韓國隔三差五就會抱怨朝鮮黑客對其發(fā)動網絡攻擊;可是近日爆發(fā)的史上最大規(guī)模信用卡信息泄密案卻讓人瞠目結舌:一個從事信用卡安全工作的小技術員竟然輕而易舉地偷竊并轉賣了三個信用卡公司兩千萬持卡人的個人信息,作案時間長達一年。這一毫無技術水平的惡性案件曝露了韓國信用卡安全問題上的嚴重漏洞,對有著“信用卡之國”之稱的韓國來說,是一個嚴峻的警鐘。
韓國近日爆發(fā)金融行業(yè)最大規(guī)模的一次個人信息泄露事件,三大信用卡公司——國民卡、樂天卡和NH農協(xié)卡的客戶信息遭泄露,涉及約2千萬用戶。考慮到老人和小孩等不使用信用卡的非經濟人口,基本上所有信用卡用戶的信息全部都泄露了。報道稱,連韓國總統(tǒng)樸槿惠、前總統(tǒng)李明博以及聯(lián)合國秘書長潘基文都在受害人之列。
檢方公布的數(shù)據顯示,共有1億多條客戶信息被泄露,內容包括手機號碼、個人住址、信用卡賬號、薪資水平、月消費額度、有效期限和信用等級等,最多的用戶有19項個人信息被泄露了。更驚人的是,該案是由檢方介入調查才被揭發(fā)出來的,在長達一年的時間里,發(fā)卡公司竟然毫不知情,曝露了韓國金融行業(yè)嚴重的安全漏洞。案發(fā)后,已有上百萬持卡人向三家發(fā)卡公司申請重辦、注銷、停用信用卡。
樸槿惠指示全面調查
對此,韓國政府22日公布了“金融行業(yè)個人信息保護綜合對策”,督促信用卡公司不僅警惕黑客,還要警惕承包商的行為,以防類似事件再次發(fā)生。根據上述政策,若韓國金融企業(yè)泄露客戶信息,其首席執(zhí)行官應當引咎辭職,公司應支付相當于銷售總額1%的罰金。據悉,韓國政府部門將下令國民卡、樂天卡和NH農協(xié)卡停業(yè)整頓3個月,勸告其首席執(zhí)行官引咎辭職。
此次政策的主要內容還包括,全面改善過多要求個人信息的慣例,在客戶??ê髣h除其個人信息,防止非法泄露的個人信息被用于招攬借債人,對客戶信息被泄露的金融公司處以罰款,加大對信息泄露涉案人員的刑事處罰力度等。樸槿惠總統(tǒng)已經指示有關人員竭盡全力盡快將事情調查清楚,給民眾一個滿意的回答。韓國金融監(jiān)督院和金融委員會也宣布說,將盡快調查清楚之后于下月決定對事件相關人員的懲罰標準。
36名金融主管引咎辭職
對于此次丑聞,韓國金融服務委員會主席給予了堅定的回應。他說涉案的三家公司的負責人應對此事負責。目前,受信用卡用戶資料被盜事件影響,36名相關金融主管已經引咎辭職,其中包括三家信用卡公司的社長,信息盜取者也已經被拘捕。但大規(guī)模的辭職增加了行業(yè)分析師和行業(yè)主管的不滿情緒。他們認為韓國金融公司過于聽從于政府和監(jiān)管部門。野村證券分析師邁克爾·納認為,韓國金融機構具有相當強的自我維持能力,即使沒有政府和監(jiān)管機構他們也可以運行良好。
驚天大案
小技工賣了半數(shù)韓國人
據韓國金融服務委員會透露,韓國信用卡客戶信息是從2012年12月之后的一年時間內在韓國三家主要的信用卡公司被盜取的。據悉,這些數(shù)據是被一名負責維護韓國國民卡、樂天卡和農協(xié)卡安全系統(tǒng)的承包商盜取的,之后該承包商將信息賣給貸款公司用于電話推銷。
具體實施竊取信息的是一個負責開發(fā)檢測信用卡漏洞軟件的技術人員,他分別于去年2月、6月、12月分三次進行竊取,而且做法非常簡單,直接把1億個多賬戶的信息存到了移動硬盤上。后來,他把這些資料至少賣給了兩個客戶,一個是貸款商,一個是股票經紀人。
金融服務委員會負責人稱,被竊取的信用卡資料竟然沒有加密,而且更離譜的是,在檢方展開調查前,相關公司竟然一無所知:農協(xié)卡發(fā)卡部門在長達一年多的時間一點感覺也沒有;國民卡發(fā)卡部門在案發(fā)后半年的時間里也啥也不知道。
報道稱,韓國經常指責朝鮮黑客對其進行網絡攻擊,可是此次泄密事件顯示,本應由金融公司嚴格保密的客戶資料竟然如此不堪一擊,一個下載就搞定了,實在是匪夷所思。