今日新聞記者顏真真/台北報導2017/12/12 18:12

針對遠東國際商銀遭駭事件,金管會 12 日表示,經專案調查核有資安防禦機制未完整建置、系統管理者帳號管理欠當、未落實強化 SWIFT(環球銀行間金融電訊網路) 系統安全、未有效傳達法令及未發揮內部控制第三道防線功能,顯示遠銀未妥適建立或未確實執行對資訊安全的內部控制制度,因此,對遠銀核處新台幣 800 萬元罰鍰。

 

遠東銀行日前發生遭駭客入侵事件,金管會專案金檢發現五大資安內控疏失,對遠銀核處新台幣800萬元罰鍰。(圖/NOWnews資料照)

 

金管會指出,遠銀在今(2017)年 10 月3日及 10 月5日發現該行系統遭電腦病毒及駭客入侵 SWIFT 系統,產生虛偽交易匯出款項情事,經遠銀清查被匯出款項總金額約 6010 萬美元、折合新台幣 18 億元,之後已追回多數款項,該行損失金額在 16 萬美元、約新台幣 480 萬元以內。


不過,金管會說,經遠銀陳述意見及金管會專案檢查結果,此案有資安防禦機制未完整建置、系統管理者帳號管理欠當、未落實強化 SWIFT 系統安全、未有效傳達法令及未發揮內部控制第三道防線功能,顯示遠銀有未妥適建立或未確實執行對資訊安全的內部控制制度,違反銀行法第 45 條之1第1項規定。

因此,金管會也依銀行法第 129 條第7款規定,核處 800 萬元罰鍰。同時,金管會表示,已請遠銀應提高資安單位層級、充實資安人力,以提升資安風險意識,強化資安制度功能,全面檢討改善資訊安全控管機制,並應盡速委由公正、獨立的外部資安專家檢測所提改善措施及整體資訊安全控管機制的有效性,確實檢討相關人員責任。

iThome 最新新聞
  • Google雲端服務更新帳號管理政策,避免再次錯停用戶帳號
    在6月時,有GCP用戶在部落格抱怨,他們建構在Google雲端平臺的服務被無預警關閉,Google工程支援區域負責人Brian Bender出面道歉,並且承諾改善帳戶審查機制。而今GCP公開了更新後的帳戶管理政策,其中包括不會以自動偵測機制暫停離線付款的既存客戶,即便是線上客戶,也會延遲暫停帳戶的時程,另外,還增加7x24的對話客服服務。
  • AWS S3配置不當又一樁,數十萬美國選民的個資曝光
    Kromtech Security的安全研究人員Bob Diachenko本周再度發現配置不當的AWS S3儲存貯體,這次的始作俑者是美國專門提供政治競選活動電話語音行銷服務的Robocent,Diachenko在Robocent的AWS S3儲存貯體中找到了數十萬筆的美國選民資料。
  • 量子技術即將進入青黃不接的階段,Google釋出NISQ演算法框架Cirq適應過渡期
    Google人工智慧量子團隊在第一屆量子軟體和量子機器學習國際研討會(QSML)上,發表了Cirq公開測試版,這是一個用於雜訊中等規模量子(Noisy Intermediate Scale Quantum,NISQ)電腦的開源框架,Cirq能讓研究人員在特定的量子處理器上開發量子演算法。該團隊也將Cirq用在Google的Bristlecone處理器上,而接下來他們還計畫在雲端提供該處理器。
  • P2P行動支付程式Venmo預設公開用戶行為,致2億筆交易資訊曝光
    一名27歲的德國程式設計師與隱私研究人員Do Thi Duc在本周踢爆,PayPal旗下的行動支付程式Venmo將用戶行為的預設值設為「公開」(Public),導致任何人都能查詢用戶的交易紀錄,Duc則利用Public Venmo API下載了2017年的所有交易紀錄,總數超過2億筆。 2009年發表的Venmo是個Peer to Peer的行動支付工具,利用手機上的程式就能轉帳給友人,雖然只在美國市場推出,但每月也有700萬用戶數。
  • 大數據即服務公司BlueData推出Bluek8s開源專案,加速Stateful應用程式部署
    雲端原生運算基金會成員之一的大數據即服務廠商BlueData,近日也加碼押寶Kubernetes,推出了開源專案BlueK8s。而在此專案中第一個即將釋出的專案是KubeDirector,讓有態應用(Stateful)在Kubernetes平臺運作時,能更容易部署、管理。
  • IBM更新公有雲服務,SAP HANA裸機伺服器可用Intel Xeon Scalable處理器
    在2017年時,IBM推出經SAP認證的HANA伺服器,讓企業用戶可在IBM公有雲上執行SAP工作負載,最高可以擴充至8TB記憶體、192個處理器核心。不過IBM表示,部分企業用戶的應用規模,不需這些規格的伺服器就能應付,因此在近日,該雲端服務的SAP HANA裸機伺服器服務,開始支援Intel Xeon Scalable處理器,並且搭配3種新記憶體規格,讓使用者有更多部署選擇。
Copyright (C) 2005 - 2016 Cyberhunter.com.tw. All rights reserved.