針對遠銀遭駭,金管會宣布,將對遠銀開罰800萬元,並要求遠銀提出改善計畫。(圖片取自維基百科)
遠東國際商業銀行日前因SWIFT(環球銀行間金融電訊網路)系統遭植入病毒,高達6000多萬元美金(約台幣18億元)遭駭客盜領,分別匯入國外銀行。對此,金管會12日宣布,此次盜領事件遠銀有5大缺失,並開罰800萬元。
金管會認為,遠銀未落實強化SWIFT系統安全性,資安防禦系統沒有完整建置,系統管理者的帳號管理方式欠當,未有效傳達法令、發揮內控等5缺失。上述缺失都顯現遠銀未能建立且執行資安內控制度。
此外,金管會也要求遠銀提出3項改善計畫,第1項是要求遠銀提高資安單位層級,並加強資安人力、制度功能,提升資安風險意識。第2是全面改善資安管控機制,第3是檢討相關人員責任。
金管會主委顧立雄日前則表示,資安層級就金融業來說是國安級,金管會已發包金融業建置資安聯防體系建置,同樣期望在年底前建置完成。(遠銀盜領駭客來自北韓?)