假设DDoS攻击、勒索软件感染及火灾的实战应急演练
“这直接关系到金融消费者信任……必须强化管理层关注与投入”
Jinchan Lee金融监督院院长为应对日益高度化的网络威胁,亲自到金融监督信息系统应急响应演练现场进行检查,并要求金融业高管在网络安全方面切实履行责任。
据金融监督院8日消息,Lee院长前一日出席了在金融监督院本部和灾难恢复中心举行的金融监督信息系统应急响应演练,并在现场检查了整体应对过程。这是金融监督院长首次亲临演练现场。
Lee院长从下班时间之后的晚上7时到8时30分,全程检查了演练过程,了解应急响应体系的运行情况。
他表示,“信息安全和业务连续性的保障,不仅需要实务层面的技术应对,更要有管理层的关注和意志作为支撑,才能形成具有实效性的应对体系”,并强调金融业高管应更加积极地投身于网络危机应对和应急响应体系的构建。
他接着称,“受近期中东局势等内外部不确定性影响,网络攻击威胁正在成为现实,因此建立应急响应态势比以往任何时候都更为重要”,“金融监督信息系统是与金融消费者信任直接相连的核心基础设施,希望通过实战演练,保持坚如磐石的应急响应态势”。
自去年以来,乐天卡、SGI首尔保证、保险代理店等机构接连发生个人信息泄露事故,社会对网络安全的警觉性不断提高。与此同时,以“MITOS”为代表的超高度人工智能(AI)基础威胁也在浮现,使金融业的安全风险进一步扩大。在此背景下,Lee院长要求金融业高管亲自负责提升网络安全能力,积极推进信息技术安全投资和专业人才培养。
金融监督院每年都会为确保面向公众的信息系统稳定运行和强化信息保护,建立并检查应急响应体系,并定期实施模拟演练。本次演练参考了近期金融业信息系统中断案例和最新威胁动向,以便在实际事故发生时能够在现场立即且有效地做出应对。演练以分布式拒绝服务(DDoS)攻击、勒索软件感染、本部发生火灾等现实中可能发生的危机场景为假设,基于情景剧本进行。
金融监督院相关负责人表示,“通过此次演练,我们将更加细致地完善具体应对程序,并在今年追加实施按类型划分的应对演练”,“今后也将持续推进确保金融监督信息系统安全性的各项工作”。
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。