其中,合作金库银行2020年加入F-SOC,合库金为鼓励金控建立电脑资安事件应变小组,提供集团成员必要协助,2020年12月也成立「金控电脑资安事件应变小组」,由各子公司资安与资讯主管及经办参与小组运作,预计今年底前拟定金控资安组织管理要点,将应变小组运作常态化。

一银指出,银行业务持续营运管理(BCM),每年均依据年度营运衝击分析结果,拟定年度业务持续营运计画(BCP),并透过风险评鑑,发展营运持续策略与紧急应变措施方案,如水灾、火灾、地震、疫情、网路威胁等应变措施及人员疏散计画,每年均实施核心帐务系统灾害备援演练。

一银也加入国内的金融资安资讯分享与分析中心,积极参与情资分享,多次提供经由主动监控防护所侦测到的恶意邮件、攻击来源及威胁样态等。

华银则在2018年建置资讯安全维运中心,专责人力负责不中断的资讯安全监控及处理,并每日搜集国内外各种资安情资,与相关单位评估风险及讨论对策。

华银2020年加入F-SOC联防机制,华银主管指出,近一年已分享相关资安情资,包含偽冒华银行动应用程式APP、网路攻击前十大事件、可疑WebShell工具及一句话木马程式行为分析等,以提升金融机构资安联防能力。

#华银 #金控 #情资 #资讯安全 #资安联防