金融機構的資安挑戰
據 TeamT5 專業團隊長期觀察,擁大筆資金的金融業常是駭客鎖定的目標,且金融業的企業、個人客戶數量眾多,一旦遭網路攻擊、未妥善應對,牽涉極廣。此外,金融業日常運作也須周延規劃,以在嚴格資安防護與彈性維運原則之間取平衡點。
據 TeamT5 專業團隊長期觀察,擁大筆資金的金融業常是駭客鎖定的目標,且金融業的企業、個人客戶數量眾多,一旦遭網路攻擊、未妥善應對,牽涉極廣。此外,金融業日常運作也須周延規劃,以在嚴格資安防護與彈性維運原則之間取平衡點。
金融業每年遭駭天數為58天 (資料來源: iThome 2022 資安大調查),易造成交易系統被入侵、終端客戶資料被竊取等重大資安事件,影響品牌聲譽。
北韓國家級駭客族群常鎖定金融業,採取隱密、複雜的網路攻擊手法,以獲取國家所需資金。
端點防禦解決方案須與既有環境相容,不能影響既有服務與效能。
金融業維運原則多為產品落地,設備(如ATM)、重要交易系統需處於隔離網路,需部署符合此需求的解決方案。
金融機構環境內儲存眾多個人資料、敏感資料,不宜拋送至外部環境,須尋求落地版解決方案。
金融業依政府頒布之「金融機構辦理電腦系統資訊安全評估辦法」,需每年針對第一類系統定期健檢。
金融業需有效導入 F-ISAC 的情資,與現有環境中的行為事件比對;同時,此類情資也需導入系統,持續監控環境中的行為事件。
非常歡迎您光臨「橙鋐科技網站」(以下簡稱本網站),為了讓您能夠安心使用本網站的各項服務與資訊,特此向您說明本網站的隱私權保護政策,以保障您的權益,請您詳閱下列內容:
一、隱私權保護政策的適用範圍
隱私權保護政策內容,包括本網站如何處理在您使用網站服務時收集到的個人識別資料。隱私權保護政策不適用於本網站以外的相關連結網站,也不適用於非本網站所委託或參與管理的人員。
二、個人資料的蒐集、處理及利用方式
三、資料之保護
四、網站對外的相關連結
本網站的網頁提供其他網站的網路連結,您也可經由本網站所提供的連結,點選進入其他網站。但該連結網站不適用本網站的隱私權保護政策,您必須參考該連結網站中的隱私權保護政策。
五、與第三人共用個人資料之政策
本網站絕不會提供、交換、出租或出售任何您的個人資料給其他個人、團體、私人企業或公務機關,但有法律依據或合約義務者,不在此限。前項但書之情形包括不限於:
六、Cookie之使用
為了提供您最佳的服務,本網站會在您的電腦中放置並取用我們的Cookie,若您不願接受Cookie的寫入,您可在您使用的瀏覽器功能項中設定隱私權等級為高,即可拒絕Cookie的寫入,但可能會導至網站某些功能無法正常執行 。
七、隱私權保護政策之修正
本網站隱私權保護政策將因應需求隨時進行修正,修正後的條款將刊登於網站上。
