臺灣證券交易所股份有限公司-個股新聞
證券資安轉向營運韌性 ...
隨著AI時代來臨,證券商防護網路攻擊已是當前重要課題。臺灣證券交易所指出,防護證券商網路安全,不能單靠防禦技術的堆疊,次世代的證券業資安防護,必須從單純的「阻絕攻擊」轉向建構「營運韌性」。
證交所在官網最新發布的「證券商防護網路攻擊說明」中指出,面對當今網路攻擊已朝向策略性、組織化與經濟利益導向發展,證券商所面臨的已非單純的技術性癱瘓,而是直接牽動市場流動性、投資人資產安全及機構商譽的系統性風險。
證交所強調,建立嚴謹的資訊安全檢查機制與內部控制框架,結合有系統的防禦方法論與跨機構聯防合作,已成為證券業不可迴避的責任。證券商面臨的網路攻擊威脅已常態化與高階化,證交所從剖析撞庫攻擊、DDoS勒索、跨產業供應鏈攻擊,及雙重勒索軟體攻擊四項實際案例研析。
攻擊者的手法雖各有不同,卻都指向同一結論:單靠防禦技術的堆疊,已無法保證絕對的安全,看似平凡的一組外洩帳號密碼、或一套共用的邊界系統,都可能成為攻擊者長驅直入的破口。
2026-10-01
By: 摘錄工商B5版