科技

強化資安 公股銀導入零信任架構

編輯部 16小時前 13 瀏覽
強化資安 公股銀導入零信任架構
為強化防制洗錢與打擊資恐,多家公股行庫參採美國金融犯罪稽查局(FinCEN)揭示的網路犯罪及可疑交易指標,如電子郵件信箱、網站、惡意中繼站等相關威脅情資,並匯入資安設備進行監控與防護。

公股銀主管強調,將持續擴充情資蒐集,並動態調整防制洗錢(AML)系統規則與功能,因應日益險峻的網路威脅。另一方面,為強化資安,導入零信任架構(Zero Trust Architecture),並針對數位發展產生的資安風險,進行辨識與管理,希望銀行可對數位發展策略的資訊安全強化把關。

行庫主管說明,零信任架構主要目的是,解決網路環境複雜造成信任邊界不明的資安情形,透過對任何資料存取皆永不信任且必須驗證的原則,達成不論何時何地存取資料,皆保證一致安全性的相關技術。

全球網路威脅日益複雜,網路犯罪快速演化,更受地緣政治、供應鏈風險、法規要求、AI發展與資安技能缺口交互影響,資安挑戰日趨嚴峻。公股銀針對金管會發布的「金融業導入零信任架構參考指引」,邀請專業顧問團隊資訊架構差異分析,並選定優先導入場域,逐步推動零信任網路部署。

第一銀行分析,傳統的資安防護邊界不再明確,將持續邁向「資安上雲」與「零信任」架構,兩大策略成為強化資安韌性的關鍵;合庫銀行導入零信任架構(Zero Trust),採「不預設信任」原則,確保伺服器、系統與網銀環境定期更新與漏洞修補,並落實多因子驗證(MFA),防範未授權存取風險;華南銀行擬訂未來四年資訊安全策略為「精準防護,智能資安」,去年已完成建立資安設備聯防自動化系統(SOAR),縮短資安事件應變處理及回應時間,強化資安防護。

因應人工智慧的便利性及強大功能,衍生許多資安威脅議題,例如ChatGPT可能造成資料外洩,駭客可能利用其生成釣魚郵件或深偽(Deepfake)詐騙內容等。公股銀主管強調,將持續導入新型資安防禦工具,並結合金融科技演算法與AI技術精進防護。

更多工商時報報導明年電視面板出貨估減3%中鋼內銷價 傾向開平低盤豪宅、第三戶房貸 調高利率地板價

新聞來源: 原始來源

分享本文
請登入後發表評論
立即登入

尚無評論,成為第一個發言的人吧!

首頁 新聞 商家 活動 聊天底