美英央行预算仅为10%到15%水平
Lee Changyong:“有需要补充之处……将制定对策”
数据显示,近5年来,针对被归类为“甲级”国家保安设施的韩国银行的黑客企图接近3000起。然而网络安全预算却在缩减,仅相当于信息技术(IT)预算的5.8%。韩国银行认为,随着人工智能(AI)应用日益活跃,暴露于更多风险之中,因此表示将制定对策。
根据国会企划财政委员会所属共同民主党议员 Jung Ilyoung 从韩国银行获取的《网络安全现状评估结果》,自2020年至今年8月,共探测到针对韩国银行的黑客企图2927起。其中98.5%(2883起)发生在境外。从国家别来看,美国645起、巴西506起、俄罗斯316起、中国282起,依次排列。
主要攻击类型包括信息收集、分布式拒绝服务(DDoS)攻击等。去年12月,韩国银行主页曾遭遇DDoS攻击,导致访问延迟受损。
不过,Jung议员指出,韩国银行的网络安全应对却停滞不前。韩国银行目前的网络安全人员为7人,比2018年仅增加1人。安全预算占比则从2021年的14.7%降至今年的5.8%,减半以下。相比之下,美国联邦储备系统(Federal Reserve)、英国英格兰银行等主要国家中央银行的安全预算,均维持在IT预算的10%至15%水平。
韩国银行在今年首次由国家情报院实施的网络安全现状评估中,也仅获得43.05分的低分。同时,多数安全设备已使用5至7年,被指出处于老化状态。
Jung议员表示:“韩国银行作为中央结算银行,通过金融结算网络完成一般银行的资金划转,是国家金融安全的核心机构,但当前人力和预算极为不足。预算在缩减,人员扩充计划也尚未具体化,今后如发生大规模攻击或金融网络被渗透,存在损害扩大的忧虑。”他接着强调:“负责国家货币与金融稳定的中央银行,绝不能被评价为安全薄弱机构。必须切实扩充人力与预算,并强化常态化检查体系。”
对此,韩国银行总裁 Lee Changyong 表示:“一旦向AI和云方向发展,问题似乎会更加严重。我们也确实存在应对不够到位的地方,还有许多需要补强之处,因此认为必须制定对策。”
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。