Convocatoria de presidentes de los cinco grandes bancos como testigos adicionales; verificación de la efectividad de auditorías de seguridad
Inspección urgente de aproximadamente 500 entidades financieras; bancos y compañías de tarjetas deben completar revisión antes del 6 de octubre
La serie de hackeos en el sector financiero ha elevado la gestión de seguridad de las entidades financieras y la responsabilidad supervisora de las autoridades como cuestiones clave en la investigación parlamentaria que comienza el 6 de octubre en la Comisión de Asuntos Políticos de la Asamblea Nacional. Paralelamente, surgen peticiones para convocar como testigos adicionales a los presidentes de los cinco grandes bancos, lo que permitiría verificar no solo las causas del incidente, sino también si se han ejecutado correctamente las auditorías de seguridad existentes y las medidas de mejora de vulnerabilidades.
Según informó la Asamblea Nacional el 5 de octubre, la Comisión de Asuntos Políticos iniciará la investigación parlamentaria el 6 de octubre. La auditoría de la Comisión de Servicios Financieros está programada para el 8 de octubre, mientras que la de la Agencia de Supervisión Financiera se llevará a cabo el 19 de octubre. Aunque inicialmente se esperaba que los ejes principales fueran la gestión integral de créditos hipotecarios, las sanciones vinculadas a productos ELS de Hong Kong y la estructura de gobierno de los grupos financieros, las sucesivas filtraciones de información han colocado la gestión de seguridad y la responsabilidad supervisora como temas urgentes de la agenda.
Park Sang-hyuk, diputado del Partido Demócrata Unido y vicepresidente de la mayoría en la Comisión de Asuntos Políticos, ha anunciado que convocará a los presidentes de los cinco grandes bancos para cuestionar las causas del incidente y responsabilidades. Dependiendo de si se aceptan testigos adicionales, la audiencia de la Agencia de Supervisión Financiera del 19 de octubre o la auditoría integral del sector financiero del 22 de octubre podrán abordar la respuesta de los ejecutivos bancarios ante la crisis y las medidas de prevención de futuros incidentes.
Dado que los hackeos ocurrieron en puntos de acceso externo, como sistemas de trabajo para agentes de crédito y empleados, se espera que el alcance y la efectividad de las auditorías de seguridad previas sean sometidos a verificación. Los temas clave de investigación incluyen si los servicios afectados estaban incluidos en el ámbito de auditoría, si se implementaron medidas correctivas después de la identificación de vulnerabilidades, y si las autoridades verificaron el cumplimiento de dichas medidas.
Las autoridades financieras han iniciado una inspección urgente de todo el sector financiero junto con la investigación de los incidentes. Entre el 30 de septiembre y el 3 de octubre se confirmaron incidentes de seguridad en siete entidades: Shinhan Bank, KB Kook Min Bank, Hana Bank, Busan Bank, así como Yegarum y Welcome Savings Bank, y Hyundai Capital. La Comisión de Servicios Financieros, la Agencia de Supervisión Financiera y la Agencia de Seguridad Financiera iniciaron investigaciones en el terreno el mismo día que se reportó el incidente de Shinhan Bank, el 30 de septiembre, y continúan investigando reportes adicionales.
La Agencia de Supervisión Financiera ha distribuido direcciones de protocolo de Internet (IP) utilizadas en los ataques e instrucciones de seguridad a aproximadamente 500 entidades financieras, solicitando inspecciones urgentes. Los bancos y compañías de tarjetas deben completar las inspecciones antes del 6 de octubre, mientras que las aseguradoras, empresas de valores, bancos de ahorro, operadores de servicios financieros electrónicos y otros sectores deben hacerlo antes del 8 de octubre. Se deben verificar 12 puntos, incluyendo bloqueo de direcciones IP de ataque, investigación de daños, identificación de activos informáticos expuestos externamente, y se requiere que las deficiencias se corrijan inmediatamente.
Las autoridades se concentran especialmente en eliminar los puntos ciegos de la gestión en sistemas externos. El presidente de la Comisión de Servicios Financieros, Lee Eok-won, instruyó en una reunión de emergencia el 4 de octubre que se realicen inspecciones no solo en servicios al cliente, sino también en puntos de acceso externo utilizados por empleados, agentes de crédito, y proveedores contratados. Ordenó bloquear el acceso externo de forma sistemática, excepto para servicios esenciales o funciones operativas necesarias, y en casos inevitables, limitar los permisos de acceso y la información consultada al mínimo indispensable.
El presidente Lee declaró: "Si ocurren incidentes similares por negligencia en inspecciones y respuestas necesarias a pesar de que ya se han compartido información sobre ataques y casos de incidentes previos, se impondrán responsabilidades severas de conformidad con la legislación aplicable".
Dado que el plazo de finalización de la inspección urgente de bancos y compañías de tarjetas coincide con el inicio de la investigación parlamentaria, y la inspección de otros sectores continuará hasta la auditoría de la Comisión de Servicios Financieros, existe la posibilidad de que las vulnerabilidades y medidas correctivas identificadas durante las inspecciones también sean abordadas en la investigación parlamentaria. Las cuestiones en debate incluirán la responsabilidad de gestión de las entidades financieras responsables de los incidentes, así como si las inspecciones y supervisión de las autoridades identificaron realmente vulnerabilidades de seguridad y resultaron en mejoras concretas.
* Este artículo ha sido traducido por IA.
