40 بنكاً وشركة بطاقات تقدم نتائج الفحوصات الذاتية.. طلبات برلمانية لنتائج التحقيقات ووضع الاستجابة
بدء تجنيد الضحايا للدعاوى القضائية ضد بنك شينهان.. تحفظات حول الكشف عن تفاصيل الأمان

وسط تسارع حوادث تسرب البيانات الشخصية في القطاع المالي، بدأ الاستجواب البرلماني يفرض ضغوطاً متزايدة على المؤسسات المالية لتقديم نتائج فحوصاتها الأمنية الذاتية وتقاريرها عن الحوادث. وبينما تتفق السلطات المالية والمؤسسات على ضرورة التحقق من أسباب الهجمات وتحديد المسؤوليات، إلا أنها تثير مخاوف من تسرب معلومات حساسة تتعلق بطرق الهجوم والثغرات الأمنية إلى الخارج. كما يحذر المتخصصون من أن الرد المتكرر على طلبات المعلومات قد يشتت جهود الفريق عن عمليات الاستجابة للحوادث ومنع الأضرار الإضافية.
وبحسب ما أفادت به مصادر في القطاع المالي في السابع من أكتوبر، انتهى 40 بنكاً وشركة بطاقات من إجراء الفحوصات الذاتية التي طلبتها سلطات الإشراف المالي وقدموا النتائج عبر الشبكة الداخلية المشتركة للمصرف المركزي. وأجرت هذه المؤسسات المالية فحوصاً مباشرة وفقاً لـ 12 معياراً تشمل تقييم المسارات المحتملة للاختراق الخارجي والتحكم في الوصول إلى الأنظمة والتحقق من أي وصول غير عادي.
وتطالب مكاتب أعضاء البرلمان أيضاً المؤسسات المالية بتقديم نتائج فحوصاتها الذاتية وبيانات عن عمليات الهجوم والدفاع الحالية. وقد أدت تصاعد حوادث الاختراق لتصبح قضية محورية في القطاع المالي إلى زيادة سريعة في عدد طلبات المعلومات ذات الصلة.
وفي هذا السياق، تم الكشف عن بعض المعلومات بشكل فردي، مثل دراسة حالة نجاح بنك توس في حجب هجوم معين ونتائج الفحص الذاتي لبنك بوسان.
وداخل السلطات المالية، ثمة قلق من احتمال تسرب معلومات تفصيلية حساسة تتعلق بالأمان أكثر من اللازم. فإذا ظهرت تفاصيل دقيقة حول المسارات المستخدمة في الهجمات والثغرات الأمنية وآليات المصادقة والتحكم في الوصول، فقد تصبح هذه المعلومات مؤشرات يستخدمها المهاجمون للبحث عن نقاط ضعف إضافية.
وقال أحد المسؤولين في القطاع المالي: "حتى لو نجحنا في صد هجوم أو لم يحدث هجوم على الإطلاق، فإن الكشف بشكل صريح عن هذه الحقائق قد يجعلنا هدفاً لموجات هجوم جديدة".
وهناك قلق آخر يتعلق بتشتت قدرات فريق الاستجابة في الميدان بسبب إعداد المعلومات بشكل متكرر. فكل مكتب برلماني يطلب بيانات بنطاق وتنسيق مختلف، مما يضطر المؤسسات إلى إعادة صياغة المحتوى الذي قد يكون متطابقاً أو متشابهاً.
وقال الأستاذ كواك جين من قسم الأمن السيبراني بجامعة أجو: "هذه هي اللحظة التي يتعين على المؤسسات المالية والجهات التحقيقية فيها معرفة أسباب الحوادث والتحقق من وجود أضرار إضافية ووضع تدابير الاستجابة المناسبة، وهناك خطر من أن تتشتت قدرات الاستجابة في الميدان بسبب طلب معلومات متطابقة أو متشابهة".
وأضاف: "من الضروري أن نضع في الاعتبار أيضاً احتمال انتقال الهجمات من القطاع المالي إلى قطاعات أخرى والبنية التحتية الحكومية والحيوية، وعلينا أن نبادر بإجراء فحوصات استباقية".
وفي جانب آخر، بدأت الفئات المتضررة من تسرب البيانات الشخصية بالتحضير لرفع دعاوى تعويض. فقد بدأت شركة المحاماة "سيدام" في تجنيد ضحايا تسرب البيانات من بنك شينهان للمشاركة في الدعاوى القضائية.
وقالت الدكتورة شين ألتشان، الشريكة الرئيسية في شركة سيدام للمحاماة: "بالنظر إلى أن عدد العملاء المتضررين من تسرب البيانات في بنك شينهان يبلغ حوالي 25 ألف شخص، فإننا نتوقع أن يشارك حوالي 200 إلى 300 شخص في الدعوى".
وقد تلقت الشركة حتى الآن عدداً محدوداً من أصحاب النيات للمشاركة في الدعوى. وقال أحد المسؤولين في الأوساط القانونية: "يتعين على الجميع التحقق من نطاق المعلومات التي تسربت فعلاً من البنك. وإذا ظهر أن احتمالية الفوز في الدعوى قوية، فسوف تبدأ جهات أخرى في تجنيد المشاركين في الدعاوى القضائية".
* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.
