주메뉴바로가기본문바로가기
비즈한국 비즈한국

'Để không trở thành Lotte Card thứ hai...' Nhìn vào công bố tình hình đầu tư bảo mật thông tin trong ngành tài chính

Bài viết này được dịch tự động bởi AI. Có thể có sai lệch so với bài viết gốc bằng tiếng Hàn.  Read original in Korean →

[비즈한국] Làn sóng từ vụ rò rỉ thông tin cá nhân của Lotte Card đang ngày càng lan rộng. Mặc dù Lotte Card nhấn mạnh rằng chưa ghi nhận thiệt hại cụ thể nào, nhưng việc một lượng dữ liệu không nhỏ bị rò rỉ ra bên ngoài đã làm dấy lên những lo ngại về thiệt hại tài chính. Trong bối cảnh vụ việc này đang hướng sự chú ý vào tình hình quản lý và quy mô đầu tư bảo mật thông tin của toàn bộ các đơn vị tài chính, chúng tôi đã xem xét tình hình thông qua các báo cáo công khai tự nguyện của các công ty tài chính.

롯데카드의 개인정보 유출 사태 배경으로 MBK 파트너스가 롯데카드를 인수한 후 정보보호 투자에 소홀했다는 지적이 나온다. 사진=연합뉴스
Có ý kiến cho rằng nguyên nhân sâu xa dẫn đến vụ rò rỉ thông tin cá nhân của Lotte Card là do việc đầu tư vào bảo mật thông tin đã bị lơ là sau khi MBK Partners mua lại Lotte Card. Ảnh: Yonhap News

Sự quan tâm dành cho việc đầu tư vào bảo mật thông tin đang tăng cao do vụ rò rỉ thông tin cá nhân của khách hàng tại Lotte Card. Nguyên nhân là do những chỉ trích cho rằng kể từ sau khi quỹ tư nhân MBK Partners mua lại Lotte Card, tỷ trọng đầu tư cho bảo mật thông tin đã bị cắt giảm để tập trung vào lợi nhuận.

Theo văn phòng của nghị sĩ Kang Min-kuk thuộc đảng Quyền lực Quốc dân (People Power Party), ngân sách bảo mật thông tin của Lotte Card năm 2025 chỉ chiếm 9% so với ngân sách công nghệ thông tin, giảm 5,2 điểm phần trăm trong vòng 5 năm so với mức 14,2% năm 2020. Tuy nhiên, MBK Partners đã bác bỏ điều này: "Đó chỉ là số liệu dựa trên cơ sở hạ tầng CNTT, Lotte Card đang đồng thời thực hiện đầu tư vào cả cơ sở hạ tầng lẫn nhân lực CNTT".

Tình hình đầu tư bảo mật thông tin của các doanh nghiệp Hàn Quốc có thể được kiểm tra thông qua 'Công bố thông tin bảo mật'. Đây là quy định yêu cầu các doanh nghiệp công khai số tiền đầu tư bảo mật và tình hình nhân lực chuyên trách. Từ năm 2022, các doanh nghiệp đáp ứng tiêu chuẩn nhất định về lĩnh vực kinh doanh, doanh thu và số lượng người dùng dịch vụ sẽ có nghĩa vụ phải công bố. Năm nay, 666 doanh nghiệp đã được chỉ định thuộc đối tượng bắt buộc. Tuy nhiên, các cơ quan công cộng, doanh nghiệp nhỏ, công ty tài chính và đơn vị kinh doanh tài chính điện tử không thuộc đối tượng bắt buộc này.

Dù không có nghĩa vụ công bố, một số công ty tài chính vẫn tự nguyện công khai tình hình. Kết quả xem xét các công ty tài chính tự nguyện công bố trong 3 năm gần đây (2023~2025) cho thấy, trong số 5 ngân hàng thương mại lớn (KB Kookmin, NH NongHyup, Shinhan, Woori, Hana), chỉ có Kookmin Bank, Woori Bank và Shinhan Bank (tham gia từ năm 2024) là công khai tình hình bảo mật thông tin. Woori Bank đã tự nguyện công bố từ năm 2020, trong khi Hana Bank và NongHyup Bank chưa từng thực hiện.

Năm nay, trong ngành ngân hàng có △Kookmin Bank △Shinhan Bank △Woori Bank △Jeju Bank006220 △Toss Bank đã công bố tình hình đầu tư và nhân lực bảo mật thông tin. Trong nhóm ngân hàng tài chính thứ cấp, chỉ có Welcome Savings Bank tự nguyện công bố. Bithumb và Dunamu (Upbit), những đơn vị vận hành sàn giao dịch tài sản ảo, thuộc ngành công nghiệp thông tin truyền thông nên nằm trong diện bắt buộc phải công bố. Ngoài ra, một số công ty chứng khoán (SK, NH Investment, Daishin, Shinhan, Toss, Korea Investment & Securities), đơn vị đại lý thanh toán điện tử (Toss Payments, Kakao Pay377300) và công ty tài chính vốn (Lotte Capital) cũng đã tiết lộ tình hình bảo mật của mình.

Kết quả xem xét tình hình bảo mật theo từng lĩnh vực cho thấy, trong ngành tài chính thứ nhất, chỉ có Woori Bank (12,3%) và Jeju Bank (10,8%) là có tỷ trọng đầu tư bảo mật thông tin vượt quá 10% so với đầu tư CNTT vào năm 2024 (công bố năm 2025). Theo sau là Toss Bank với 9,8%, Shinhan Bank 8,6% và Kookmin Bank 7,5%. Đặc biệt, Woori Bank duy trì tỷ trọng trên 10% trong 3 năm liên tiếp khi ghi nhận 10,5% vào cả năm 2022 và 2023.

Năm ngoái, Woori Bank đã đầu tư 44,4 tỷ Won cho bảo mật trong tổng số 359,6 tỷ Won đầu tư CNTT, dẫn đầu về giá trị tuyệt đối. Tiếp theo là Kookmin Bank (42,5 tỷ Won trong tổng số 567,3 tỷ Won) và Shinhan Bank (37 tỷ Won trong tổng số 428,8 tỷ Won). Toss Bank đầu tư 9,5 tỷ Won trong tổng số 96,7 tỷ Won, còn Jeju Bank đầu tư 3,8 tỷ Won trong tổng số 35,1 tỷ Won cho bảo mật thông tin.

​9월 23일 ​권대영 금융위원회 부위원장이 전 금융권의 정보보호최고책임자(CISO) 대상으로 긴급 회의를 열고 금융보안 역량을 강화를 주문했다. 사진=금융위원회 제공
Ngày 23/9, Phó Chủ tịch Ủy ban Dịch vụ Tài chính Kwon Dae-young đã tổ chức cuộc họp khẩn cấp với các Giám đốc Bảo mật thông tin (CISO) toàn ngành tài chính, yêu cầu tăng cường năng lực bảo mật tài chính. Ảnh: Ủy ban Dịch vụ Tài chính

NongHyup Bank, đơn vị không công bố thông tin, cho biết số tiền đầu tư bảo mật của họ đã giảm nhẹ từ 65,7 tỷ Won năm 2022 xuống 65,1 tỷ Won năm 2023, sau đó tăng lên 80,2 tỷ Won vào năm 2024. Hana Bank không công khai số liệu liên quan đến tình hình bảo mật thông tin. Tuy nhiên, theo báo cáo quản trị bền vững năm 2024, tỷ trọng đầu tư bảo mật trên ngân sách CNTT của Hana Financial Group là 26%.

Welcome Savings Bank, đại diện cho ngành tài chính thứ hai, là ngân hàng tiết kiệm duy nhất tự nguyện công bố tình hình bảo mật từ năm 2024. Tỷ trọng đầu tư bảo mật trên đầu tư CNTT của họ đạt mức cao, lần lượt là 13,5% (2,2 tỷ Won trong tổng số 16,2 tỷ Won) vào năm 2023 và 15,0% (2,6 tỷ Won trong tổng số 17,5 tỷ Won) vào năm 2024.

Các sàn giao dịch tài sản ảo thuộc lĩnh vực dịch vụ thông tin truyền thông và có nghĩa vụ công bố nếu số lượng người dùng trung bình hàng ngày (số lượt truy cập) từ 1 triệu người trở lên. Số tiền đầu tư và tỷ trọng đầu tư bảo mật của Dunamu, đơn vị vận hành Upbit, có xu hướng tăng dần qua các năm: 8,7 tỷ Won (6,4%) năm 2022, 9,2 tỷ Won (9,4%) năm 2023 và 14,8 tỷ Won (9,6%) năm 2024.

Đáng chú ý, dù đầu tư CNTT năm 2023 là 97,6 tỷ Won, giảm 28,1% so với năm trước đó (135,7 tỷ Won), nhưng tỷ trọng đầu tư bảo mật lại tăng lên. Nhân lực cũng được mở rộng. Trong tổng số nhân lực CNTT, số nhân lực chuyên trách bảo mật (nội bộ và thuê ngoài) đã tăng từ 13,3 người (5,2%) lên 26,7 người (7,9%) và 33,6 người (9,0%).

Bithumb, đơn vị nằm trong đối tượng bắt buộc năm nay, cho thấy sự khác biệt so với số liệu tự nguyện từ 4 năm trước (dữ liệu 2020). Bithumb đã lập kế hoạch đầu tư bảo mật năm 2024 là 9,2 tỷ Won, chiếm 9,9% trong tổng vốn đầu tư CNTT (92,5 tỷ Won). So với số tiền đầu tư bảo mật năm 2020 (4,7 tỷ Won), con số này đã tăng gấp đôi nhưng tỷ trọng lại giảm một nửa (từ 18,3% xuống 9,9%). Tuy nhiên, trong cùng kỳ, số lượng nhân viên chuyên trách bảo mật thông tin đã tăng hơn 3 lần, từ 10,1 người (tỷ trọng 9,0%) lên 31,9 người (10,2%).

Mặt khác, ảnh hưởng từ vụ rò rỉ thông tin cá nhân tại Lotte Card đã lan rộng ra toàn bộ ngành tài chính. Ngày 23/9, Phó Chủ tịch Ủy ban Dịch vụ Tài chính Kwon Dae-young đã triệu tập hơn 180 Giám đốc Bảo mật thông tin (CISO) từ các đơn vị tài chính để họp khẩn, yêu cầu kiểm tra và hoàn thiện hệ thống bảo mật. Ông Kwon nhấn mạnh: "Dưới trách nhiệm của CEO, cần phải 'đánh cược cả vận mệnh công ty' để rà soát toàn diện, đảm bảo không có lỗ hổng bảo mật nào trong hệ thống tính toán và hệ thống bảo mật thông tin. Đề nghị khẩn trương thực hiện kiểm tra rà soát toàn bộ và thiết lập hệ thống quản lý nội bộ nhanh chóng".

Bài viết này được dịch tự động bởi AI. Có thể có sai lệch so với bài viết gốc bằng tiếng Hàn.
심지영 기자

금융, 가상자산, 핀테크, 투자 업계 중심으로 취재하고 있습니다. 언제든 제보주세요.

jyshim@bizhankook.com
저작권자 ⓒ 비즈한국 무단전재 및 재배포 금지