微軟當機 燒到13家金融業

微软Windows作业系统19日发生大规模当机事件,烧到13家金融业,又以七家保险业的官网或对外服务系统,有部分功能中断,最长达三小时灾情最惨重,金管会已全面要求银行、期货投信和保险业做资安强化措施。

也因各企业投保的资安险,主要是承保被保险人受到网路攻击、电脑勒索或管理错误行为等,导致第三人受损的理赔,这次微软当机事件是软体更新造成,不再资安险理赔范围内,因此并未有企业户申请理赔。

据金管会清查后,微软当机事件,影响五家寿险、二家产险官方网站或对外服务系统,有部分功能中断数分钟到最长三小时;也影响了二家期货商和四家投信业,但期货投信业对外服务没中断也没影响到客户权益;银行业则未受影响,合计影响13家金融业。

其中七家保险业部分,保险局主秘古坤荣昨(23)日说,约影响伺服器约1,000多台、个人电脑包括桌机和笔电1,000多台,保险业提三大强化措施,一、强化服务提供厂商的紧急应变机制;二、拟定SOP缩短类似事件的因应处理时效;三、办理资安产品多样化等来因应厂商类似风险。

另六家期货投信业部分,证期局主秘尚光琪说,主要是外商投信受影响装置数量较多,后续将依照软体厂商所提出改善措施和配合母集团政策,也加强厂商分析软体的上线机制,洽谈防护规则递延更新、或是分批更新的可行性,去降低系统更新的风险。

银行业是唯一未传出灾情者。