為穩定金融秩序,保障投資人權益,櫃買中心呼籲各家業者在獲利的同時,也能多增加對資安防護設備之投資,或進行軟體升級、增加招聘資安專才,以強化資安防護能量,防止因駭客攻擊造成投資人或證券商損失。
櫃買中心提醒證券業者應落實分散式阻斷服務攻擊(DDoS)之防禦與應變、盤點並修補系統漏洞、強化使用者登入及憑證申請驗證機制、加強社交工程攻擊之宣導、落實高權限帳戶及遠端連線管控機制,並確實辦理業務持續運作演練,以因應未來可能的資安攻擊手法。
櫃買中心說明,證券商若發生重大資安事件,應依證券商資安通報之規定進行通報,並分享資安情資,以達成證券商資安聯合防禦的效能。同時,金管會已責成證券期貨相關機構,於去年11月底共同成立證券暨期貨市場電腦緊急應變支援小組(SF-CERT),以協助證券期貨業者應變資安事件,若有相關疑問或需求,可洽櫃買中心提供協助。
發表意見
中時新聞網對留言系統使用者發布的文字、圖片或檔案保有片面修改或移除的權利。當使用者使用本網站留言服務時,表示已詳細閱讀並完全了解,且同意配合下述規定:
違反上述規定者,中時新聞網有權刪除留言,或者直接封鎖帳號!請使用者在發言前,務必先閱讀留言板規則,謝謝配合。