2017-12-24 10:15:58hpd71zj55f

防駭尖兵 金融資安中心成軍

金融資安資訊分享與分析中心(F-ISAC)22日在南軟園區正式啟動。金管會主委顧立雄強調:「資安就是國安」,將要建置八大關鍵基礎設施,在面對資安問題時視為國安層級,對於可否確保不再發生銀行遭駭事件,顧立雄說:「我們付出了很多資源,當然有信心!」



顧立雄博客來也透露,F-ISAC還找了二個駭客單位來測試銀行的資安體系,他說:「我們的金融機構是通過他們(指駭客)測試的!」

顧立雄表示,台灣的資訊人才是全球一等的,關鍵在於各金融機構在資安防護上要落實,以遠銀遭駭事件來說,是該銀行在資安作業上為求方便,減少了一些標準作業流程導致的,若是將資安權限開放到每個人都有權限,這樣再高的防護設備也不足以防護。

顧立雄指出,金融資安中心就是要「提前預警」,將全球駭客最可能對金融機構的各種攻擊,提供資訊即早預警給各金融機構,讓金融機構能做好防範。目前全球主要國家都相繼設立金融資安心中,像美國FS-ISAC、英國CiSP都有資安分享中心,現在金管會F-ISAC中心的成立,代表我國金融資安已邁入一個新的里程碑。

金管會資訊服務處處長蔡福隆則指出,金融資安中心其實10月1日就開始運作,初期已有23家金融機構申請,先從去年3月證交所試辦的「證券暨期貨周邊單位資安資訊分享平台」會員移轉過來,金管會也會陸續發函給38家銀行、產險、壽險、證券商、期貨商、投信投顧加入會員,預估將有200多家金融機構都會加入金融資安中心。

蔡福隆表示,就證交所試辦的結果來看,金融機構過去有二大原因不喜歡分享情資,一是金融業沒有分享文化,二是擔心若遭駭通報的話會被重點監理,因此現在做法是採「event data」日誌的分享,即分享每日系統遭駭警訊的資訊分享,讓金融機構可隨時警惕及改善。

(工商時報)



博客來網路書店
70E460D22EB69938