Thứ Ba, ngày 29 tháng 06 năm 2026
Mở rộng chương trình thưởng báo cáo lỗ hổng bảo mật trong lĩnh vực tài chính lên đến 1 triệu won

Mở rộng chương trình thưởng báo cáo lỗ hổng bảo mật trong lĩnh vực tài chính lên đến 1 triệu won

SEOYOUNG LEE 14:13 18-05-2026
Các nhà cung cấp tài sản ảo và GA tham gia... Kiểm tra 70 công ty với 306 dịch vụ
Cục Quản lý Tài chính Hàn Quốc [Ảnh=Yonhap News]
Cục Quản lý Tài chính Hàn Quốc [Ảnh=Yonhap News]
Cục Quản lý Tài chính Hàn Quốc và Cơ quan Bảo mật Tài chính sẽ mở rộng chương trình thưởng báo cáo lỗ hổng bảo mật trong lĩnh vực tài chính, hay còn gọi là 'bug bounty', trong năm nay. Với việc mở rộng đối tượng tham gia bao gồm các nhà cung cấp tài sản ảo và các đại lý bảo hiểm (GA), số lượng công ty tài chính được kiểm tra đã tăng từ 32 lên 70, gấp hơn hai lần so với năm trước.

Vào ngày 18 tháng 5, Cục Quản lý Tài chính và Cơ quan Bảo mật Tài chính đã thông báo rằng họ sẽ thực hiện chương trình 'Thưởng báo cáo lỗ hổng bảo mật trong lĩnh vực tài chính năm 2026' nhằm tìm kiếm và khắc phục các lỗ hổng bảo mật trong các dịch vụ tài chính số do các công ty tài chính vận hành. Chương trình bug bounty cho phép các chuyên gia bảo mật bên ngoài, như hacker mũ trắng, phát hiện và báo cáo các lỗ hổng bảo mật mới trên các trang web, ứng dụng di động và hệ thống giao dịch tại nhà (HTS) của các công ty tài chính, sau đó sẽ được đánh giá và nhận thưởng.

Năm nay, không chỉ các công ty tài chính truyền thống như ngân hàng, đầu tư tài chính và bảo hiểm mà còn cả các nhà cung cấp tài sản ảo và GA cũng được mở rộng tham gia. Do đó, số lượng dịch vụ cần kiểm tra đã tăng lên 306 dịch vụ từ 70 công ty, tăng 119% so với năm trước.

Đối tượng tham gia là công dân Hàn Quốc. Họ có thể đăng ký tham gia trên nền tảng 'Bảo mật chuỗi cung ứng phần mềm trong lĩnh vực tài chính' của Cơ quan Bảo mật Tài chính cho đến ngày 31 tháng 8. Thời gian báo cáo lỗ hổng sẽ kéo dài từ ngày 1 tháng 6 đến ngày 31 tháng 8, trong vòng 3 tháng, và các lỗ hổng được báo cáo sẽ được đánh giá, với mức thưởng tối đa lên đến 1 triệu won cho mỗi lỗ hổng. Những người báo cáo xuất sắc sẽ nhận thêm các phần thưởng khác.

Các cơ quan tài chính nhận thấy rằng việc sử dụng trí tuệ nhân tạo (AI), chuyển đổi đám mây và phát triển phần mềm mã nguồn mở trong lĩnh vực tài chính đang mở rộng nhu cầu kiểm tra bảo mật. Mục tiêu là phát hiện sớm các lỗ hổng chưa được biết đến thông qua sự tham gia của các chuyên gia bên ngoài, giúp các công ty tài chính ứng phó kịp thời với các mối đe dọa mạng.



* Bài viết này được dịch tự động bằng AI.