金融業捍衛資安 連假備戰

清明連假來臨,金管會緊盯金融機構資安,要求金融機構資安長連假備戰,並在4月初發函,開出連假期間三大應通報事項,包括第一重大偶發事件;第二,重大資安攻擊事件,第三,資通安全管理納管的公務機關等資安事件,金融機構得動起來落實資安因應措施。

如果發生資安事件,必須要依照資安法以及各業別發生重大偶發事件規定,在30分鐘內辦理通報作業,此時資安長必須擔任督導指揮損害控制、事件調查以及改善作為重要角色。

據了解,近期金融業發現駭客利用漏洞攻擊,例如軟體開發階段植入惡意程式等,另外,也注意到俄羅斯駭客組織最新針對雲端服務攻擊手法,曾經利用暴力破解與密碼噴灑等手法,試圖存取服務帳號,甚至也發現美國證券交易委員會(SEC)的社群媒體帳號遭到駭客入侵,發布假貼文影響比特幣價格飆漲等。

因此,針對將到來的清明連假,金管會緊盯,開出三大資安事件必須通報,包括第一,重大偶發資安事件,要依照金融機構重大偶發事件等規定辦理通報,第二,重大資安攻擊事件,如果加入金融資安資訊分享與分析中心(F-ISAC)的會員,則應分享做好資安聯防;第三,資通安全管理法納管的公務機關、所屬公營事業、財團法人以及所管關鍵基礎設施提供者等資安事件,也必須通報。

金管會今年希望金融機構要注意網站遭置換安全防護,包括加強包括臉書、IG等社群平台資料維護介面的存取控制,以密切注意是否遭到惡意貼文或網頁置換,以及落實資安防護,確保整體金融系統穩定以及安全。

另外,也要加強網路流量加控機制,假設發現異常流量必須及時處理;如果網站內容發生異常或遭受攻擊無法連線時,要立刻啟動靜態網頁;此外,必須將防毒程式以及病毒碼更新到最新,以及加強異常情形監控等。

金管會要求金融機構資安長備戰,負起五大職責:一、必須統籌協調與資源調度;二、督導指揮;三、確認資安監控設備有效性;四、關注相關情資與漏洞資訊;五、確認資安與資訊系統人員聯繫管道順暢。

資安 連假 駭客

延伸閱讀

0403花蓮大地震/花東交通中斷影響連假運輸 黃健賓喊話中央協助疏運

中古車融資 也被金管會盯上

助資產管理市場多元發展 金管會修深耕計畫祭誘因

台灣每秒遭1.5萬次網路攻擊 資安業者組大聯盟強化防禦

相關新聞

國泰世華去年阻詐共12.8億元 持續精進行員攔詐知能

政府全力防範詐騙,金融業者也跟進,國泰世華銀行指出,2023年共成功阻詐1802件、總金額達新台幣12.8億元,臨櫃攔阻...

台股盤中大跌逾五百點 金銅股閃亮亮 佳龍攻上漲停板

台股16日開低走低,盤中一度大跌逾500點,超過1,500家股票都下跌,但金銅股卻表現強勢,相對其他族群抗跌,其中佳龍(...

美降息恐延後 美元優存夯

市場對美國聯準會降息時程延後的預期日益濃厚,帶動美國政府十年期公債為首的美債殖利率飆漲,並牽動美債價格下跌,銀行、壽險業...

沈榮津正式辭台灣金董座!財政部證實5月18日生效、由總經理代理

機電大廠東元(1504)於5月24日股東會全面改選,百分之百公股的台灣金控董事長沈榮津入列東元董事候選人名單。財政部今證...

中信金想娶?京城銀:不排除合併但沒具體談也不會低價賣

市場傳出中信金控(2891)有意併購京城銀行(2809),但出價恐低於京城銀市值、在600億元之下。有關人士指出,京城銀...

中東情勢緊張 股匯雙殺

伊朗對以色列發動攻擊導致中東地緣政治風險升溫,台北股匯市昨天雙雙下挫,台股大跌二八六點,大盤指數跌破二萬○五百點關卡,收...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。