 | | 0 |
| 金融监督院 |
金融监督院3日表示,从9月4日到10月31日,将与金融保安院一起,以全体金融圈为对象,通过白色黑客进行"盲眼模拟黑客(攻击、防御)训练"。
盲眼模拟黑客训练是在不事先告知攻击时间和对象的情况下,进行突击训练(攻击),检查金融公司的黑客防止、防御体系的方式。
今年金融圈内外接连发生黑客、个人信息泄露等侵害事故的情况下,金融监督院也计划实施比往年强度更高的训练,以便金融公司进一步加强网络威胁应对态势。
首先将训练对象扩大到包括第二金融圈在内的所有金融圈。另外,还计划把训练时间从1周扩大到2个月,并进一步增加攻击训练次数。特别是将对最近频繁发生侵害事故的外部连接基础设施利用金融公司等进行实地访问训练。
训练内容是,以金融公司为对象,侵害事故应对机关金保院成为假想攻击者,试图通过白色黑客等进行服务器黑客和DDoS攻击,金融公司对此进行探测和防御攻击的方式。通过实地访问训练,将仔细检查是否允许对外脆弱网络端口、基础设施管理者设定等弱点措施及保安更新的适当性等。
金融监督院相关人士表示:"通过此次训练,将检查金融公司对外部入侵等的探测及防御能力,今后也将运营改善金融公司网络威胁应对态势的多种手段","将继续加强与政府及相关机构的合作,为强化金融公司保安力量和IT稳定性制定监督对策"。