Local Chorus
Noticias locales de fuentes locales, en tu idioma.
Cerrada

Los responsables de seguridad de Tving, telecos y bancos comparecen ante los legisladores en la auditoría cibernética de Corea

🇰🇷 Corea del Sur, Seoul 08:54 Regulación Empresas3 actualizado hace 18 h primera información de 한국일보

En breve

El Comité de Ciencia y TIC de la Asamblea Nacional de Corea del Sur auditó el Ministerio de Ciencia y TIC el 6 de octubre y citó a directivos de empresas afectadas por filtraciones de datos. El CEO de Tving, Choi Joo-hee, compareció por una brecha que afectó a 39,54 millones de registros de cuentas, mientras que también fueron interrogados los responsables de seguridad de telecos y plataformas. Los legisladores de la oposición criticaron la respuesta del Gobierno ante un presunto hackeo con agentes de IA en los principales bancos, y el ministro dijo que su ministerio lideraría la respuesta.

Leer la noticia completa 3 min de lectura

El Comité de Ciencia, TIC, Radiodifusión y Comunicaciones de la Asamblea Nacional de Corea del Sur auditó el 6 de octubre el Ministerio de Ciencia y TIC, citando a directivos y responsables de seguridad de empresas que han sufrido filtraciones de datos y centrándose en la respuesta del Gobierno a los recientes incidentes cibernéticos. Asia Economy informó de que la audiencia se abrió con críticas por una serie de presuntos incidentes de hackeo relacionados con la IA en el sector financiero y con exigencias de una respuesta rápida. [ 2 , 3 ]

El CEO de Tving, Choi Joo-hee, compareció como testigo por una brecha en la empresa de streaming. Hankook Ilbo informó de que una investigación conjunta público-privada concluyó que el incidente de finales de mayo expuso 39,54 millones de registros de cuentas, incluidas duplicaciones. Según el mismo medio, estaba previsto que el comité preguntara por qué Tving expuso claves de acceso en el código fuente o las almacenó sin cifrado, cómo controlaba los derechos de acceso a los entornos de desarrollo y operación, si reconoció y corrigió vulnerabilidades conocidas, si su compensación en puntos y seguros se ajustaba a la magnitud del daño y cómo programaría y mediría los aumentos prometidos del gasto en protección de la información. [ 1 ]

Los directores de seguridad de la información de las tres principales telecos también comparecieron como testigos: Lee Jong-hyun, de SK Telecom; Lee Sang-woon, de KT; y Hong Gwan-hee, de LG Uplus. Hankook Ilbo informó de que el comité pretendía comprobar si las medidas de seguridad que las operadoras anunciaron tras los incidentes del año pasado dieron lugar a mejoras reales en los sistemas, incluido si un mayor gasto en seguridad y más personal especializado redujeron los tiempos de detección y respuesta. Entre los testigos también estaban Park Su-kyung, de Duo; Hong Seung-il, de Healing Paper, que gestiona Gangnam Unni; Lim Han-wook y Shin Yong-seok, de Toss Payments; Kim Jin-a, de Meta Korea; Kim Jung-hoon, de Woowa Brothers; y Brett Anthony Matthis, de Coupang. [ 1 , 2 ]

Buena parte de la crítica política se refirió a los bancos. Asia Economy informó de que antes de la auditoría se produjeron presuntas filtraciones de datos relacionadas con agentes de IA en importantes bancos comerciales como Shinhan, KB Kookmin y Hana, de que la Comisión de Servicios Financieros y el Servicio de Supervisión Financiera están investigando y de que el Ministerio de Ciencia y TIC ha puesto en marcha un sistema de respuesta de emergencia de 24 horas. El informe señaló que el sector financiero depende del Comité de Asuntos Políticos de la Asamblea Nacional, pero que los legisladores también cuestionaron la responsabilidad del Ministerio de Ciencia y de la Agencia de Internet y Seguridad de Corea como organismos que supervisan la respuesta a los incidentes cibernéticos. [ 2 ]

El diputado Choi Hyung-doo, del Partido del Poder Popular, dijo que el ministerio trataba el hackeo bancario como un asunto del regulador financiero y sostuvo que siguen existiendo las barreras entre organismos que un plan gubernamental transversal de protección de la información debía eliminar, según Seoul Economic Daily. El diputado Seo Cheon-ho dijo que el ministerio debería reconocer su responsabilidad como principal organismo de respuesta a hackeos y criticó la ausencia de una estructura de respuesta de todo el Gobierno, según el mismo medio. [ 3 ]

El viceprimer ministro y ministro de Ciencia, Bae Kyung-hoon, respondió que el ministerio asumiría el liderazgo en la gestión y respuesta a los incidentes de filtración y en el intercambio de información con las empresas y entre las administraciones, informó Seoul Economic Daily. Dijo que el ministerio había aumentado su presupuesto de protección de la información un 44% interanual, que la aplicación de la Ley de Redes de Información y Comunicaciones modificada entró en vigor el 1 de octubre, permitiendo la investigación in situ incluso sin el propio informe de la empresa, y que se reforzarían las sanciones punitivas y económicas. Asia Economy informó de que Bae también dijo que el desarrollo de modelos de IA de frontera y el servicio “AI for All” seguirían según lo previsto, y que el servicio se lanzaría antes de finales de año. [ 2 , 3 ]

Por qué importa

La audiencia somete al escrutinio parlamentario las prácticas de seguridad de datos personales en las principales plataformas, telecos y bancos de Corea, y el comité examina si la inversión en seguridad y la plantilla prometidas produjeron mejoras reales en los sistemas. También pone a prueba cómo se reparte la responsabilidad entre el Ministerio de Ciencia, los reguladores financieros y la Agencia de Internet y Seguridad de Corea en un momento en que se investigan ataques asistidos por IA en el sector bancario.

Datos clave

  • El Comité de Ciencia, TIC, Radiodifusión y Comunicaciones de la Asamblea Nacional celebró el 6 de octubre una auditoría del Ministerio de Ciencia y TIC centrada en las recientes filtraciones de datos y incidentes cibernéticos. [ 2 , 3 ]
  • Una investigación conjunta público-privada concluyó que una brecha en Tving a finales de mayo expuso 39,54 millones de registros de cuentas, incluidas duplicaciones, según el Hankook Ilbo. [ 1 ]
  • El CEO de Tving, Choi Joo-hee, asistió a la auditoría como testigo. [ 1 , 2 ]
  • Asistieron los directores de seguridad de la información de SK Telecom, KT y LG Uplus: Lee Jong-hyun, Lee Sang-woon y Hong Gwan-hee. [ 1 , 2 ]
  • Entre los testigos también había directivos y responsables de seguridad de Duo, Healing Paper (Gangnam Unni), Toss Payments, Meta Korea, Woowa Brothers y Coupang. [ 1 , 2 ]
  • Antes de la auditoría se produjeron presuntas filtraciones de datos relacionadas con agentes de IA en importantes bancos comerciales como Shinhan, KB Kookmin y Hana, y las autoridades financieras están investigando. [ 2 ]
  • Los legisladores de la oposición dijeron que el ministerio estaba eludiendo su responsabilidad y que persisten los compartimentos estancos entre organismos. [ 2 , 3 ]
  • El viceprimer ministro y ministro de Ciencia, Bae Kyung-hoon, dijo que el ministerio lideraría la respuesta y que su presupuesto de protección de la información aumentó un 44% interanual. [ 3 ]

Confirmado por varias fuentes

  • El Comité de Ciencia y TIC celebró el 6 de octubre una auditoría del Ministerio de Ciencia y TIC en la que las empresas afectadas por filtraciones de datos estuvieron representadas por testigos. [ 1 , 2 , 3 ]
  • El CEO de Tving, Choi Joo-hee, y los directores de seguridad de la información de SK Telecom, KT y LG Uplus asistieron como testigos. [ 1 , 2 ]
  • Los legisladores de la oposición criticaron la respuesta del Gobierno ante los recientes incidentes de hackeo, incluido el del sector financiero. [ 2 , 3 ]
  • El viceprimer ministro y ministro de Ciencia, Bae Kyung-hoon, dijo que el ministerio asumiría el liderazgo en la respuesta y la coordinación de los incidentes de filtración. [ 2 , 3 ]

Aún sin aclarar

  • Si las filtraciones de datos del sector bancario se llevaron a cabo realmente con agentes de IA. Asia Economy afirma que se sospecha que las filtraciones utilizaron agentes de IA y que las investigaciones de la Comisión de Servicios Financieros y el Servicio de Supervisión Financiera siguen en curso; ningún documento confirma la causa.
  • Cuántos clientes o cuentas se vieron afectados en cada uno de los bancos. Solo Asia Economy menciona los bancos y no ofrece cifras.
  • Si la auditoría dará lugar a medidas vinculantes sobre los criterios de compensación y la gestión de datos por terceros. Hankook Ilbo plantea esto como una pregunta abierta sobre si la audiencia irá más allá de las críticas; no se informa de ningún resultado.

Qué dicen los medios locales

Medios económicosLos tres medios económicos coincidieron en centrarse en la auditoría parlamentaria como marco de los fallos de seguridad corporativa: Hankook Ilbo adelantó la lista de testigos y las líneas concretas de interrogatorio sobre las claves de acceso expuestas de Tving, el cifrado y la compensación, mientras que Asia Economy y Seoul Economic Daily informaron desde la propia audiencia, destacando las críticas de la oposición a la gestión gubernamental del hackeo bancario relacionado con la IA y la defensa del ministro. [ 1 , 2 , 3 ]

Cronología, hora local

  1. Hankook Ilbo publica un avance de la auditoría del 6 de octubre, con la lista de testigos y las líneas de interrogatorio previstas. [ 1 ]
  2. Asia Economy informa desde la auditoría, incluidas las críticas de la oposición a la respuesta al hackeo con IA en el sector financiero. [ 2 ]
  3. Seoul Economic Daily informa de nuevas críticas de la oposición y de la respuesta del ministro sobre presupuesto y sanciones. [ 3 ]
  4. Entra en vigor la Ley de Redes de Información y Comunicaciones modificada, que permite la investigación in situ cuando se detectan indicios de hackeo sin necesidad de un informe separado de la empresa. [ 3 ]
  5. Se produce la brecha de Tving; una investigación conjunta público-privada concluye después que se expusieron 39,54 millones de registros de cuentas. [ 1 ]