證監2017年發指引 盼提升券商銀行網絡保安
文章日期:2024年11月8日
【明報專訊】「黑客」入侵帳戶炒股,過去亦曾發生,個別券商及銀行的客戶帳戶曾遭入侵,進行未經授權交易,情節與今次事件如出一轍。其中2016年4月,匯豐銀行、中銀若干戶口曾遭「黑客」入侵炒股,當時金管局指接獲銀行報告,8個網上銀行戶口有未獲授權股票交易,涉及金額約686萬元。
根據證監會數據,在截至2017年3月31日止的18個月期間,有12間券商舉報了27宗網絡保安事故,當中大部分為「黑客」入侵網上投資戶口,造成總額超過1.1億元未經授權交易。
證監會在2017年10月就發出降低與互聯網交易相關的「黑客」入侵風險指引,要求所有從事互聯網交易的券商或銀行遵從20項基本規定,包括規定客戶登入系統時實施雙重認證,藉此加強它們在網絡保安方面的抵禦能力,以及降低及紓減「黑客」入侵風險。證監會亦曾作多輪互聯網交易系統網絡保安檢視,以評估券商的合規情况。
金管局亦曾提醒,客戶可設定難以猜破及與其他互聯網服務不同的電子銀行密碼;安裝並及時更新保安軟件;以及不時查核電子銀行帳戶,查閱銀行發出的提示信息及結單等。