圖為遠東銀行敦南智能分行。記者孫中英/攝影 分享 facebook 中秋節前,遠東銀行SWIFT(環球銀行間金融電訊網路)被駭遭盜轉數千萬美元。KPMG安侯企管公司執行副總謝昀澤今天(7日)表示,SWIFT組織透過獨立網路,負責串連世界各地所有銀行外匯交易作業,若銀行SWIFT遭受駭客攻擊,進而發動偽冒交易得手,金額都相當可觀。謝昀澤表示,像去年孟加拉央行就遭遇類似攻擊,駭客於孟加拉央行潛伏一段時間,觀察使用者操作行為後,進行偽冒交易,該次駭客攻擊讓孟加拉央行共損失8100萬美元。之後,SWIFT因應該事件,在去年5月已提出相關「用戶強化方案」。謝昀澤表示,SWIFT的「用戶強化方案」在今年7月1日起,開放各會員銀行提交符合性報告至SWIFT組織,以目前時間點來檢視,「理論上」有落實執行銀行的SWIFT系統應已有一定程度防護提升。KPMG數位科技安全實驗室主管經理林大馗指出,單純且個別的技術,「如防毒軟體、設立SWIFT獨立網路」,不能做為安全保證。林大馗提醒金融機構,針對SWIFT注意以下重點,包括「確認管理與派送系統(如微軟AD、防毒中控台等)網路存取、帳號管理控制與安全檢測是否落實。落實分行人員作業用電腦安全防護,避免因資訊部門遠端作業,造成高權限帳號密碼外洩」等。但林大馗也擔憂,從去年層出不窮的金融網路安全攻擊到今年SWIFT事件,若連銀行普遍認為「安全、成熟的 SWIFT防護機制」,都已被攻破,未來只要是任何國際級駭客認為有利可圖的攻擊對象,無論是否為封閉式網路,業者若未與時具進,採取更進一步的積極作為,都極可能被突破,「飛航管制網路被突破導致飛安問題、油水電網路被攻陷導致重大民生事件等,都不會再是電影中的情節」。

B93D5DC263174FB0
arrow
arrow

    bn17bj7xxx 發表在 痞客邦 留言(0) 人氣()