[新聞] 內賊外賊都要防 金管會力推「零信任」資安架構

看板Gossiping作者 (隔壁大叔)時間2年前 (2023/05/15 19:31), 編輯推噓-1(237)
留言12則, 9人參與, 2年前最新討論串1/1
1.媒體來源: 聯合報 2.記者署名: 朱漢崙 3.完整新聞標題: 內賊外賊都要防 金管會力推「零信任」資安架構 4.完整新聞內文: 金融業落實資安,除了防外賊也要防內賊。推動金融業全面執行「零信任」架構,已成為 金管會的「金融資安行動方案二點○」的重頭戲。國銀業者透露,金管會與數位發展部已 針對金控、銀行內部資安管理建立「零信任」架構,在四日舉行閉門會議,要求各銀行儘 快建立「零信任」架構,強化防駭的同時也拉高內部防火牆的規格。 此外,金管會也將加強要求資安長的設置,觸角將從金控、銀行擴及其他子公司,尤其多 家金控即使以銀行為獲利主力,其他如證券或人壽等子公司,規模及獲利總市占即使不高 ,但只要未來電子下單,或網路投保、線上核保等交易量超過一定比重,這些子公司也必 須設資安長。 不具名的業界人士說,建置「零信任」架構得花不少成本,預料會以大型銀行先行。 金融圈人士指出,零信任若以銀行情境來看,就是銀行行員若要取得授信、財管等與客戶 或業務本身相關機密資料,須透過個人指紋等生物辨識、職務等不同認證方式,一關一關 的檢核。金融資訊部門主管指出,零信任架構除了防止內部人員不法取得資料,對駭客入 侵也能發揮「減速」作用,「至少駭客入侵之後,透過內設的防火牆,不會一步到位的快 速竊取所有資料」。 5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體: https://udn.com/news/story/7239/7165044 6.備註: 賊喊捉賊 https://www.ptt.cc/bbs/Gossiping/M.1680750456.A.F24.html -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 210.59.168.131 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1684150281.A.9EC.html

05/15 19:33, 2年前 , 1F
口號喊起來 台灣發大財
05/15 19:33, 1F

05/15 19:33, 2年前 , 2F
不如設防內鬼長
05/15 19:33, 2F

05/15 19:33, 2年前 , 3F
防賊不防強盜啊 那個國家說要就是要
05/15 19:33, 3F

05/15 19:34, 2年前 , 4F
那如果是大頭就是鬼呢
05/15 19:34, 4F

05/15 19:34, 2年前 , 5F
最上面那隻詐騙母豬呢?
05/15 19:34, 5F

05/15 19:41, 2年前 , 6F
最後不到一年了才想到資安
05/15 19:41, 6F

05/15 19:43, 2年前 , 7F
零信任就是個騙錢的名詞 早就在做的
05/15 19:43, 7F

05/15 19:43, 2年前 , 8F
事情 套個名詞來騙大家改系統
05/15 19:43, 8F

05/15 19:57, 2年前 , 9F
設資安長就能防?這什麼奇怪邏輯?
05/15 19:57, 9F

05/15 19:58, 2年前 , 10F
一路以來都在持續強化做的東西 換個名詞
05/15 19:58, 10F

05/15 19:58, 2年前 , 11F
看能不能再開個裙帶海撈的口
05/15 19:58, 11F

05/15 22:09, 2年前 , 12F
如果搞資安的就是鬼呢?
05/15 22:09, 12F
文章代碼(AID): #1aOXW9di (Gossiping)