为推动证券商导入零信任架构,证交所此次会议主题以设备管理为主轴,首先设备合规具有效盘点,且可唯一识别纳管设备机制,并对其安全要求有判断及应处机制。
其中,会议提及信赖平台模组(Trusted Platform Module,TBM)可以将用户的关键资讯储存在独立的记忆体中,确保软体和系统在受到攻击时不会影响到用户的关键资讯。
再者,纳管设备需进行合规性检测以确保设备符合安全和管理标准,而弱点管理机制来检查是否更新或存在资安漏洞,并对设备活动具有整合或收容事件日志,建立定期审查及异常行为之侦测、告警及回应机制;最后,内外部设备防护管控措施标准应一致且可依资安政策快速调适。
证交所强调,此次说明会目的在鼓励证券市场证券业者零信任导入过程中,设备可能成为攻击者的入口,因此,保障连线设备的合规和安全性,确保每个设备都是可信赖的成为首要准则。
发表意见
中时新闻网对留言系统使用者发布的文字、图片或檔案保有片面修改或移除的权利。当使用者使用本网站留言服务时,表示已详细阅读并完全了解,且同意配合下述规定:
违反上述规定者,中时新闻网有权删除留言,或者直接封锁帐号!请使用者在发言前,务必先阅读留言板规则,谢谢配合。