快訊

評立院時事遭炎上...范逸臣今記者會搞失聯 主辦單位傻眼致歉

金融業護資安…連假不鬆懈 金管會:做好四大防護

金管會。 聯合報系資料庫
金管會。 聯合報系資料庫

長達四天雙十連假,金融業緊盯資安防護。金融業者指出,連假前已經接獲金管會通知,要求針對近期金融資安資訊分享分析中心公告的防護建議事項,包括四大點做好防護:駭客組織、供應鏈攻擊、漏洞利用、離峰時段攻擊,以維持系統韌性運作。

如果金融機構發生屬重大偶發資安事件時,則必須依照金管會 「金融機構通報重大偶發事件的範圍申報程序及其他應遵循事項」相關規定辦理通報。

金融機構連假四點護資安
金融機構連假四點護資安

金融業者指出,根據最新收到訊息,最近國內相關資安威脅,發現駭客在今年8月陸續利用離峰時段,鎖定金融機構進行DDoS攻擊,以及發現台灣政府機構、教育、製造、資訊業等,遭受海外駭客組織攻擊,包括透過遠端桌面服務建立持久訪問等方式,連結到攻擊者控制的基礎設施,從受到感染的系統竊取資訊。

另外,也發現海外駭客組織利用供應鏈相關攻擊,或是勒索軟體組織利用檔案傳輸產品漏洞,進一步發動攻擊,導致企業資料外洩等。

金融業者指出,接獲金管會要求,在連假前以及連假期間,針對資安要關注許多注意事項。

首先,要修補系統漏洞,將防毒程式及病毒碼更新至最新。此外,應加強重要資通訊系統的維護與監控,確保其可用性。以及要加強各類異常情形監控,包括客戶交易異常、資訊系統異動、 防毒防駭事件警訊、網路存取紀錄、派版軟體及病毒碼更新設備等。

另外,也會加強高風險交易管控,如啟動人工覆核或確認機制等。以及密切注意所管理的網站是否遭惡意貼文或網頁置換,發現異常 立即進行通報並進行網站復原。

此外,也會加強遠端存取控制機制,依「原則禁止、例外允許」原則辦理。 以及加強資安防護,設置緊急聯絡窗口;如發生資安事件,應依規定通報。最後,評估並關閉連假期間無需運作的資訊設備、系統及服務。

資安 連假 駭客

延伸閱讀

新店裕隆城加車增班祭抽獎 連假2天接駁破萬人

國慶連假竹縣光觀兩樣情 天氣差新埔沒曬柿餅業績掉3成

台南國慶連假活動多 旅遊人次累計破50萬

蘇花路廊明將現萬餘輛北返車潮 花蓮各大景點擠爆住房率8成5以上

相關新聞

國泰世華去年阻詐共12.8億元 持續精進行員攔詐知能

政府全力防範詐騙,金融業者也跟進,國泰世華銀行指出,2023年共成功阻詐1802件、總金額達新台幣12.8億元,臨櫃攔阻...

台股盤中大跌逾五百點 金銅股閃亮亮 佳龍攻上漲停板

台股16日開低走低,盤中一度大跌逾500點,超過1,500家股票都下跌,但金銅股卻表現強勢,相對其他族群抗跌,其中佳龍(...

網紅愚人節玩笑闖禍 造謠巴菲特買台積 恐判10年

國內一名財經網紅在愚人節撰寫巴菲特買回台積電股票的假消息,並以彭博(Bloomberg)新聞報導的名義發布,假消息被國內...

台灣網紅愚人節放台積電假消息被盯上 最重恐關十年

網紅在臉書上發放消息要注意了,即使聲稱開玩笑也將有刑責,最重恐將被關十年。昨天愚人節,有台灣網紅在臉書上亂開玩笑聲稱巴菲...

央行升息半碼 對民眾荷包影響一次看

中央銀行今日起升息半碼,重貼現率上升至2%,重回2008年12月水準。央行升息後,銀行也會跟進調升存款及貸款利率,雖然只...

現金預防性需求下降 兔年新台幣最高發行額增幅萎縮

中央銀行今(7)日公布春節前最後一個營業日(2月7日)台幣最高發行額為3兆8753億元,較虎年最高發行額3兆6873億元...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。