法規資訊

法規名稱 中華民國期貨業商業同業公會網路安全防護自律規範
發佈日期 民國112年1月4日
沿革資訊 中華民國112年1月4日中華民國期貨業商業同業公會中期商字第1110006184號函訂定發布全文9條,並自即日起實施(中華民國111年12月30日金融監督管理委員會金管證期字第1110366117號函辦理)

所有條文

  1. 第3條 (網路架構與網路安全管理)
  1. 一、網路架構圖
    應呈現期貨業維持業務運作之必要網路環境設備(如:防火牆、路由器、交換器、系統設備、線路配置、伺服器與服務、無線網路),另針對網段、路由規劃、主機IP位址、備援線路應有相關檔案紀錄。
  2. 二、網路區域劃分
    1. (一)為確保網路架構安全,應獨立劃分各工作區域並落實網段隔離。
    2. (二)網段應以維持業務運作劃分區域:如隔離區(非軍事區,Demilitarized Zone,DMZ)、營運區(Production,Prod.)、測試區(Unit Test,UT或User Acceptance Test,UAT)及其他等網段。
    3. (三)期貨業應定義外部網路與內部網路,外部網路連接網際網路,內部網路區域為組織人員與內部服務的伺服器配置區域。由外部網路到內部網路的流量需要經過存取控制,避免非允許的服務進入。
    4. (四)期貨業之內部網段區域劃分方式可依據組織內部單位、部門、業務性質等,並規範不同網段(VLAN)間的存取。
    5. (五)期貨業應使用適當方式隔離限制存取與特定服務,且應視區隔方式,定期檢視防火牆規則或存取控制清單(Access Control List,ACL)。
  3. 三、內部網路管理
    1. (一)期貨業如有提供無線網路供內/外部人員使用,無線網路存取保護應採用現行公開資訊已認可且無弱點之安全協定。
    2. (二)期貨業應建立無線網路密碼原則,以降低密碼破解之風險。
    3. (三)期貨業如允許內/外部人員使用外部設備存取內部網路,應提出申請並檢視設備安全性與相關授權,並限制存取範圍。
回上方