生内部员工泄露信息事件,金融业界内外各类安全事故接连发生。尽管如此,人们仍普遍认为,内部控制和安全体系相对完善的一级金融机构是安全地带。如今,主要商业银行也接连发生信息泄露事件,这种认知因此受到冲击。


人工智能日益普及,进一步加剧了危机感。黑客将人工智能用于攻击,导致入侵手段更加精密,需要防范的范围也不断扩大。也有观点指出,长期以来金融业界将安全视为成本,把重点放在核心网络安全上,却疏于管理周边系统等相对脆弱的“薄弱环节”。随着攻击方式迅速演变,除了事前拦截,如今及早发现异常迹象、防止损失扩大等应对能力也变得至关重要。


金融业界危机感日益加重之际,金融监督院于2025年整顿的电子金融监管体系也受到关注。金融监督院院长Lee Chanjin就任后,在2025年末首次进行部门负责人任命时,留任信息技术检查局局长、电子金融监管局局长和电子金融检查局局长,着重确保工作的连续性。在2024年TMON、WeMakePrice销售款项未结算事件后,该院扩大了电子金融相关组织;面对2025年接连发生的安全事故,又继续留任核心部门负责人,以延续应对当前问题的能力。金融监督院当时表示:“对需要及时应对金融业当前问题的部门,将留任现任负责人,以确保工作连续性并增强应对能力。”


尽管部分金融公司未能抵御此次攻击,但有评价认为,金融监管部门在人事安排中着重保障工作连续性,有助于事故发生后迅速掌握情况并采取应对措施。一名金融业界人士表示:“人工智能被用于黑客攻击,新的安全威胁不断加剧,要彻底阻止所有攻击也变得越来越困难。如果大幅调整相关部门负责人,此次事件中掌握初期情况和采取后续措施可能会耗费更多时间。”


随着攻击者的武器升级为人工智能,负责防御的金融公司也必须迅速改变安全体系。金融业界认为,金融监管部门应持续改进网络隔离规定,以扩大人工智能在安全领域的应用;与此同时,金融公司管理层也须转变观念,不再将安全单纯视为成本,而应视为核心投资。


也有意见认为,要推动金融公司加大安全投入,就需要消除信息泄露事故相关的“监管套利”。根据现行《信用信息法》,因违反安全措施义务而导致个人信用信息泄露时,金融监管部门可处以的罚款最高为50亿韩元。相比之下,《个人信息保护法》以营业额为基准计算个人信息侵害罚款;自2026年9月起,对于反复实施或因故意、重大过失造成大规模个人信息泄露等重大违规行为,处罚力度进一步加大,罚款最高可达总营业额的10%。


实际上,通信公司和大型科技公司等已被处以数千亿韩元罚款,处罚是否适当也因此引发争议。与此相比,要求完善金融业信息泄露处罚体系的呼声也有所升高。金融监管部门此前也一直在推动制度改革,包括研究对安全体系存在缺陷并造成重大事故的金融公司处以惩罚性罚款等方案。


尤其是,金融公司的黑客攻击事件一旦导致客户金融信息或信用信息泄露,极有可能进一步造成语音诈骗、金融诈骗等直接经济损失,因此有必要增加信息保护预算,并持续扩充专业人才。



顺天乡大学信息保护学系教授Yeom Heungyeol强调:“金融业事故一旦发生,可能立即造成经济损失,因此必须建立高于其他行业的安全管理体系。金融公司应 확보充足人力、增加投资,以持续完善相关机制,定期检查信息系统漏洞,并据此制定安全措施。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点