【远银遭骇追追追】金管会拟提四大银行资安管制措施,强化SWIFT跨国汇款系统安全性,最快本周公布

远东国际商业银行日前发现,国际汇款记统遭到骇客入侵,转出金额高达18亿元。为了确保台湾金融业者在国际汇款系统的交易安全,则提出四大安全建议措施供银行业者参考。
远东国际商业银行官方网站
远东银行国际汇款系统SWIFT遭骇盗转18亿元的资安事件,引发全台民众的关注。从去年的第一银行ATM受骇事件,到日前的国际汇款系统遭骇的资安事件,反映出台湾银行业系统资安防护的脆弱,也给民众一种摇摇欲坠、无法信任的印象。因此,金管会拟对台湾银行业者祭出四大新要求,来提高银行对于资安的控管措施,甚至于不排除扩大管制范围,从SWIFT系统,延伸到其他银行重要系统,像是银行核心系统。
根据不具名消息来源指出,金管会将提出4大新要求,确保台湾银行业者落实SWIFT系统的安全性,这些要求分别是:网域隔离;网络实体隔离;透过操作室存取;以及远端存取以双因素认证。
在网域隔离的部分,主要是希望可以确保网络层的网络通讯安全,允许银行系统管理员可以做到隔离和保护服务器以及网域的安全性,在不需要新的硬件设备情况下,做到网络及使用者端的隔离。目前台湾常见的微软系统中,主要是过微软服务器搭配IPsec和Active Directory(目录服务)的方式,做到服务器和网域隔离,并让系统管理员可以根据群组原则(Group Policy),安全隔离网络;也可以搭配设定微软防火墙的规则,针对隔离流量进行监控。
关于网络实体隔离的部分,这个作法台湾常见于军方或者是机敏单位,为了确保内网使用者在进行资料交换和传输时,将内部网络独立且不会对外连上公共网络,以避免资料外泄的风险,属于实体将内部与外部网络进行隔离,内网自成一个完全封闭的内部独立网络,要进行资料交换时,通常需透过第三方储存媒介,例如USB随身碟等传输资料。另外一种透过切换网络线路的方式,区分成内部与外部网络,但使用者在同一时间,只能选择使用内部网络或者是外部网络,网络还是处于独立且隔离的状态。
另外,针对这次的SWIFT系统遭骇事件,金管会也计划针对各银行的国际汇款系统进行更严密的存取控制措施,根据不具名消息来源指出,金管会希望各银行可以透过“操作室”存取SWIFT系统,确保每一个环节都是在知情的状况下执行的。据了解,金管会也不排除扩大将这样的存取控制的作法,进一步从SWIFT系统扩大到其他重要的金融系统的存取上,也都要透过“操作室”存取系统才行。
最后,自从孟加拉央行SWIFT系统在去年2月遭骇后,环球银行金融电信协会(SWIFT)则在去年5月底宣布,将鼓励所有的会员银行纳入双因素认证(2FA)以提升SWIFT系统的交易安全。金管会则在远银遭骇的事件发生后跟进宣布,台湾的银行业者都必须针对国际汇款SWIFT系统的交易,纳入双因素认证的机制,以避免当管理者账号、密码一旦外泄后,骇客就可以如入无人之境的情况,肆无忌惮地进行国际汇款SWIFT系统的转账。
由于目前金管会提出的四大提升SWIFT系统安全的建议措施,仍在和许多银行沟通意见与讨论中,为了确保金融系统的交易安全以及稳定台湾的金融市场,消息来源指出,金管会甚至不排除扩大这四大建议措施的适用范围,延伸到银行核心系统。预计本周前会有更详细的内容正式对外揭露。
