金融業界で個人情報漏洩事件が相次ぐ中、国会での国政監査が本格化し、金融会社のセキュリティ自主点検結果や事故対応資料を求める議員室からの要請が相次いでいる。金融業界と当局は事故の原因と責任を明らかにするための検証が必要であることに共感しているが、攻撃経路や脆弱なシステムなどの敏感な情報が過度に外部に露出することへの懸念も示している。繰り返し資料対応に人員が投入されると、実際の事故の収拾や追加被害防止に支障をきたす可能性があるとの指摘もある。
7日、金融業界によると、最近、銀行やカード会社など40社が金融当局の要求に応じた自主点検を完了し、その結果を金融監督院の共通イントラネットを通じて提出した。金融会社は12項目に基づき、外部侵入の可能性やシステムアクセス制御、異常接続の有無などを直接点検した。
国会の議員室も金融会社ごとの自主点検結果や最近のハッキング攻撃・防御状況を要求している。連鎖的な侵害事件が金融業界の重要な課題として浮上し、関連資料の要請が急速に増加していると伝えられている。
この過程で、トス銀行の攻撃阻止事例や釜山銀行の自主点検結果など、一部の資料が個別に公開された。
金融当局内部では、セキュリティに関する詳細情報が必要以上に外部に流出することへの懸念が出ている。攻撃に利用された経路や脆弱なシステム、認証・アクセス制御方式などが具体的に明らかになると、攻撃者が追加の脆弱なポイントを見つける手がかりとなる可能性がある。
金融業界の関係者は「攻撃を防いだからといって、または攻撃がなかったからといって、これを具体的に知らせることが逆に新たな攻撃の標的になる可能性がある」と述べた。
繰り返し資料を作成することが現場の事故対応能力を分散させる可能性があるとの指摘もある。議員室ごとに要求される資料の範囲や形式が異なるため、類似の内容でも別々に作成しなければならないケースが少なくないという説明だ。
郭進(クァク・ジン)アジュ大学サイバーセキュリティ学科教授は「現在は金融会社と調査機関が事故の原因を把握し、追加被害の有無を確認しながら対応策を講じるべき時点である」とし、「同一または類似の資料で現場の対応能力が分散される可能性がある」と述べた。
続けて「金融業界だけでなく、他の産業や公共・基盤施設への攻撃対象が移る可能性も考慮し、先制的な点検に取り組む必要がある」と強調した。
一方、個人情報漏洩の被害者による損害賠償訴訟の準備も始まった。法律事務所セダムは最近、新韓銀行の個人情報漏洩被害者を対象に訴訟原告の募集を開始した。
新アルチャンセダム代表弁護士は「新韓銀行の個人情報漏洩の被害を受けた顧客は約2万5000人であることを考慮すると、約200〜300人が訴訟に参加することが予想される」と述べた。
現在までに訴訟参加の意思を示した人数は多くないと伝えられている。ある法曹界の関係者は「金融会社で実際に漏洩した情報の範囲などを考慮する必要がある」とし、「勝訴の可能性があると判断されれば、他の場所でも訴訟参加者を募集することになるだろう」と述べた。
* この記事はAIによって翻訳されました。
