大多数人都有在不同网站(社交平台、电子商务平台、网路购物、金融科技等平台)使用相同帐号密码的习惯,而这些平台对于帐号资料的安全通常要求不高,很容易让骇客取得资料。

为避免投资人网路下单帐号盗用风险,证交所已要求证券商针对资安防护进行以下加强措施:一、双因子验证机制:客户从网路下单登入、申请或更新电子凭证时,会採双因子验证机制(也就是多重要素验证),而且「申请」和「更新」时所使用的验证资讯,也不能和网路下单使用的验证资讯相同,确确实实的把关!

而在双因子验证机制修改完毕前,过渡期会採行下列措施,保护投资人的资安~例如强制所有客户更改密码、申请新凭证以人工审核方式核发电子交易凭证等。

二、图形验证码复杂度提高:网页下单时,图形验证码的复杂度会提高喔!

三、即时通知客户异常状况:当自己的帐户被登入、密码输入错误、或是有申请及更新电子凭证、以及国外或异常来源IP尝试登入帐户时,证券商会即时通知客户。

四、券商与主管机关资讯共享:若发生资安事件,券商会与主管机关通报及资讯共享。(证交所提供,吕淑美整理)

#登入 #验证 #下单 #因子 #申请