الهجمات الإلكترونية على القطاع المالي: جلسات استماع برلمانية تطلب معلومات الأمان وتحضيرات دعاوى تعويضية ضد بنك شينهان

  • 40 بنكاً وشركة بطاقات تقدم نتائج الفحوصات الذاتية؛ الطلبات البرلمانية تستهدف نتائج التحقيقات والإجراءات المتخذة

  • بدء تجميع المدعين في دعاوى تعويضية ضد الخسائر؛ آراء حذرة بشأن الكشف عن تفاصيل الأمان الحساسة

صورة من تصميم الذكاء الاصطناعي
[الصورة=الذكاء الاصطناعي]

في خضم تصاعد حوادث تسريب البيانات الشخصية في القطاع المالي، تزامن انعقاد جلسات الاستماع البرلمانية مع توافد طلبات من مكاتب النواب تستهدف نتائج الفحوصات الأمنية الذاتية للشركات المالية والمعلومات المتعلقة بالتعامل مع الحوادث. وفي الوقت الذي توافقت فيه الجهات المالية والسلطات على ضرورة التحقيق من أجل تحديد أسباب الحوادث والمسؤوليات، أثارت مخاوف بشأن احتمالية تعريض معلومات حساسة تتعلق بمسارات الهجوم والأنظمة المعرضة للثغرات للكشف المفرط أمام الجمهور. وأشار متخصصون إلى أن استنزاف الموارد البشرية في الاستجابة المتكررة لطلبات الوثائق قد يؤثر سلباً على جهود مكافحة الحوادث والحد من الأضرار الإضافية.

وفقاً لمعلومات من القطاع المالي في السابع من الشهر الجاري، أنهت حوالي 40 مؤسسة مالية من البنوك وشركات بطاقات الائتمان الفحوصات الذاتية المطلوبة من جانب السلطات المالية وقدمت نتائجها عبر الشبكة الداخلية المشتركة بهيئة الرقابة المالية. وأجرت هذه الشركات فحوصات مباشرة وفقاً لاثني عشر معيار تغطي السبل المحتملة للاختراق الخارجي وضوابط الوصول إلى الأنظمة والكشف عن أي اتصالات غير عادية.

من جانبها، تطلب مكاتب النواب في البرلمان نتائج الفحوصات الذاتية لكل شركة مالية وآخر المعلومات المتعلقة بعمليات الهجوم والدفاع الإلكترونية. وأفادت التقارير بأن طلبات المعلومات ذات الصلة تتزايد بسرعة مع برزت سلسلة من حوادث الاختراق كقضية رئيسية للقطاع المالي.

خلال هذه العملية، تم الكشف عن بعض الوثائق بشكل فردي، مثل حالات حجب الهجمات في بنك توس وهايهان ونتائج الفحص الذاتي لبنك بوسان.

داخل الأوساط الحكومية المالية، برزت مخاوف من احتمالية انتشار معلومات الأمان ذات الصلة بشكل أوسع من اللازم. فالكشف المفصل عن مسارات الهجوم المستخدمة والأنظمة المعرضة للثغرات وآليات المصادقة والتحكم بالوصول قد يوفر للمهاجمين مؤشرات قيمة لتحديد نقاط ضعيفة إضافية.

قال مسؤول من القطاع المالي: "إن مجرد الإبلاغ عما إذا تم صد هجوم أم لم يقع هجوم على الإطلاق قد يصبح بحد ذاته هدفاً جديداً للهجمات المستقبلية".

كما أثيرت مخاوف من أن إعداد الوثائق بشكل متكرر قد يشتت جهود المؤسسات المالية في الاستجابة الميدانية للحوادث. وأوضح المتخصصون أن نطاق وصيغة المواد المطلوبة تختلف من مكتب نيابي إلى آخر، مما يضطر المؤسسات إلى إعادة تجهيز محتوى متشابه في كل مرة.

قال أستاذ علم الأمن السيبراني بجامعة أجو، كواك جين: "نحن الآن في مرحلة حرجة يجب فيها على المؤسسات المالية والجهات التحقيقية التعاون لفهم أسباب الحوادث والتحقق من وجود أضرار إضافية ووضع تدابير وقائية"، مضيفاً: "قد تتشتت جهود الاستجابة في الميدان بسبب طلبات وثائق متطابقة أو متشابهة جداً".

وتابع: "من الضروري أن نأخذ في الاعتبار احتمالية تحول أهداف الهجمات نحو قطاعات أخرى أو البنية التحتية الحكومية والأساسية، وأن نبادر بإجراء فحوصات استباقية شاملة".

من ناحية أخرى، بدأت الدعاوى القضائية بطلب تعويضات من ضحايا تسريب البيانات الشخصية. حيث باشرت شركة المحاماة "سيدام" مؤخراً بتجميع الضحايا المتأثرين من تسريب البيانات الشخصية لبنك شينهان بهدف تقديم دعوى قضائية جماعية.

قالت المحامية الرئيسية للشركة، شين ألتشان: "بالنظر إلى أن عدد عملاء بنك شينهان المتأثرين من التسريب يصل إلى حوالي 25 ألف شخص، نتوقع مشاركة حوالي 200 إلى 300 شخص في الدعوى القضائية".

يشار إلى أن عدد الأشخاص الذين أعربوا عن رغبتهم في الانضمام إلى الدعوى حتى الآن محدود. قال متخصص قانوني: "يتعين التحقيق في نطاق المعلومات التي تسرب فعلاً من قبل الشركة المالية"، وأضاف: "إذا تبين أن هناك احتمالاً معقولاً للفوز في الدعوى، فمن المتوقع أن تبادر جهات أخرى بتجميع مشاركين إضافيين في القضايا القضائية".





* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.