El Ministerio de Ciencia y Tecnología activa protocolos de emergencia ante ciberataques en el sector financiero y recomienda auditorías de seguridad a 28.000 empresas

  • KISA activa sistema de respuesta 24 horas…refuerza monitoreo de sitios web de empresas clave

  • Comparte direcciones IP de ataques extranjeros con proveedores de computación en la nube…'máximo esfuerzo para bloquear propagación en el sector privado'

Ministerio de Ciencia y Tecnología de Corea del Sur. Fotografía oficial del Ministerio de Ciencia y Tecnología
Ministerio de Ciencia y Tecnología de Corea del Sur. [Fotografía: Ministerio de Ciencia y Tecnología]

Ante los ciberataques ocurridos recientemente en el sector financiero, el Ministerio de Ciencia y Tecnología de Corea del Sur ha activado un protocolo de respuesta de emergencia 24 horas en conjunto con la Agencia de Promoción de Internet de Corea (KISA). Con el objetivo de evitar la propagación de ataques cibernéticos más allá del sector financiero hacia otras áreas del sector privado, el ministerio ha recomendado auditorías de seguridad a aproximadamente 28.000 empresas.

El Ministerio de Ciencia y Tecnología anunció el 4 de octubre que ha activado un protocolo de respuesta inmediata junto con KISA en relación con los recientes ciberataques en el sector financiero y está tomando medidas para prevenir la propagación de incidentes similares.

Actualmente, la investigación y respuesta a los ciberataques en el sector financiero se llevan a cabo bajo la dirección de la Comisión de Servicios Financieros, la Autoridad Supervisora de Servicios Financieros y la Agencia de Seguridad Financiera. El Ministerio de Ciencia y Tecnología y KISA han reforzado la respuesta a amenazas cibernéticas para evitar que los ataques originados en el sector financiero se propaguen a otros sectores privados o generen daños adicionales.

En primer lugar, se ha fortalecido el protocolo de respuesta del Centro de Respuesta a Incidentes de Internet de KISA (KISC) activando un sistema de respuesta de emergencia disponible 24 horas. Se ha intensificado el monitoreo de sitios web de empresas clave, se ha reforzado el personal de respuesta a incidentes de seguridad y se han establecido equipos de respuesta rápida en alerta permanente.

También se está promoviendo el fortalecimiento de las medidas de seguridad por parte de las empresas. El Ministerio de Ciencia y Tecnología y KISA están proporcionando información sobre amenazas cibernéticas relevantes a través de Protección Nara y del sistema de análisis y compartición de información de amenazas cibernéticas (C-TAS).

En particular, se ha enviado correo electrónico recomendando auditorías de seguridad a aproximadamente 28.000 empresas que cuentan con un Director de Seguridad Informática (CISO) designado.

Sobre las direcciones de protocolo de internet (IP) de atacantes extranjeros identificadas por la Agencia de Seguridad Financiera, se ha transmitido información de amenaza a los proveedores de servicios de computación en la nube correspondientes. También se ha solicitado la adopción de medidas necesarias para bloquear actividades maliciosas.

El Ministerio de Ciencia y Tecnología ha preparado anticipadamente personal y protocolos de respuesta para ser desplegados inmediatamente en el terreno cuando la Comisión de Servicios Financieros, la Autoridad Supervisora de Servicios Financieros u otros organismos relacionados soliciten apoyo de personal especializado en ciberseguridad de KISA.

La cartera de ciencia y tecnología tiene previsto continuar la cooperación con organismos relacionados durante el proceso de investigación del incidente. Se realizará un monitoreo continuo de las tendencias de amenazas cibernéticas en los servicios de tecnología de la información del sector privado, incluido el sector financiero, y se hará un máximo esfuerzo para prevenir la ocurrencia de incidentes similares y contener la propagación de daños adicionales.



* Este artículo ha sido traducido por IA.