公布“安全优先”战略…构建治理·预防·响应三阶段安全体系
打造应对电话诈骗和短信诈骗的全套方案…运用人工智能
建议组建应对民生诈骗的官民协商机制
“民间与公共领域相关部门和机构都必须齐心协力”

LG Uplus今后5年将为安全领域投资约7000亿韩元。公司公布了以治理、预防、应对三大安全体系为核心的“安全优先”战略,并发布了基于人工智能(AI)的防范电话诈骗和短信诈骗对策。为防止电话诈骗和短信诈骗给客户带来损失,LG Uplus还提议组建由民间和政府共同参与的信息安全协商机构。


LG Uplus于29日上午在首尔龙山区总部召开安全战略座谈会,公布了上述战略。当日担任发布人的LG Uplus信息安全中心长(首席信息安全官/首席个人信息保护官·专务)Hong Gwanhee表示:“今后也将通过战略性投资构筑无死角安全防线,成为向客户提供切身可感安全保障的电信运营商。”


今年安全投资增加30%……5年内投资7000亿
29日上午,LG Uplus信息安全中心长 Hong Gwanhui 在首尔龙山区LG Uplus大楼举行的记者座谈会上介绍“安全优先”战略。LG Uplus提供

29日上午,LG Uplus信息安全中心长 Hong Gwanhui 在首尔龙山区LG Uplus大楼举行的记者座谈会上介绍“安全优先”战略。LG Uplus提供

View original image

LG Uplus正持续增加安全投资和人力。今年计划将安全投资提高30%以上,通过这一举措,预计今后5年将累计执行约7000亿韩元的安全投资。Hong中心长解释称:“预计今年将在安全领域投资约1200亿至1300亿韩元,这意味着未来5年每年至少将投入约1200亿至1500亿韩元用于安全。”


2023年7月,公司在首席执行官(Chief Executive Officer)直属体系下新设了专职安全组织——信息安全中心。此后,围绕▲安全治理 ▲安全预防 ▲安全应对三大支柱强化安全体系。首先,在“安全治理”方面,以统筹公司整体信息保护的内部专职组织信息安全中心为核心,正进入完善阶段。作为经营委员会委员,Hong中心长参与包括安全在内的公司主要决策过程。


在安全预防方面,自去年11月起开始实施“黑盒渗透测试”。黑盒渗透测试是指委托外部白帽黑客团队实施攻击,以此查找系统漏洞。LG Uplus计划将该渗透测试延长至明年上半年。Hong专务表示:“我们的目标是最大限度缩小外部可攻击的暴露面,让客户可以放心使用本公司服务。”


在提升安全应对能力方面,公司正在强化基于AI的监控管制体系。计划在2027年前构建适用于LG Uplus的“零信任”(对所有访问不予信任、始终进行验证的安全模式)模型,并利用AI实现对异常访问控制和异常行为探测处置的自动化。


构建电话诈骗·短信诈骗应对全套方案……应用AI
29日上午,在首尔龙山区LG Uplus大楼举行的记者恳谈会上,LG Uplus信息安全中心长 Hong Gwanhui 现场演示了通过安装恶意应用的智能手机实施电话诈骗的全过程。LG Uplus提供

29日上午,在首尔龙山区LG Uplus大楼举行的记者恳谈会上,LG Uplus信息安全中心长 Hong Gwanhui 现场演示了通过安装恶意应用的智能手机实施电话诈骗的全过程。LG Uplus提供

View original image

当日还发布了为预防电话诈骗和短信诈骗犯罪损失而打造的“全套方案”。公司将客户使用服务的过程进行阶段划分,并针对监控、犯罪应对、紧急应对等各阶段制定了相应对策。


在第一阶段“监控”环节,通过AI驱动的客户损失防止分析系统探测电话诈骗和短信诈骗威胁,并采取拦截垃圾短信、阻断恶意链接访问等措施。LG Uplus是国内电信运营商中唯一一家直接追踪由犯罪组织运营的恶意应用服务器的企业。


在当天的座谈会上,Hong专务还现场演示了真实电话诈骗组织如何控制安装了恶意应用的智能手机。演示中通过控制安装恶意应用的智能手机的程序,实时查看手机摄像头画面,并任意篡改来电显示号码的过程。同时还展示了即便受害者使用手机向警方拨打电话,应用也会拦截电话并将其接入电话诈骗组织的情形。


Hong专务强调:“一旦安装恶意应用,无论拨打电话至何处,通话都会被犯罪组织拦截,并可通过智能手机的摄像头和麦克风进行实时监听,导致受害者在电话诈骗面前极为脆弱,心理上也会受到严重压迫,这是一个亟需保护的紧急状况。”


LG Uplus通过追踪恶意应用服务器,直接确认曾访问该服务器记录的客户。对于已被分析确认的恶意应用,公司在网络层面直接阻断其与服务器的连接,并将相关信息通报警方。


在“犯罪应对”阶段,LG Uplus对针对客户的电话诈骗和短信诈骗尝试进行实时应对。公司通过高度化AI驱动的垃圾短信拦截系统,对含有恶意链接的垃圾短信进行拦截,在5个月内将垃圾短信拦截量提升了1.4倍。AI通话代理“IXIO”能够感知电话诈骗并向客户发出警示,还可通过“反深度伪造语音”功能识别出经过机器合成操纵的声音。


在最后的“紧急应对”阶段,公司对安装了恶意应用的客户实施即时处置。LG Uplus在通过恶意应用服务器追踪等自有分析结果确认客户安装了恶意应用后,会立即向其发送KakaoTalk通知消息。自6月30日启动恶意应用感染通知服务以来,已有约3000名客户收到了相关通知。


Hong中心长在当天座谈会上提议,为应对已经演变为社会问题的民生诈骗犯罪,有必要组建官民协作信息安全协商机构。他表示,与其由某一家电信运营商单独应对,不如由所有电信运营商、终端制造商、金融机构等民间领域主体与公共领域相关部门和机构共同协力。



他称:“我认为这不仅是LG Uplus的问题,更是需要所有相关主体共同努力的课题。希望能够定期会面、共享对策,让全体国民都能享有安全的生活。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。

不容错过的热点