金融庁は3日、ユ・ヨンジュンデジタル金融政策官の主宰の下、金融監督院や金融セキュリティ院などと共に「フロンティアAI状況対応班」の第5回会議を開き、「第2次ネット分離規制緊急緩和措置」の詳細を確定したと発表した。
今回の2次テストの申請対象は合計75社で、6月に実施された1次テストの49社より26社増加した。実際の選定規模も従来の10社から15社に拡大される。
金融会社の申請基準は、従来の「総資産10兆ウォン以上・常時従業員1000人以上」から「総資産2兆ウォン以上・常時従業員300人以上」に緩和される。ただし、情報保護責任者(CISO)が他の情報技術部門の業務を兼任しない金融会社に制限される。この基準を満たす金融会社は59社である。
電子金融業者にも別途基準を適用し、参加機会を広げる。年間電子金融取引額が2兆ウォン以上で、電子金融業関連の売上高が全体売上高の10%を超えなければならない。CISOの情報技術部門業務兼任禁止要件も同様に適用される。この基準を満たす電子金融業者は16社である。
選定された金融会社と電子金融業者は、ネット分離の代替制御手段を整備した後、フロンティアAIやセキュリティサービス型ソフトウェア(SaaS)などを活用して、情報システムのセキュリティ脆弱性を検出し、改善することができる。
金融庁は今月中に民間技術諮問団などを通じて申請会社のセキュリティ能力やAI活用能力を評価した後、10月7日に金融庁報告を経て、1年間の期限付きのネット分離規制非措置意見書を発行する予定である。
今回の措置は、AIを活用したサイバー攻撃の可能性が高まる中、金融業界の防御能力を高めるためのものである。ネット分離規制を一律に適用する場合、外部AIサービスをセキュリティ目的で活用することに制約が生じるため、一定のセキュリティ要件を満たす金融会社に対して規制を一時的に緩和する方式である。
政府は2次テストの申請状況と1・2次テストの進行結果を基に、3次テストの時期と選定規模も迅速に確定する方針である。追加需要が確認された場合、追加的なネット分離規制緊急緩和措置を運営するか、これを常時制度化する方針も検討している。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
