(圖:中央社)
今年10月遠東銀行發生環球銀行間金融電訊網路系統遭駭客入侵,並盜走新台幣18億元,金管會於本月12日認定遠銀,並沒有適切建立或未確實執行資安內控,重罰800萬元。
金管會主委顧立雄13日在立法院財委會受訪指出,對遠銀的不滿是系統最高權限設定過於浮濫,甚至連維修人員都擁有最高權限,使得多人帳號遭駭植入惡意程式,遠銀一定要深知檢討。他已要求提高資安專責單位,且明年一定時間內,必須找外部專家做資安管控機制檢核,強調這不是開玩笑的。
由於遠銀資安單位層級只到副理階層,媒體也追問層級要拉到多高,顧立雄回應,看遠銀誠意。他說:『(原音)(記者:因為他只有副理,你不會覺得有點…)拉高、拉高。(記者:高到什麼層級?)看他的誠意。』
顧立雄也提到,遠銀務必要做到這些要求,且要付出一定資源、成本、人力,這是下階段的觀察重點,若做不到,萬一再發生類似事件,處分就不只是這樣。
對比第一銀行先前ATM遭盜領案金管會開罰1千萬元,顧立雄表示,遠銀案違失程度算嚴重,但對消費者的影響,沒有一銀案來得嚴重,因此處罰8百萬元。
用Podcast訂閱本節目
Rti 中央廣播電臺