強化資安!金管會:重大事件未揭露 最重罰500萬

▲防疫保單,壽險業,淨值,增資,金管會,產險,金融業,銀行,保險。(圖/取自免費圖庫Pixabay)

▲強化資安,金管會宣布,重大事件未揭露的話,最重罰500萬。(圖/取自免費圖庫Pixabay)

記者陳依旻/台北報導

資安危機事件一再重演。金管會今(9)日要求各上市櫃公司3面向強化資安管理,並要求一旦造成公司重大損害或影響,要求開盤前2個小時,上午7點前要對外發布重大訊息,若違反規定將受處分3萬~500萬元。

[廣告] 請繼續往下閱讀.

從華航(2610)到和泰車(2207)iRent都被「駭」客入侵,包括台積電創辦人張忠謀、副總統賴清德、鴻海創辦人郭台銘等名人都受害,金管會今從資訊揭露、公司治理及監理協助三大面向採取下列措施,以推動強化公司資通安全管理。

第一, 資訊揭露層面

為使資本市場可獲公司資安事件、暴險及因應措施等重要資訊,金管會、證交所及櫃買中心已修訂相關法規,要求上市(櫃)公司於發生重大資安事件時,應即時發布重大訊息,另亦應於年報及公開說明書中敘明資通安全管理政策及方案、投入資源、資安風險影響程度與因應及所遭受重大資通安全事件之影響。

第二, 公司治理層面

[廣告] 請繼續往下閱讀..

金管會業依資本額規模、市值、業務性質及營運狀況等劃分上市(櫃)公司為3等級,分階段要求配置資訊安全人力資源,其中第一級公司115家已於111年底完成設置資安長、資安專責主管及人員;第二級公司1387家預計於112年底前完成設置資安專責主管及人員。

另為積極協助上市(櫃)公司完善資通安全防護及管理機制,證交所及櫃買中心並已訂定資通安全管控指引供公司參考。

三、 監理協助層面

金管會透過鼓勵方式推動上市(櫃)公司依風險等級分期加入台灣電腦網路危機處理暨協調中心(TWCERT)共享資安情資;此外公司導入ISO 27001、CNS 27001等資訊安全管理系統標準或取得其他第三方驗證之標準並已納入111年度公司治理評鑑指標加分項目。

[廣告] 請繼續往下閱讀...