據頭條財經網報道,較早前孟加拉國央行及其他海外銀行遭黑客入侵,利用環(huán)球銀行金融電訊協會(SWIFT)的系統盜走資金。香港金管局副總裁阮國恒昨日表示,金管局已就此向本港銀行作出跟進,發(fā)現有一、兩宗懷疑個案,目前仍在了解中,而至今香港銀行并未出現遭成功入侵個案。SWIFT將于明日公布有關安全計劃。
SWIFT為全球多國金融機構使用的通訊系統。對于SWIFT系統連接出現被黑客入侵個案,阮國恒指出,金管局已就此接觸SWIFT,暫時所得資料仍未太清晰,據了解主要涉及惡意軟件植入計算機系統,并同時突破內部監(jiān)控所造成。至今香港銀行并未出現遭成功入侵的個案,只有一些懷疑個案,惟未知是否與SWIFT有關。
香港金管局業(yè)務操作、科技及財資風險監(jiān)理處主管李偉文補充說,暫時懷疑個案有一兩宗,而在孟加拉國央行出事后不久,金管局已提醒銀行。
阮國恒指,目前未見本港銀行出現保安漏洞,但上述事件發(fā)生后已要求銀行審視其系統,確保是否有足夠監(jiān)控程序防范惡意軟件入侵;一旦被入侵,有何應對措施。暫時事件并未引起大太關注。
SWIFT行政總裁萊布蘭特(Gottfried Leibbrandt)日前在一個金融服務會議上表示,該協會周四將公布安全計劃詳情。他說,被黑客入侵銀行數目或較之前報稱為多,WIFT將為客戶使用的軟件提高安全要求,又會幫助客戶進行安全審計。SWIFT冀銀行顯著改善信息分享、收緊SWIFT的安全程序、更多使用能發(fā)現詐騙性付款的軟件等,讓審計及監(jiān)管機構用來評估銀行的SWIFT安全程序是否足夠。
今年二月黑客入侵了孟加拉國央行的系統,企圖從該行位于聯邦儲備銀行紐約分行的賬戶轉出九點五一億美元,因打錯字而行跡敗露,最終只成功盜走八千一百萬美元。
李偉文指出,常見網絡攻擊亦包括分布式阻斷服務攻擊(簡稱DDoS),今年首4個月接獲8宗報告,惟銀行所受影響不大,只是網上銀行服務運作較為緩慢,啟動應變安排后便恢復正常。
為加強網絡安全,金管局昨致函銀行表示,鑒于銀行體系的網絡防衛(wèi)能力具策略重要性,故要求銀行采納及實施網絡防衛(wèi)計劃。根據該計劃,今日將展開為期三個月的網絡防衛(wèi)評估框架的咨詢工作,銀行日后須運用此框架評估其網絡風險狀況及防衛(wèi)能力水平,有關評估應由合資格專業(yè)人員進行。同時,首階段所有持牌銀行均需參與網絡風險信息共享平臺。金管局預計評估框架及信息共享平臺將于今年底推出。