法規資訊

法規名稱 中華民國證券商業同業公會網路安全防護自律規範
發佈日期 民國111年12月23日
沿革資訊 中華民國111年12月23日中華民國證券商業同業公會中證商業一字第1110008167號函訂定發布全文8條,並自即日起實施(中華民國111年12月22日金融監督管理委員會金管證券字第1110365208號函辦理)

所有條文

  1. 第6條 (網路攻擊防護機制)
  1. 一、具網路下單服務或設有官方網站之證券商應建立分散式阻斷服務之防護機制。
  2. 二、具有對外服務之資通系統者,應建置應用程式防火牆。
  3. 三、安全性檢測
    1. (一)證券商應定期評估自身網路環境安全,例如:作業系統、網站伺服器、瀏覽器、防火牆及防毒版本等。
    2. (二)證券商應定期修補網路環境之安全漏洞,並留存相關文件。
    3. (三)第一類證券商資通系統應定期辦理系統滲透測試。
    4. (四)第一類證券商應定期辦理資通安全健診,包含網路架構檢視、網路惡意活動檢視、使用者端電腦惡意活動檢視、伺服器主機惡意活動檢視及目錄伺服器設定及防火牆連線設定檢視。
回上方