去年底到今年初多家券商遭不法集團密碼撞庫攻擊電子下單系統,冒用客戶資料登錄進行交易,證交所年初旋即邀集券商共同研議因應措施,然因駭客攻擊已成國際間各行各業都可能面臨的問題,券商勢必得與時俱進。
證交所昨天特別舉辦「證券商資通安全會議」,邀集150餘位證券商董總及資安高階主管與會交流資安事件,證券期貨周邊單位也指派相關人員參與。
林修銘致在詞揭時指出,台灣股市的電子交易比重已高達77%,投資人使用手機網路下單,是交易的主要工具,這是不可逆的趨勢,網路交易資訊的安全,是我們證券業共同的使命。
此外,主管機關金管會在今年8月底提到「資本市場新未來」的願景,指示證券周邊機構的任務有三大焦點,其中一項就是提升資安韌性,提升台灣股市在國際局勢中的韌性,使網路資通安全成為基本裝備,真正做到整體證券市場資安聯防的目標。
邱淑貞亦時致詞時提醒證券業重視資通安全四要點:一是防範DDoS攻擊,鼓勵證券商導入自動化流量清洗機制並加強演練,以避免營運中斷;二是客戶身分驗證要確實,以確保投資人交易之有效性,不讓投資人財產損失。
三是重視演練作業,包括主/備援系統切換、系統升級,使企業損失降至最低;四是加強資安聯防機制,透過金融資安資訊分享與分析中心(F-ISAC)提升國際合作。
邱淑貞說,證券業資通安全是無休止的路徑,如何充分展現永續經營的韌性,有賴證券商強化自身整體資安能力,才能提升國際競爭力。
昨天會議並就「近期重大資安事件解析」及「資通安全查核重點及缺失案例分享」二大議題進行說明與資訊分享,呼籲證券商重視資安議題,提升資安防護機制,以近期證券商遭受資安攻擊事件為借鏡並事先防範。<摘錄經濟>