[비즈한국] Sự cố rò rỉ thông tin quy mô lớn tại SK Telecom017670, nhà mạng di động số 1 Hàn Quốc, đã đặt ngành tài chính vào tình trạng báo động. Ngay sau vụ việc, các cơ quan chức năng tài chính đã yêu cầu các tổ chức tài chính chú trọng phòng ngừa thiệt hại thứ cấp, đồng thời tổ chức họp với các cơ quan liên quan để rà soát tình hình. Trong lúc đó, các công ty tài chính đã hướng dẫn người tiêu dùng cách ứng phó thông qua trang web và ứng dụng của mình, nhưng điều đáng chú ý là mỗi đơn vị lại đưa ra những phương án khác nhau. Kết quả kiểm tra hướng dẫn từ các ngân hàng lớn như ngân hàng thương mại, ngân hàng địa phương và ngân hàng trực tuyến cho thấy, trong khi có những đơn vị hướng dẫn chi tiết về dịch vụ bảo mật của mình thì cũng có những đơn vị thậm chí không hề đăng tải thông báo về sự cố này.

Hậu quả từ vụ hack SKT đã ngay lập tức lan sang ngành tài chính. Lý do là nếu thông tin USIM và thông tin cá nhân bị rò rỉ bị kẻ xấu lợi dụng, thiệt hại thứ cấp như việc tài sản tài chính bị đánh cắp có thể xảy ra. Ngày 30 tháng 4, các cơ quan chức năng tài chính cùng với các tổ chức liên quan như Viện An ninh Tài chính, Viện Thông tin Tín dụng và Công ty Thanh toán Tài chính đã thành lập trụ sở ứng phó khẩn cấp để xử lý vụ việc. Chủ tịch Ủy ban Dịch vụ Tài chính Kim Byoung-hwan trong cuộc họp định kỳ tháng 7 đã cho biết: "Cho đến nay, chúng tôi nhận được báo cáo rằng chưa có trường hợp thiệt hại nào được ghi nhận trong lĩnh vực tài chính".
Các cơ quan chức năng đã yêu cầu các công ty tài chính áp dụng xác thực bổ sung hoặc tăng cường giám sát Hệ thống Phát hiện Giao dịch Tài chính Bất thường (FDS) nếu thông tin thiết bị của khách hàng sử dụng ứng dụng tài chính di động thay đổi. Đối với các dịch vụ chỉ thực hiện xác thực qua điện thoại di động hoặc tin nhắn văn bản, việc xác thực bổ sung sẽ được áp dụng. Đối với người tiêu dùng tài chính, các đơn vị khuyến cáo nên đăng ký dịch vụ chặn mở tài khoản từ xa và các giao dịch tín dụng.
Trong khi các cơ quan chức năng chủ động phòng ngừa, các công ty tài chính cũng đang hướng dẫn khách hàng sử dụng SKT các biện pháp ứng phó với vụ hack. Từ ngày 28 đến 30 tháng 4, các công ty tài chính đã đăng tải phương án đối phó trên nền tảng của mình. Kết quả kiểm tra trang web của các ngân hàng lớn cho thấy, trong khi một số nơi giải thích chi tiết các dịch vụ bảo mật hiện có hoặc hướng dẫn cách ứng phó khi bị hack, thì một số nơi khác thậm chí không đưa ra bất kỳ thông báo nào, cho thấy nhận thức về an ninh của các ngân hàng là rất khác nhau.
Các ngân hàng thương mại (KB Kookmin, Hana, Shinhan, Woori, iM Bank) cùng NH Nonghyup và IBK Industrial Bank hầu hết đều giải thích về chức năng chặn an toàn các giao dịch từ xa (mở tài khoản, giao dịch tín dụng) rồi giới thiệu các dịch vụ bảo mật nội bộ. Dù nội dung hướng dẫn tương tự nhau nhưng có sự khác biệt về mức độ dịch vụ bảo mật được khuyến nghị. Ví dụ, Ngân hàng Kookmin hay Ngân hàng Nonghyup chỉ dừng lại ở việc hướng dẫn chặn giao dịch từ xa hoặc chặn phát hành OTP di động, trong khi một số ngân hàng khác tích cực khuyến nghị dịch vụ bảo mật nâng cao của mình để ngăn chặn hack.
iM Bank và Industrial Bank đưa ra chức năng cho phép thực hiện giao dịch tài chính từ xa chỉ trong 5 khu vực cụ thể (tương ứng là 'Dịch vụ hạn chế đăng nhập dựa trên địa chỉ' và 'Cài đặt vị trí sử dụng dịch vụ tài chính điện tử'). Trong trường hợp này, ngoài việc ngăn chặn truy cập từ nước ngoài, nếu không nằm trong khu vực người dùng đã chọn tại nội địa, việc đăng nhập hoặc sử dụng dịch vụ tài chính điện tử sẽ bị hạn chế, từ đó ngăn chặn các nỗ lực hack. Ngân hàng Hana đề xuất 'Dịch vụ hình ảnh tỷ giá để phòng ngừa lừa đảo', hiển thị tỷ giá của một quốc gia cụ thể trong menu ứng dụng giúp người dùng phân biệt giữa ứng dụng tài chính thật và ứng dụng lừa đảo.

Tại các ngân hàng địa phương (Gyeongnam, Gwangju, Busan, Jeonbuk, Jeju), có thể thấy những trường hợp không hướng dẫn phòng ngừa thiệt hại hoặc chỉ giải thích một cách hình thức. Ngân hàng Jeonbuk thuộc JB Financial Group đã đăng các quy tắc phòng ngừa thiệt hại nhưng nội dung chỉ là "Hãy thay đổi USIM" và "Thường xuyên kiểm tra thông báo của SKT", không đề cập đến các dịch vụ bảo mật tài chính. Đơn vị liên kết là Ngân hàng Gwangju thậm chí không đăng tải thông báo hướng dẫn phòng ngừa sự cố cho người dùng SKT.
Thay vì giải thích trực tiếp, một số nơi chọn cách dẫn chiếu. Ngân hàng Busan thuộc BNK Financial Group vào ngày 28 tháng 4 đã đăng thông báo gửi khách hàng SKT rằng: "Các giao dịch tài chính không thể thực hiện chỉ với xác thực từ nhà mạng, chúng tôi đang bảo vệ tài sản của khách hàng an toàn thông qua FDS và quy trình xác thực bổ sung", đồng thời đính kèm đường link thông báo của SKT cùng lời nhắc "Lưu ý không tiết lộ số tài khoản, mật khẩu, chứng chỉ, giấy tờ tùy thân cho bên thứ ba".
Trong số 3 ngân hàng trực tuyến (KakaoBank, K Bank, Toss Bank), chỉ có Toss Bank là không đăng tải thông báo dành cho khách hàng SKT. Toss Securities, công ty sử dụng cùng nền tảng, cũng tương tự. Tuy nhiên, Toss Mobile, đơn vị MVNO sử dụng mạng SKT, lại có thông báo về việc đăng ký dịch vụ bảo vệ USIM. KakaoBank và K Bank đã khuyến khích khách hàng thông qua các hướng dẫn đơn giản về việc phòng chống mạo danh và sử dụng dịch vụ chặn an toàn.
Liên quan đến sự khác biệt về mức độ ứng phó với vụ hack SKT giữa các công ty tài chính, một quan chức trong ngành ngân hàng cho biết: "Mặc dù lo ngại về sự cố rò rỉ thông tin là rất lớn, nhưng mức độ bảo mật thông tin của ngành tài chính trong nước đang ở mức cao. Quy trình xác thực danh tính rất nghiêm ngặt nên dù khách hàng không đăng ký dịch vụ bảo mật riêng thì việc mạo danh hoặc hack cũng không dễ dàng. Việc các cơ quan tài chính đã thúc đẩy dịch vụ chặn an toàn giao dịch tín dụng và mở tài khoản từ xa từ trước khi sự cố xảy ra cũng được coi là lý do khiến một số ngân hàng cắt giảm hướng dẫn phòng ngừa thiệt hại".
Tuy nhiên, vì vẫn tồn tại nhóm người yếu thế về tài chính, nhiều ý kiến cho rằng cách ứng phó có phần chủ quan của một số ngân hàng là rất đáng tiếc. Trên thực tế, đối với dịch vụ chặn an toàn giao dịch tín dụng, tỷ lệ đăng ký ở nhóm người cao tuổi trên 60 tuổi là cao nhất (53%), cho thấy nỗi lo ngại về thiệt hại do mạo danh trong nhóm này là rất lớn. Trước đó, tại cuộc họp rà soát của cơ quan chức năng tài chính, Tổng thư ký Ủy ban Dịch vụ Tài chính Kwon Dae-young đã nhấn mạnh: "Nếu sự cố hack SKT dẫn đến tai nạn an ninh tài chính, không chỉ gây ra thiệt hại nghiêm trọng mà còn có thể gây bất ổn xã hội", đồng thời yêu cầu "phải ứng phó một cách cẩn trọng để không xảy ra các điểm mù về bảo mật cho nhóm người cao tuổi và các đối tượng khác".