Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Finans kuruluşlarının dışa açık sistemlerinde güvenlik denetimi başladı

Finansal otoritenin ofisinde erişim kontrol terminalini denetleyen personel / TokenPost.ai

Finansal Hizmetler Komisyonu, finans kuruluşlarından dışarıdan erişilebilen tüm bilgi sistemlerini incelemelerini ve kimlik doğrulama ile erişim kontrollerini güçlendirmelerini istedi. Saldırılarda kullanılan IP adresleri ve yöntemler gibi tehdit bilgilerinin ilgili kurumlar ve finans kuruluşları arasında hızla paylaşılması, ortak müdahaleyi destekleyecek.

Finansal Hizmetler Komisyonu, 2’sinde Genel Sekreter Shin Jin-chang başkanlığında Kore Finansal Denetim Servisi, Kore Finansal Güvenlik Enstitüsü, önde gelen ticari bankalar ve kart şirketleri, Kore Bankalar Federasyonu ve Kore Kredi Finans Birliği ile Seul’deki hükümet kompleksinde acil durum toplantısı düzenledi. Görüşmede, 30 Eylül’de Shinhan Bank’ta yaşanan bilgi sızıntısı ve KB Kookmin Bank dâhil büyük finans kuruluşlarını hedef alan siber saldırıların ardından benzer olayların yaşanma ihtimali ve müdahale planı ele alındı.

Finansal Hizmetler Komisyonu, Kore Finansal Denetim Servisi ve Kore Finansal Güvenlik Enstitüsü, siber olay bildirimi aldıklarında yerinde inceleme başlattıklarını ve saldırganların IP adresleri ile saldırı türleri gibi tehdit bilgilerini ilgili kurumlarla paylaştıklarını açıkladı. Kurumlar, finans kuruluşlarının tüketicileri koruma ve zararları tazmin etme yükümlülüklerini aksatmadan yerine getirmesini denetleyecek.

Genel Sekreter Shin, finans kuruluşlarından üç önlem almalarını istedi. Kuruluşlar, dışarıdan erişilebilen tüm BT varlıklarını ve hizmetlerini belirleyerek güvenlik açıklarını ve erişim kontrollerini incelemeli. Müşterilere sunulan hizmetin bulunup bulunmadığına veya türüne bakılmaksızın hiçbir sistem denetim dışında kalmamalı. Ayrıca gereksiz bilgi paylaşımını azaltmalı ve şirket içi bilgilere kimlik doğrulaması olmadan erişilebilen yolları kontrol etmeliler.

Finans kuruluşlarının, kişisel veriler gibi şirket içi bilgilere erişimde kimlik doğrulama adımlarının atlanıp atlanmadığını veya gerektiği gibi uygulanıp uygulanmadığını incelemesi gerekiyor. Saldırılarda kullanılan IP adresleri ve yöntemler ile ihlal girişimlerinin ilgili kurumlar ve finans kuruluşları arasında hızla paylaşılması da ortak müdahale için istendi.

Finansal Hizmetler Komisyonu, kuruluşların kendi denetimlerini yapmalarına yardımcı olmak üzere bir güvenlik açığı kontrol listesi sağlayacak ve sonuçların kısa sürede sunulup raporlanmasını isteyecek. Shin, “Bilgi sızıntısı gibi olayların yaşanmaması için kapsamlı bir hazırlık içinde olmak her şeyden önce önem taşıyor” dedi. Olay yaşanması hâlinde tüketici zararını azaltmak için hızlı müdahale hazırlığı yapılmasını da istedi. Komisyon, saldırı girişimlerini izleyerek olayların nedenlerini ve saldırı yöntemlerini analiz edeceğini, gerekli düzenleme iyileştirmelerini hazırlayacağını bildirdi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1