跳到主要內容區

:::

國內金融機構資安案件頻傳,經審計部促請金融監督管理委員會研謀妥處,該會已要求銀行、保險及證券期貨等業者應設置資訊安全專責單位及主管,有效提升資安防護能力

金融資安單位主要功能及職責圖
審計部查核發現,近年國內大型金融機構間有駭客攻擊,遭受損失或中斷金融服務等情事,經函請金融監督管理委員會(下稱金管會或該會)督促金融業妥為因應。嗣金管會已陸續修正發布監理法令,要求業者應設置資訊安全專責單位及主管,負責規劃、監控及執行資訊安全管理作業,有效提升資安防護能力。
國內大型金融機構間有遭受駭客以植入惡意程式控制ATM吐鈔方式盜領現金,或以阻斷式攻擊中斷服務系統等情事,影響市場秩序,雖經金管會就各該資安事件要求金融機構加強ATM監控機制與網路銀行應變處理能力,惟鑑於金融服務系統已由過去臨櫃作業改為數位線上分散處理,衍生各地區網路連結斷線、遭惡意攻擊端點增多、受駭稽核軌跡留存不周全等問題,致國內金融資安事件頻傳,經審計部於民國(下同)106年5月31日函請該會督促就新型資安事件、受駭弱點及社交工程開放網路系統,研議資安風險強化機制,並評估設置資安專責部門及主管之可行性,提升整體金融資安防護能量。
嗣經審計部追蹤結果,金管會已陸續於107年3月31日、5月29及30日修正金融控股公司及銀行業內部控制及稽核制度實施辦法、保險業內部控制及稽核制度實施辦法、證券暨期貨市場各服務事業建立內部控制制度處理準則等監理法令,要求金融業者應設置獨立資訊安全專責單位及主管(Chief Information Security Officer, CISO),以有效執行資安計畫與防護工作,增進金融業對資訊安全之重視,提升資安防護能力。
發布單位: 第四廳
被審核機關: 金融監督管理委員會
施政主題細項: 金融保險
瀏覽數: