此外,金管會昨(23)日也首度邀集79家金融機構資安長召開聯繫會議,會中聚焦兩大議題。
金管會副主委邱淑貞說,各家資安長討論最熱烈是一、「強化供應鏈資安韌性」,雖然金融業持續強化資安,但觀察到供應商的資安水準也應一起提升,整體資安強化才能到位。金管會資訊服務處長林裕泰舉例,如日前海外期貨報價及下單系統PATS平台疑似遭駭客攻擊而斷線,波及國內期貨商,PATS平台就屬於金融機構供應鏈。
二、「共同提升資安聯防效能」。邱淑貞表示,各資安長對金管會成立的金融資安資訊分享與分析中心(F-ISAC),經由會員分享掌握專屬台灣的金融資安情資表達肯定,且建議增進跨產業的資安事件情資分享,並擴增金融機構數量。
針對昨日首次金融機構資安長聯繫會議,探討的主要議題包括一、金融機構資安長聯繫會議運作方式,會中提到金管會將定期舉辦金融機構資安長聯繫會議,分由金管會及業務局兩層級召開,每年度各自辦理至少一次;二、銀行、證券、保險三業別,近期資安重點及注意事項。
三、金融資安行動方案2.0推動重點,主要以擴大推動設置資安長,及導入國際資安管理標準,落實與深化金融資安防護、資安監控及資料保全機制。
四、近期資安情勢及資安聯防推動重點,由F-ISAC說明近期國內外資安威脅及資安聯防推動重點,包括推廣金融業電腦系統安全組態基準(FCB)、推動金融機構加入資安監控聯防(F-SOC)等。
林裕泰解釋,資安監控聯防(F-SOC)部分,正積極推動金融機構加入,目前參與F-SOC有44家金融機構,證券期貨業五家、銀行業30家、保險業九家,今年度還會擴大招募,希望持續提升量,今年目標家數是50家,將比去年增加六家。
此次會議共有79家金融機構參與,實體參加的共有30家,包含銀行、證券、保險業、證交所、期交所、櫃買中心、集保、財金資訊公司。<摘錄經濟>