证监会展开对经纪行互联网及流动装置交易系统的网络保安检视

13.10.2016  18:44



证券及期货事务监察委员会(证监会)已展开对经纪行的互联网及流动装置交易系统在网络保安方面的准备状况、合规情况及抵御能力的检视(注1)。

是次检视源于多宗来自证券经纪行的举报,指一些客户的互联网及流动装置交易帐户的保安受到威胁,并曾经有未经授权的证券交易透过该等帐户进行。

证监会在过去12个月共接获16宗举报,涉及七家证券经纪行及总额超过1亿元的未经授权交易。警方仍在调查有关个案。

网络保安管理是证监会在监管持牌法团方面的首要工作之一。鉴于近期发生的事件,经纪行应严格检视及改善其监控措施以抵御网络攻击,包括旨在减低黑客入侵的风险和有助经纪行发现及就可疑活动向客户发出警报的措施,以便在保安受到威胁时,可以阻止进一步的未经授权交易。

最新一轮的检视由三个部分组成:

  • 向多家中小型经纪行发出问卷,以评估经纪行的互联网及流动装置交易系统的相关网络保安特点;
  • 对选定的经纪行进行现场视察,以对其资讯科技及其他相关的管理监控措施进行深入检视,和评估该等措施的设计及在防止和侦测网络攻击方面的成效;及
  • 按其他主要金融服务监管机构的规定以及海外和本地的其他相关市场作业方式,来衡量证监会的监管规定及香港的市场作业方式。
  • 投资者透过网上平台进行交易时,亦应注意相关的保安威胁和风险。他们:

  • 应设定难以破解的密码及妥善保管其登入名称及密码;
  • 应透过审阅交易确认,密切监察其网上帐户;
  • 应透过键入网址(URL)或使用书签进入经纪行的网站;
  • 应透过安装及定期更新防毒程式,确保用作网上交易的电脑/流动装置的安全性;及
  • 不应使用公共电脑或透过不知名及不安全的网络登入其网上帐户。
  • 是次在网络保安方面的检视结果旨在协助证监会制订改善市场整体防御能力的政策。证监会亦将举办工作坊,与业界分享整体检视结果的概要。

    备注:

    1. 证监会今天发出一份 通函 ,通知业界有关互联网及流动装置交易系统的网络保安检视事宜。