| 雲端 | 監管 | 英國 | AWS | Azure | Google Cloud | 金融機構
英國擬立法賦予金融監管機構更多權限,可監管AWS、Azure及Google Cloud等公雲提供的關鍵服務
英國最近打算通過立法賦予英國金融監管機構更多監管權限,將AWS、Azure及Google Cloud等主要公雲服務業者納管,包括制定規則、蒐集資訊,並採取執法行動。
2022-06-15
| 金融資安行動方案 | 金管會 | 資安長 | 金融機構 | 純網銀 | 金融科技資安 | 資安人才培育 | 資料保全 | 金融資安聯防 | 金融資安監控協同體系
金管會首度揭露金融資安行動方案8大亮點,將分4年分階段推動採每半年滾動式檢討
金管會發布金融資安行動方案,以4大面向切入,更提出8大亮點,像是推動一定規模金融機構或純網銀,設置副總經理層級的資安長;增修訂新興金融科技資安自律規範;系統化培育金融資安專業人才;推動建立資安應變支援小組;鼓勵金融機構自建資安監控機制(SOC);鼓勵金融機構導入國際資安管理標準(ISMS)及國際營運持續管理標準(BCM)等,該方案也將以4年為期分階段推動。
2020-08-10
金融機構當心! 卡巴斯基:明年將出現盜用生物辨識資料的網路攻擊
愈來愈多金融機構開始支援生物辨識,以識別用戶身份後,卡巴斯基指出已發生多起生物辨識資料外洩的意外,明年可能看到首前起盜用生物辨識資料的網路攻擊行為。
2018-12-26
法遵科技在地化,工研院串接法報平臺訓練AI,要讓各金融機構在法遵管理上更為快速
工研院在8月初的資通訊日,揭露了法遵科技的進程。為了要讓臺灣金融機構在法遵管理上更有效率,工研院自行開發自然語言處理(NLP)與機器學習技術,介接法報平臺業者提供的法規文本,進行AI的訓練,要讓AI能夠自動化辨識合規要求,讓金融機構的法遵人員能快速判斷內部對應的權責單位,進行內規調整,以符合主管機關的合規要求。
2018-08-13
| 勒索軟體 | WannaCry | 金融機構 | 烏克蘭 | EternalBlue
又見勒索蠕蟲Petya鎖定EternalBlue漏洞,全歐多家企業已淪陷
勒索蠕蟲Petya跟WannaCry一樣,利用EternalBlue漏洞攻擊,目前,烏克蘭、丹麥、英國和西班牙的企業已經受到影響。
2017-06-28