請輸入關鍵字:

熱門搜尋:

香港證監會網絡保安主題報告:重點檢視涉及持牌機構的相關事故和所引致的業務中斷

日期: 2025年2月7日 下午3:09

【財華社訊】2月7日,據香港證監會發佈,香港證監會注意到近年發生一些重大網絡保安事故,涉及針對持牌法團的網絡攻擊,造成了嚴重業務中斷,亦有客戶帳戶遭黑客入侵。

香港證監會在《2023/24年持牌法團網絡保安主題檢視報告》(報告)中指出,在2021至2024年間,持牌法團向證監會匯報了八宗重大網絡保安漏洞事故。在某些個案中,不法分子透過網絡保安漏洞入侵持牌法團的網絡,並在控制客戶帳戶後進行未經授權交易。在這些事故中,常見的弱點包括採用生命周期結束的軟件,以及使用弱算法來加密客戶數據。

該等漏洞顯示持牌法團的高級管理層的監管力度和網絡保安措施不足。

此外,為了應對新興的網絡保安風險,證監會於報告內列明持牌法團在偵測及預防仿冒詐騙(或稱網路釣魚)、管理生命周期結束的軟件、遙距接達、管理第三方資訊科技服務供應商,以及雲端保安方面的預期操守標準。

證監會中介機構部執行董事葉志衡博士表示:“在高度互聯和數碼化的世界中,持牌機構務必採取一切必要措施,以抵禦愈趨複雜及日漸普遍的網絡攻擊。它們若未能應對日益嚴重的威脅及緩解相關風險,不僅會危及自身安全,更會損害客戶甚至整個金融體系的安全。有見及此,高級管理層亦必須意識到,保障機構的網絡安全至關重要,而不應僅將這些責任留給資訊科技部門來承擔。”

證監會將於2月聯同香港警務處舉辦網絡保安網絡研討會,以進一步分享是次主題檢視的發現及香港常見的網絡保安威脅。

證監會亦將於2025年再次全面檢視現行的網絡保安規定及預期標準,以便制定適用於整個行業的網絡保安框架,並為持牌法團更妥善管理網絡保安風險提供指引。

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

19:31
【聚焦兩會】婁勤儉:科創成為香港經濟發展的新引擎 繼續出台惠港政策
17:30
【盈喜】HOME CONTROL(01747.HK)料2025年股東應佔溢利同比增150%至200%
17:20
香港1月零售業總銷貨價值臨時估計為373億元 同比上升5.5%
17:20
和黃醫藥(00013.HK)啟動HMPL-A580用於治療實體瘤的全球研究
17:10
晨訊科技(02000.HK)預期2025年公司擁有人應佔虧損500萬至2000萬港元
17:01
方正控股(00418.HK)預期2025年股東應佔溢利不多於3500萬港元
16:49
【盈警】植華集團(01842.HK)预期2025財年虧損淨額2400萬至2600萬港元
16:37
中慧生物-B(02627.HK)mRNA猴痘疫苗獲美國FDA的IND許可
16:26
太平洋航運(02343.HK)年度股東應佔溢利同比減少55.83%至5817.2萬美元 末期息6港仙
16:20
【異動股】港股跌幅榜前十,多想雲(06696.HK)跌52.05%,中港石油(00632.HK)跌47.19%