擴大資安長設置!金管會「金融資安行動方案2.0」 - 銀行

Kyle avatar
By Kyle
at 2022-12-31T16:15

Table of Contents

數位時代:擴大資安長設置!金管會「金融資安行動方案2.0」,5大重點一次看
https://www.bnext.com.tw/article/73445/
2022.12.28

時序進入年底,金管會27日宣布「金融資安行動方案」2.0版,將以3年為期分階段推
動,並於每季檢討資安防護成果。

此方案是延續2020年8月發布的1.0版,當時已經要求國內資產達一定規模的銀行、證
券、保險、投信、證交所、櫃買中心、期貨交易所等,共計65家金融業者,在今(2022)
年3月底前須強制設立「資安長」(Chief Information Security Officer,CISO),同
時鼓勵金融機構內部聘請具資安背景之董事、顧問,或設置資安諮詢小組。

金管會表示,雖然1.0方案執行至今已達到主要績效指標,但考量近期因為新冠肺炎
疫情趨動數位轉型、地緣政治風險,以及ATM遭盜領事件屢見不鮮,所以擴大及精進各項
推動措施。

針對「金融資安行動方案」2.0版,可整理出5大重點:

1. 擴大資安長設置,以及定期召開資安長聯繫會議

根據金管會,考量「電子交易達一定比例者」,其資安防護對於公司營運的影響甚高
,因此一併納入推動設置資安長範圍。

就目前情況來看:國內銀行業(包含純網銀、郵局)已經全部設置資安長,券商將從
13家調整為20家。保險業的電子交易比例差異較大,因此會再評估檢討,至今已有13家自
行設置資安長。至於電子支付機構部分,也將適時納入評估範圍。

此外,未來將定期辦理「資安長聯繫會議」,基本上每半年召開會議一次,要求各資
安長針對當前資安情勢、推動策略及關鍵議題等共同研商,並增進金融機構間交流與聯防。

2. 強化數位身分驗證安全性

考量金融機構因應疫情加速數位轉型的腳步,對數位金融服務的倚賴加深,傳統金融
服務場景也由金融機構擴展至「金融生態圈」。

有鑑於此,金管會規劃參考數位身分驗證等級國際標準(ISO 29115)架構,將網路
身分驗證(eKYC)依登錄、信物管理及驗證等階段運作機制,區分信賴等級。

簡單來說,將加強民眾使用金融服務時的身分識別、驗證,防止身分盜竊。

3. 深化核心資料保全

為了因應重大資安事件、天然災害等風險,將研議重要金融機構強化重要核心資料保
全機制。包含核心資料檔案、資料庫加密與分持,儲存在第三地或雲端備份等機制,以此
強化備份及復原機制,提升數位韌性。

4. 鼓勵零信任網路部署

「零信任」(zero trust)是一種資安防護策略。基於「永不信任,持續驗證」的理
念,其針對所有資料存取皆透過身分鑑別、設備鑑別及信任推斷等驗證程序,再予以放行
。此方法有助於確認任何來源的存取資料,皆保證一致安全性。

在「金融資安行動方案」2.0版當中,金管會鼓勵金融機構採取零信任網路部署,以
因應後疫情時代、數位轉型下的資安防護需求。

5. 規劃資安攻防演練

為了強化金融機構處理資安事件的能力,金管會將持續辦理分散式阻斷服務攻擊
(DDoS)攻防演練、網路實兵攻防演練、網路攻防競賽及重大資安事件情境演練。

同時,也規劃建立重大資安事件虛擬指揮及應變體系,結合重大資安事件演練,併同
驗證資安事件督導指揮、跨機構協調聯繫及支援應處能量等運作機制。

責任編輯:林美欣

>>>>>
金管會新聞稿/金管會發布「金融資安行動方案」2.0,引導金融資安持續精進2022-12-27
https://www.fsc.gov.tw/ch/home.jsp?id=96&parentpath=0,2&mcustomize=news_view.
jsp&dataserno=202212270001&dtable=News
縮址:https://reurl.cc/GXqk6y

相關新聞:資安需求高漲 人才嚴重不足 企業急徵資訊長
https://readers.ctee.com.tw/cm/20221222/a14aa14/1219903/

--
Tags: 銀行

All Comments

Lauren avatar
By Lauren
at 2023-01-05T12:18
感覺好像跟一般人沒啥關係XD
Erin avatar
By Erin
at 2023-01-01T01:17
券商才需要憑證資安長..銀行需要的是主機當機長
一個當機的系統..駭客是攻不進去的
Barb Cronin avatar
By Barb Cronin
at 2023-01-05T21:20
樓上真是中肯
Tracy avatar
By Tracy
at 2023-01-01T01:17
資安長也要管理當機問題啊
Tracy avatar
By Tracy
at 2023-01-05T21:20
跟一般人好像關係不太大
Olivia avatar
By Olivia
at 2023-01-01T01:17
$$$$$$$$$$$$$$$$$入口袋.....?

上海銀行112年~6月30日數帳活存1.82

Madame avatar
By Madame
at 2022-12-31T14:01
請問加碼條件一 登入網銀或行動app就符合條件? https://i.imgur.com/vOIpmpp.jpg 為什麼版友還需要特別設定自動扣繳 或是銀行美元餘額大於1000? 還是因為有了上海數位帳戶 依然沒有登入網銀或行動app的資格? 所以需要再辦信用卡設定自動扣繳 或買美元? 謝謝 ---- ...

土銀112年數位存款優惠專案

Steve avatar
By Steve
at 2022-12-31T12:25
※ 引述《sin70 (0.939692620785908384054)》之銘言: : 10萬元(含)以內,按新臺幣定期儲蓄存款一年期一般機動利率+0.215%(目前為1.68%)優惠 : 利率計息 : 跨轉提不變。 : 台灣PAY由3%變2%。 剛問0800客服 112年 1/1~1/10是按 活儲牌告 ...

上海商銀要怎麼升級1類帳戶?

Zora avatar
By Zora
at 2022-12-31T10:53
其他的網銀都有很明顯點選帳戶升級的選項, 但是上海商銀的APP裡面完全沒有這個選項, 請問上海商銀要怎麼把帳戶非約定轉帳的額度提升?? - ...

新光銀行OU數位帳戶抽紅包

Enid avatar
By Enid
at 2022-12-31T10:42
過年抽紅包又來了,跟今年初差不多,舊戶沒推薦的話就是參加同歡禮。 簡單說就是01/01~01/31找三天,每天轉帳累積6萬,and#34;須使用本行之網路銀行或行動行銀 進行跨行轉帳and#34;。然後1/16~2/6每天儲值1筆抽獎1次。 儲值注意每月額度只有20萬,不要一次儲太多。 上次台灣PAY轉 ...

美元定存1年 年平均4.8% 台新

Annie avatar
By Annie
at 2022-12-31T04:10
原本好像是4.5 2023變成4.8 要新資金 階梯式利率 2023各家應該都要開出來了 不知道會不會出現5%的 匯率目前30.7的勝率比32.3算是高多了 感覺還行 匯差風險還是會有 各自盈虧 - ...