玉山銀行網路銀行資訊安全管理缺失處分案 - 銀行

Sierra Rose avatar
By Sierra Rose
at 2010-12-09T22:41

Table of Contents

連玉山"也"發生這種事了
果然配合各種瀏覽器一直翻修不件得是好事
也難怪大部份銀行還是守著IE6
畢竟IE6雖然洞多但是大家也最小心

我覺得像澳盛跟玉山會記憶你已經改掉的舊密碼
真的很危險

-----------
玉山銀行網路銀行資訊安全管理缺失處分案

http://tinyurl.com/2c4hbef

金管會表示,玉山銀行辦理網路銀行業務,未落實資訊安全管理致客戶資料外洩,違反
銀行法第45條之1第1項、第48條第2項規定,經委員會議討論後決定核處該行新臺幣400萬
元罰鍰。

金管會表示,玉山銀行日前偵測發現,有木馬程式試圖於該行網路銀行系統進行活動,
惟因該行未能強化網路銀行資訊安全之內部控制作業,致有特定IP位址成功登入該行
網路銀行之情事。

金管會於接獲有關訊息後,即要求玉山銀行應立刻採行有效之改善措施。經該行稽核
單位、及其所聘外部獨立之資安專家複核確認相關缺失均已完成改善,並已確認案關
網銀客戶存款均屬正常。金管會已要求該行強化資本適足以因應作業風險發生之衝擊;
另應充分維護案關客戶之相關權利。

金管會進一步表示,該會已偕同銀行公會、財金公司組成專案小組完成調查,確認本案
係屬單一金融機構未落實資訊安全防護作業之缺失,其餘金融機構網路銀行資訊安全
控管作業均屬正常。此外,金管會也要求銀行公會,就玉山銀行此次網路資訊安全防護
缺失所衍生問題之可能態樣,審視並完成修訂「金融機構辦理電子銀行業務安全控管
作業基準」。

金管會表示,考量網路駭客犯案手法推陳出新,為有效確保金融機構資訊環境安全,
該會已要求各銀行稽核單位,應將銀行落實「金融機構辦理電子銀行業務安全控管作業
基準」之辦理情形,及資訊安全內部控制執行情形,列為稽核之重點工作,務必作到
「網銀安全零風險、金融資安百分百」。

--
Tags: 銀行

All Comments

Oliver avatar
By Oliver
at 2010-12-12T11:29
玉山網銀很討厭的一點是,居然會記憶過去曾經設定過的密碼
Joe avatar
By Joe
at 2010-12-13T21:02
,害我每次都要想一個新的密碼,不能先改回新的再改回舊的
Audriana avatar
By Audriana
at 2010-12-16T09:23
信用卡版鄉民說不支援FireFox跟Chrome就是零分不用講了
Megan avatar
By Megan
at 2010-12-18T10:10
我覺得這些銀行是嫌自己的硬碟空間太多是不是,居然連舊密
Puput avatar
By Puput
at 2010-12-21T04:51
碼都要儲存記憶,我是覺得當密碼變更就該把舊的給洗掉。
Hedy avatar
By Hedy
at 2010-12-24T11:41
可能是把WindowsNT系的規則拿來套用了
Caitlin avatar
By Caitlin
at 2010-12-29T06:38
如果有經過HASH的方式去紀錄舊密碼,安全性還可以相信
Gilbert avatar
By Gilbert
at 2011-01-01T06:23
以資安角度來看,限制不能使用X代的密碼+密碼最短期限是比較安
全,不過是真的麻煩
Tristan Cohan avatar
By Tristan Cohan
at 2011-01-04T04:19
會記憶體去設定的密碼的話,有 80% 是用微軟的

Windwos AD Server 來架設的...
的可能性
Agatha avatar
By Agatha
at 2011-01-05T21:16
那個是這個 Server 裡頭預設的功能,也就是你不能設定
過去十五次所給的密碼...
Olga avatar
By Olga
at 2011-01-10T01:13
玉山本來就... 開發以功能為主 安控考量不太嚴謹
Hamiltion avatar
By Hamiltion
at 2011-01-13T14:01
跟T大遇到一樣的囧境
William avatar
By William
at 2011-01-16T19:39
記憶舊密碼的理由就是不要使用者又改回來舊的 以免被駭
Elizabeth avatar
By Elizabeth
at 2011-01-19T15:07
因為駭客的手法之一是騙取其他網站的密碼 再拿到網銀try
Hazel avatar
By Hazel
at 2011-01-21T19:07
當每家銀行都記憶密碼,客戶又記不住那麼多種密碼的時候,
Oliver avatar
By Oliver
at 2011-01-25T20:08
根本就是強迫客戶把所有密碼記在本子/手機/word裡,
Kelly avatar
By Kelly
at 2011-01-28T08:41
一但被人拿到就全部都露光了,看花枝/會瘋有在玩記憶密碼嗎?
Frederic avatar
By Frederic
at 2011-01-31T22:57
玉山網銀真的會記憶舊密碼 每次都要想新的 好麻煩...

問卷~幫幫我填個金融業相關的問卷吧~

Lucy avatar
By Lucy
at 2010-12-09T16:08
http://www.my3q.com/go.php?url=joe2229/11715 請各位大大幫忙一下吧~ 我會祝你所有想實現的願望都可以實現~ 不論是中頭彩、考試滿分等~我都會幫你請求上天讓你好心有好報!! - ...

領到臺銀的月曆了

James avatar
By James
at 2010-12-09T15:24
剛剛經過某臺銀分行 想說問問看有無月曆 沒想到警衛就直接拿給我了 這次主題是台灣水果,鮮嫩欲滴的感覺 中華民國100年 辛卯年 肖兔 沒看還沒發現 不知不覺真的要進入100年了 所以月曆應該也比較有價值 - ...

渣打也要玩固定密碼和簡訊OTP了

Todd Johnson avatar
By Todd Johnson
at 2010-12-09T13:59
小弟有一個疑問 我個人是喜歡OTP,帶保鏢有點麻煩 那如果在國外,OTP可以用嗎?要付國際簡訊費用嗎XD - ...

哪家銀行有出年曆卡?

Ivy avatar
By Ivy
at 2010-12-09T00:57
請問哪些銀行有出年曆卡? 2011年的 年曆卡就是可以放皮夾裡面 大小約等於電話卡的小卡片 然後通常有標示農曆日期 謝謝 或者問哪家比較精美 或清楚 有圖分享更棒 再次謝謝 p.s.已經12月了應該出了吧atata - ...

沒有什麼存款,就請你去結清帳戶?

Dora avatar
By Dora
at 2010-12-08T23:06
我媽媽最近接到台新銀行的電話and#34;推銷定存and#34;, (前幾年有在台新存了2~3百多的定存,但因為別家 銀行利息比較高且分行較近,所以有半年以上沒 和台新來往。) 我媽就很直接說因為你們的分行離我家比較遠, 且利息比較低所以暫時沒有考慮。 (公車坐5~6站的距離,但利息比較高的另一家 ...