人民网7月5日讯 据《朝鲜日报》报道,7月4日,韩国金融委员会表示已制定《金融计算机安保强化综合对策》,计划在下周予以公布。 该规定包括金融公司若发生重大计算机事故,首席执行官(CEO)将有可能受到“职务停职”等严厉惩,以及大型金融公司的内部网和外部互联网应当分离等内容。
报道称,根据韩国金融委的公告,过去金融公司因黑客攻击蒙受损失或导致顾客信息泄露时,CEO只是收到类似“注意”这样较轻的警告。以后将改变仅由实务人员承担责任的惯例,对CEO也会进行相同水平的惩罚。另外,拥有一定规模以上资产、顾客人数的大型金融公司有义务将互联网分离。也就是说处理顾客来往信息业务的内部网要单独管理,从源头上阻断通过外部网入侵的黑客攻击。
为了系统应对类似“3?20”、“6?25”这样的网络威胁,韩国未来创造科学部在当天公布了《国家网络安保综合对策》。根据该对策的内容,为了及时应对分布式拒绝服务(DDoS)等网络攻击,将在总统府青瓦台新设网络应对组织来发挥控制塔的作用。国情院将担任实务总管,与未来部、国防部等部门进行合作。同时还决定在2014年前构筑“网络威胁信息共享系统”,扩大与民间部门的信息共享。与此同时,发电站、铁路、港口以及水电站等国家基础设施的内部网按照规定必须与外部网分离。为了增强网络安全,将在2017年前培养5000多名应对黑客攻击的“反黑客”人员。
然而也有人指责称,未来部的此次对策“换汤不换药”,与今年4月“国家网络安全战略会议”的内容大同小异。对此,未来部信息化战略局长朴载文表示“此次对策增加了对主要机构主页的定期检查,增加应对分布式拒绝服务网络避难所的容量以及对通信企业等进行定期安全评价等新内容”。