La Comisión Financiera flexibiliza las regulaciones de segregación de redes para ampliar las pruebas de IA a 75 empresas

  • Se amplía los criterios de solicitud a las instituciones financieras no bancarias y proveedores de servicios financieros electrónicos

Fotografía de la sede de la Comisión Financiera ubicada en Jongno-gu, Seúl [Foto=Comisión Financiera]
Fotografía de la sede de la Comisión Financiera ubicada en Jongno-gu, Seúl [Foto=Comisión Financiera]
Las autoridades financieras amplían el alcance de la flexibilización urgente de las regulaciones de segregación de redes para expandir la inspección de vulnerabilidades de seguridad mediante inteligencia artificial (IA) en el sector financiero. El objetivo es aumentar tanto los participantes como la escala de selección respecto a la primera fase de pruebas, incluyendo a las instituciones financieras no bancarias y proveedores de servicios financieros electrónicos para fortalecer su capacidad de respuesta en seguridad basada en IA.
La Comisión Financiera anunció el 3 de septiembre que celebró la quinta reunión del "Equipo de Respuesta Emergente de IA Frontera" bajo la dirección de Yu Young-jun, Director de Política de Finanzas Digitales, junto con la Comisión de Supervisión Financiera y la Autoridad de Seguridad Financiera, en la que se definieron los detalles de las "Medidas de Flexibilización Urgente de Regulaciones de Segregación de Redes en la Segunda Fase".
En esta segunda fase de pruebas participarán un total de 75 empresas, 26 más que las 49 empresas que tomaron parte en la primera fase realizada en junio. La escala de selección real también se amplía de 10 a 15 empresas.
Los criterios de solicitud para las instituciones financieras se flexibilizan pasando de "activos totales de 10 billones de wones o superiores y 1.000 empleados permanentes o más" a "activos totales de 2 billones de wones o superiores y 300 empleados permanentes o más". Sin embargo, para garantizar la responsabilidad e independencia en la protección de información, se restringen a empresas financieras cuyo Director de Seguridad de la Información (CISO) no desempeñe otras funciones en el área de tecnología de la información. Hay 59 instituciones financieras que cumplen estos criterios.
Se aplican criterios separados también a los proveedores de servicios financieros electrónicos para ampliar las oportunidades de participación. Deben registrar un volumen anual de transacciones financieras electrónicas de 2 billones de wones o superior y sus ingresos relacionados con servicios financieros electrónicos deben superar el 10% de los ingresos totales. El requisito de prohibición de que el CISO desempeñe funciones en tecnología de la información se aplica también de manera idéntica. Hay 16 proveedores de servicios financieros electrónicos que cumplen estos criterios.
Las instituciones financieras y proveedores de servicios financieros electrónicos seleccionados pueden establecer medidas de control alternativo a la segregación de redes y, posteriormente, utilizar IA frontera y software como servicio (SaaS) de seguridad para detectar y mejorar vulnerabilidades de seguridad en sus sistemas informáticos.
La Comisión Financiera tiene previsto evaluar durante este mes la capacidad de seguridad y habilidades de utilización de IA de las empresas solicitantes a través de un panel privado de asesores técnicos y otros expertos. Posteriormente, tras un informe a la Comisión Financiera el 7 de octubre, se expedirá un certificado de no aplicación de regulaciones de segregación de redes por un período de un año.
Esta medida se adopta en un contexto de crecientes posibilidades de ciberataques que aprovechan la IA, con el objetivo de fortalecer la capacidad defensiva del sector financiero. Si se aplicaran de manera uniforme las regulaciones de segregación de redes, surgiría una limitación para utilizar servicios externos de IA con fines de seguridad. Por ello, se opta por flexibilizar temporalmente las regulaciones únicamente para las instituciones financieras que reúnan ciertos requisitos de seguridad.
El gobierno tiene previsto confirmar rápidamente el cronograma y la escala de selección de la tercera fase de pruebas basándose en la situación de solicitudes de la segunda fase y en los resultados del desarrollo de la primera y segunda fases. Si se detecta demanda adicional, el gobierno considera operar medidas adicionales de flexibilización urgente de regulaciones de segregación de redes o examinar opciones para institucionalizarlas como un régimen permanente.



* Este artículo ha sido traducido por IA.