首頁
論壇
登錄
/
註冊
分享
發帖
請輸入關鍵字
遊客
Lv.0
0
認同
0
銅幣
首頁
論壇
許願
錢包
薪資
任務
排行榜
簽到
New
勳章
遊戲
New
股票
考試
New
社區
›
財經刊物
›
國內財經:證交所促證券商強化資安防護,確保證券交易安全
股海煉金
期天大勝
實力養成
您真內行
投顧明牌
財經刊物
價值投資
房產
權證
選擇權
基金
盤後分析
品味生活
健康快樂
勵志成長
幽默搞笑
哈拉閒聊
健康養身
全員公投
發達公告
啊呱
發達集團副董事長
來源:
財經刊物
發佈於 2022-02-11 19:07
國內財經:證交所促證券商強化資安防護,確保證券交易安全
國內財經:證交所促證券商強化資安防護,確保證券交易安全
2022/02/10 10:05 財訊快報/記者巫彩蓮報導
新冠疫情防疫帶動「宅經濟」,國人使用網路購物更加頻繁,參加各種網路社群,在網路上大量暴露自己的各種個資,讓駭客有機可乘,利用人工智慧及大數據等新興科技可以到網路上廣泛蒐集個資,進而取得大量帳號及密碼,就可以利這些帳號密碼對證券商進行撞庫攻擊及偽冒下單等行為,證交所除要求證券商強化資安防禦能力,亦提醒投資人採用優質密碼,並妥善保管及定期更改,是避免帳戶被駭客攻擊,維護自身權益最好的方法。
證交所已要求證券商使用自行開發,或資訊業者提供的網路下單系統,於客戶登入帳戶及電子憑證下載時,應落實執行相關五大控管措施,分別為:
一、客戶網路下單登入時,應採雙因子(例如:下單憑證、裝置綁定、OTP、生物辨識等)認證防護機制。
二、強化客戶申請或更新憑證機制,應增加與登入雙因子之不同因子(例如:OTP、SIM憑證)驗證機制,避免非本人取得憑證。
三、客戶應使用優質密碼設定進行控管,並確實執行密碼輸入錯誤次數達一定次數時,應予中斷連線之控管機制。
四、應注意客戶帳戶異常登入情形,即時了解登入異常原因,避免遭他人非法使用。
五、檢視各項防護措施,防護力不足應即修改系統,若無法即刻修改應暫停該項服務或改採其他確認係客戶本人之驗證機制。
證交所指出,證券商除應落實相關控管措施外,電子下單比重較高之大型證券商並應建置入侵偵測與警示系統(IPS)、網頁應用程式防火牆(WAF)及資安事件威脅偵測管理平台(SIEM)等網路資安防禦設備,強化整體資安防禦力,避免駭客入侵風險。
319 次閱讀 ⋅ 5 條評論 ⋅
舉報
認同 (
0
)
打賞 (
0
)
轉發 (0)
收藏 (0)
評論 請先
登錄
或
註冊
所有
本月
本周
昨天
今天
最新
點讚
感謝文
討論文
全部評論(5)
查看更多
熱門資訊
OpenAI發表首款自研AI晶片 攜手博通挑戰輝達霸權
國票金 代子公司國票金租賃股份有限公司公告董事長異動案
臻鼎-KY 代子公司MAYCO INDUSTRIAL LIMITED公告資金貸與額度案
臻鼎-KY 代子公司MAYCO INDUSTRIAL LIMITED公告資金貸與額度案
AES-KY 公告本公司除息基準日
沅聖 公告本公司第四屆審計委員會委員
燁興 公告本公司115年股東常會通過解除新任董事、獨立董事競業禁止
沅聖 公告本公司改選董事長
〈美股盤後〉標普那指三連黑 美光財報報喜 盤後飆逾10%
5指標為負 南韓續留MSCI新興市場
啊呱
的粉絲
最近瀏覽