防范资安危机 公股银动起来

一银表示,现行导入的外部伪冒侦测关闭及情资服务除提供全球网际网路诈欺事件相关情资,也会不定期提供全球网际网路诈欺事件相关情资,包括网路恶意IP、email、洗钱帐户以及被骇客窃取的一银信用卡资讯等,把RSA提供疑似洗钱帐户供参考。

一银2021年即已设置资安咨询小组,针对资安治理与管理架构、资安计划投资、整体资安执行情况提供咨询服务,以对数位发展对策加以把关。

土地银行则是因应资安最新发展情形及强化情形,依不同危机等级对应强度的资安防护策略,如:日常警戒、发生资安事件警戒及国家级警戒。

合库银表示,因应网路威胁与攻击,除逐年增列资安预算强化资讯安全,并规划资安升级计划,包含建置的资安监控中心(SOC),建立24小时监控机制,及时处理异常告警事件;与建置「骇客入侵模拟演练平台」,透过脚本模拟骇客手法对银行系统攻击演练,以云端微服务、智慧化与流程自动化技术建立渗透与攻击模拟平台。

华南银行目前是透过内外联防的「主动式资安」及规划落实执行的「预防式资安」,建构新一代资讯安全维运中心,打造主动预防的联合防御体系。

彰银表示,已建置机器人流程自动化(RPA)系统,运用于洗钱防制之高风险客户尽职调查作业,现正进行洗钱黑名单监控系统(PRIME)升级作业,以提升可疑交易监控能力。防制洗钱资恐方面,彰银规划持续扩大资安情资搜集及适时调整防制洗钱系统规则及功能,以因应日益险峻的网路威胁。