我國政府為確保金融機構於103年7月10日,提供電腦系統具有一致性基本系統安全防護能力,並遵循中華民國銀行商業同業公會全國聯合會制訂之「金融機構資訊系統安全基準」及「金融機構辦理電子銀行業務安全控管作業基準」,擬透過各項資訊安全評估作業,發現資安威脅與弱點,藉以實施技術面與管理面相關控制措施,以改善並提升網路與資訊系統安全防護能力,訂定本辦法。
評估範圍
- 金融機構應就整體電腦系統(含自建與委外維運)依據本辦法建構一套評估計畫,基於持續營運及保障客戶權益,依資訊資產之重要性及影響程度進行分類,定期或分階段辦理資訊安全評估作業,並提交「電腦系統資訊安全評估報告」,辦理矯正預防措施,並定期追蹤檢討。
- 評估計畫應報董(理)事會或經其授權之經理部門核定,但外國銀行在臺分行,得由總行授權之人員為之。評估計畫至少每三年重新審視一次。
資料來源:金融監督管理委員會
因應金融機關辦理電腦系統資訊安全如何應對
- 金融機關單位可依據其發布之「金融機構辦理電腦系統資訊安全評估辦法(草案)」乙案,進行各種資安防護進行辦理作業。
- 檢視整體電腦系統是否符合「金融機構資訊系統安全基準」有關提升系統可靠性<技1~技25> P26~27頁,及安全性侵害之對策<技26~技51> P28~29頁之規範。
- 檢視電子銀行相關系統是否符合「金融機構辦理電子銀行業務安全控管作業基準」之規範。
Dr. 安 觀點:
- 透過建置多層次全面性的縱深保禦概念,全面深入的防禦積極佈置策略延遲駭客入侵的時間,以換取時間盡快找出問題根源,及時阻斷入侵系統範圍,以達到資安防禦目的。
Dr.安 提供因應金融單位提供對應技術解決方案
|
相關文件下載
相關連結
- 如貴公司有依循法規需求資安產品,或更進一步詳細客製需求,請聯繫 Email住址會使用灌水程式保護機制。你需要啟動Javascript才能觀看它