遠東國際商業銀行SWIFT系統遭駭重大偶發事件所涉缺失事項,違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣800萬元罰鍰
- 金管會重大裁罰案件 @ 金融監督管理委員會

標題遠東國際商業銀行SWIFT系統遭駭重大偶發事件所涉缺失事項,違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣800萬元罰鍰的刊登日期是2017-12-18, 連結是http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=201712180001&toolsflag=Y&dtable=Penalty.

標題遠東國際商業銀行SWIFT系統遭駭重大偶發事件所涉缺失事項,違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣800萬元罰鍰
刊登日期2017-12-18
連結http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=201712180001&toolsflag=Y&dtable=Penalty
描述受文者: 如正、副本 發文日期:中華民國106年12月15日 發文字號:金管銀國字第10620006681號 受處分人姓名或名稱:遠東國際商業銀行股份有限公司 統一號碼:86517096 地址:台北市大安區敦化南路二段205、207及209號1樓 代表人或管理人姓名:侯○○ 身分證統一號碼:略 地址:台北市大安區敦化南路二段205、207及209號1樓 主旨:貴行SWIFT系統遭駭重大偶發事件所涉缺失事項,違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣800萬元罰鍰。 事實及理由: 貴行下列缺失,核有未妥適建立或未確實執行對資訊安全之內部控制制度: 一、資安防禦機制未完整建置: (一)對SWIFT系統伺服器未評估區隔獨立網段,並設定網路存取規則(ACL)進行管控,不利網路安全。 (二)貴行雖已導入建置資訊系統日誌及事件分析管理平台系統(SIEM),惟未涵蓋SWIFT系統日誌(AP LOG)及資料庫監控系統日誌(GUARDIAN),致無法設定警示門檻值即時監控,不利後續問題分析。 二、系統管理者帳號之使用管理欠當: (一)將日常維運之管理員帳號逕加入本機最高權限群組,未依最小權限原則授權。 (二)本機最高權限群組成員之帳號雖建立警示機制,惟就營業時間之警示機制未妥適建置。 三、資安事件緊急應變處理程序欠當: 本次受駭之部分資料庫因作業系統軟體受損而無法開啟,貴行僅就保存資料需求,緊急向廠商調度提供伺服器重新安裝作業系統,及將受損資料庫移轉至新伺服器與進行資料備份,未清查相關資料庫紀錄及資料傳輸途徑,不利確認個資是否外洩等個資安全性。 四、未落實依據本會銀行局105年9月5日銀局(國)字第10500202300號函及中央銀行105年6月21日台央外柒字第1050025451號函落實執行強化SWIFT系統安全: (一)未將SWIFT伺服器實體隔離,且其伺服器區(Server farm)內僅使用核心交換器(coreswitch)設備管理網路聯通,尚未設定網路存取規則(ACL)管控。 (二)對SWIFT系統安全性及可疑交易定期檢測機制未臻完整。 五、未依「金融控股公司及銀行業內部控制及稽核制度實施辦法」之規定有效傳達法令,不利落實法令遵循:對銀行公會轉知會員依本會銀行局105年9月5日銀局(國)字第10500202300號函要求,對SWIFT系統加強管理及檢視所列資安管理措施,貴行僅將該函文轉知資訊服務處及國外部作業服務單位,未轉知法遵部門,不利落實對外部法令有效傳達。 六、未發揮內部控制第三道防線之功能:貴行內稽部門於105年12月間曾將中央銀行於105年6月21日函請銀行公會轉知各會員配合辦理強化銀行SWIFT作業系統安全事宜列為專案查核之查核項目,惟僅抽查工作站等作業面之安全管理,查核範圍明顯不足。 法令依據:銀行法第129條第7款規定。 繳款方式: 一、繳款期限:自本處分送達之次日起10日內繳納。 二、請依本會銀行局檢附之繳款單注意事項辦理繳納。 三、本案聯絡人:黃千倫,聯絡電話:(02)89689678,傳真電話:(02)89691354。 注意事項: 一、受處分人如不服本處分,應於本處分送達之次日起30日內,依訴願法第58條第1項規定,繕具訴願書經由本會(新北市板橋區縣民大道2段7號18樓)向行政院提起訴願。惟依訴願法第93條第1項規定,除法律另有規定外,訴願之提起並不停止本處分之執行,受處分人仍應繳納罰鍰。 二、受處分人如逾本處分所定繳款期限不繳納罰鍰者,即依行政執行法第4條第1項但書規定,移送法務部行政執行署各分署辦理行政執行。 正本:遠東國際商業銀行股份有限公司(代表人侯○○女士) 副本:中央存款保險股份有限公司(代表人林代理董事長○○)、金融監督管理委員會檢查局、本會銀行局
category.theme540
category.cake472
category.service8Z0

標題

遠東國際商業銀行SWIFT系統遭駭重大偶發事件所涉缺失事項,違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣800萬元罰鍰

刊登日期

2017-12-18

連結

http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=201712180001&toolsflag=Y&dtable=Penalty

描述

受文者: 如正、副本 發文日期:中華民國106年12月15日 發文字號:金管銀國字第10620006681號 受處分人姓名或名稱:遠東國際商業銀行股份有限公司 統一號碼:86517096 地址:台北市大安區敦化南路二段205、207及209號1樓 代表人或管理人姓名:侯○○ 身分證統一號碼:略 地址:台北市大安區敦化南路二段205、207及209號1樓 主旨:貴行SWIFT系統遭駭重大偶發事件所涉缺失事項,違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣800萬元罰鍰。 事實及理由: 貴行下列缺失,核有未妥適建立或未確實執行對資訊安全之內部控制制度: 一、資安防禦機制未完整建置: (一)對SWIFT系統伺服器未評估區隔獨立網段,並設定網路存取規則(ACL)進行管控,不利網路安全。 (二)貴行雖已導入建置資訊系統日誌及事件分析管理平台系統(SIEM),惟未涵蓋SWIFT系統日誌(AP LOG)及資料庫監控系統日誌(GUARDIAN),致無法設定警示門檻值即時監控,不利後續問題分析。 二、系統管理者帳號之使用管理欠當: (一)將日常維運之管理員帳號逕加入本機最高權限群組,未依最小權限原則授權。 (二)本機最高權限群組成員之帳號雖建立警示機制,惟就營業時間之警示機制未妥適建置。 三、資安事件緊急應變處理程序欠當: 本次受駭之部分資料庫因作業系統軟體受損而無法開啟,貴行僅就保存資料需求,緊急向廠商調度提供伺服器重新安裝作業系統,及將受損資料庫移轉至新伺服器與進行資料備份,未清查相關資料庫紀錄及資料傳輸途徑,不利確認個資是否外洩等個資安全性。 四、未落實依據本會銀行局105年9月5日銀局(國)字第10500202300號函及中央銀行105年6月21日台央外柒字第1050025451號函落實執行強化SWIFT系統安全: (一)未將SWIFT伺服器實體隔離,且其伺服器區(Server farm)內僅使用核心交換器(coreswitch)設備管理網路聯通,尚未設定網路存取規則(ACL)管控。 (二)對SWIFT系統安全性及可疑交易定期檢測機制未臻完整。 五、未依「金融控股公司及銀行業內部控制及稽核制度實施辦法」之規定有效傳達法令,不利落實法令遵循:對銀行公會轉知會員依本會銀行局105年9月5日銀局(國)字第10500202300號函要求,對SWIFT系統加強管理及檢視所列資安管理措施,貴行僅將該函文轉知資訊服務處及國外部作業服務單位,未轉知法遵部門,不利落實對外部法令有效傳達。 六、未發揮內部控制第三道防線之功能:貴行內稽部門於105年12月間曾將中央銀行於105年6月21日函請銀行公會轉知各會員配合辦理強化銀行SWIFT作業系統安全事宜列為專案查核之查核項目,惟僅抽查工作站等作業面之安全管理,查核範圍明顯不足。 法令依據:銀行法第129條第7款規定。 繳款方式: 一、繳款期限:自本處分送達之次日起10日內繳納。 二、請依本會銀行局檢附之繳款單注意事項辦理繳納。 三、本案聯絡人:黃千倫,聯絡電話:(02)89689678,傳真電話:(02)89691354。 注意事項: 一、受處分人如不服本處分,應於本處分送達之次日起30日內,依訴願法第58條第1項規定,繕具訴願書經由本會(新北市板橋區縣民大道2段7號18樓)向行政院提起訴願。惟依訴願法第93條第1項規定,除法律另有規定外,訴願之提起並不停止本處分之執行,受處分人仍應繳納罰鍰。 二、受處分人如逾本處分所定繳款期限不繳納罰鍰者,即依行政執行法第4條第1項但書規定,移送法務部行政執行署各分署辦理行政執行。 正本:遠東國際商業銀行股份有限公司(代表人侯○○女士) 副本:中央存款保險股份有限公司(代表人林代理董事長○○)、金融監督管理委員會檢查局、本會銀行局

category.theme

540

category.cake

472

category.service

8Z0

根據名稱 遠東國際商業銀行SWIFT系統遭駭重大偶發事件所涉缺失事項 違反銀行法第45條之1第1項規定 依同法第129條第7款規定 核處新臺幣800萬元罰鍰 找到的相關資料

無其他 遠東國際商業銀行SWIFT系統遭駭重大偶發事件所涉缺失事項 違反銀行法第45條之1第1項規定 依同法第129條第7款規定 核處新臺幣800萬元罰鍰 資料。

[ 搜尋所有 遠東國際商業銀行SWIFT系統遭駭重大偶發事件所涉缺失事項 違反銀行法第45條之1第1項規定 依同法第129條第7款規定 核處新臺幣800萬元罰鍰 ... ]

在『金管會重大裁罰案件』資料集內搜尋:


與遠東國際商業銀行SWIFT系統遭駭重大偶發事件所涉缺失事項,違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣800萬元罰鍰同分類的金管會重大裁罰案件

處康和綜合證券股份有限公司負責人葉OO罰鍰新臺幣120萬元;另命令康和期貨股份有限公司解除黃OO之職務。(金管證券罰字第1050027890號;金管證券字第10500278908號)

刊登日期: 2016-07-15 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

新光產物保險股份有限公司辦理一般業務,查有違反保險法相關規定,核處糾正及罰鍰新臺幣360萬元

刊登日期: 2015-04-24 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

幸福人壽保險股份有限公司辦理資金運用及公司治理業務時,查有違反保險法相關規定,依保險法第149條第1項、第2項、第168條第4項,及第171條之1第4項等規定,核處罰鍰新臺幣660萬元整並予以糾正、不...

刊登日期: 2014-04-11 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

法商法國巴黎產物保險股份有限公司台灣分公司之組織架構及公司治理運作等缺失,核有違反保險法相關規定,依保險法第171條之1第4項規定,核處罰鍰新臺幣600萬元整。

刊登日期: 2024-01-18 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

中國人壽保險股份有限公司公司治理運作及辦理不動產出租交易之內部控制未能有效運作,且核有有礙健全經營之虞,依保險法第171條之1第4項規定核處罰鍰新臺幣(以下同)600萬元整,暨依同法第149條第1項予...

刊登日期: 2022-08-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

朝陽人壽自有資本與風險資本比率未達法定標準200%,與保險法第143條之4規定不符,且未能於102年7月31日前完成增資,有礙健全經營,爰依同法第143條之4第3項授權訂定之保險業資本適足性管理辦法第...

刊登日期: 2013-12-13 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

遠雄人壽保險事業股份有限公司辦理新北市新莊區副都心段一小段407地號不動產投資案,核有違反保險法相關規定,依保險法規定核處罰鍰新臺幣200萬元整,並依同法第149條第1項規定予以糾正及限期處分。

刊登日期: 2021-06-29 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

華南商業銀行新生分行前襄理張○○(下稱張員)涉挪用客戶款項及與客戶間有異常資金往來所涉缺失,核有違反銀行法第45條之1第1項規定及有礙健全經營之虞,依行為時同法第129條第7款規定,核處新臺幣(下同)...

刊登日期: 2019-08-12 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

新光人壽保險股份有限公司違反保險法令裁罰案 (處分書)

刊登日期: 2013-12-13 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

台壽保產物保險股份有限公司辦理保險業務,查有違反保險法規定,依保險法第171條之1第4項、第5項及第149條第1項核處新臺幣480萬元整及命該公司停止銷售租賃汽車保險新契約1個月及巨大保額商業火災保險...

刊登日期: 2015-12-29 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

安泰商業銀行股份有限公司因違反保險法相關法令,依保險法第167條之2規定,核處限期1個月改正,併處罰鍰新臺幣180萬元,並依同法第164條之1第1項規定,予以2項糾正。

刊登日期: 2020-05-19 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

永旭保險經紀人股份有限公司因違反保險法相關法令,依保險法核處限期1個月改正,併處罰鍰新臺幣(下同)30萬元整。

刊登日期: 2020-09-18 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

新光人壽保險股份有限公司辦理保險業務,違反金融控股公司法及保險法等相關規定,依金融控股公司法第60條規定,核處罰鍰新臺幣400萬元。

刊登日期: 2020-05-19 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

中國信託商業銀行與上海滬邑科技信息諮詢公司之業務往來,核有未建立內部控制制度之缺失,違反銀行法第45條之1第1項規定,並有同法第61條之1有礙健全經營及同法第129條之1第1項第4款資料提報不實、不全...

刊登日期: 2014-03-12 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

台灣人壽保險股份有限公司違反保險法令規定,依保險法核處新臺幣480萬元罰鍰、5項糾正,並命停止電話行銷業務2個月。

刊登日期: 2016-08-19 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

處康和綜合證券股份有限公司負責人葉OO罰鍰新臺幣120萬元;另命令康和期貨股份有限公司解除黃OO之職務。(金管證券罰字第1050027890號;金管證券字第10500278908號)

刊登日期: 2016-07-15 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

新光產物保險股份有限公司辦理一般業務,查有違反保險法相關規定,核處糾正及罰鍰新臺幣360萬元

刊登日期: 2015-04-24 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

幸福人壽保險股份有限公司辦理資金運用及公司治理業務時,查有違反保險法相關規定,依保險法第149條第1項、第2項、第168條第4項,及第171條之1第4項等規定,核處罰鍰新臺幣660萬元整並予以糾正、不...

刊登日期: 2014-04-11 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

法商法國巴黎產物保險股份有限公司台灣分公司之組織架構及公司治理運作等缺失,核有違反保險法相關規定,依保險法第171條之1第4項規定,核處罰鍰新臺幣600萬元整。

刊登日期: 2024-01-18 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

中國人壽保險股份有限公司公司治理運作及辦理不動產出租交易之內部控制未能有效運作,且核有有礙健全經營之虞,依保險法第171條之1第4項規定核處罰鍰新臺幣(以下同)600萬元整,暨依同法第149條第1項予...

刊登日期: 2022-08-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

朝陽人壽自有資本與風險資本比率未達法定標準200%,與保險法第143條之4規定不符,且未能於102年7月31日前完成增資,有礙健全經營,爰依同法第143條之4第3項授權訂定之保險業資本適足性管理辦法第...

刊登日期: 2013-12-13 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

遠雄人壽保險事業股份有限公司辦理新北市新莊區副都心段一小段407地號不動產投資案,核有違反保險法相關規定,依保險法規定核處罰鍰新臺幣200萬元整,並依同法第149條第1項規定予以糾正及限期處分。

刊登日期: 2021-06-29 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

華南商業銀行新生分行前襄理張○○(下稱張員)涉挪用客戶款項及與客戶間有異常資金往來所涉缺失,核有違反銀行法第45條之1第1項規定及有礙健全經營之虞,依行為時同法第129條第7款規定,核處新臺幣(下同)...

刊登日期: 2019-08-12 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

新光人壽保險股份有限公司違反保險法令裁罰案 (處分書)

刊登日期: 2013-12-13 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

台壽保產物保險股份有限公司辦理保險業務,查有違反保險法規定,依保險法第171條之1第4項、第5項及第149條第1項核處新臺幣480萬元整及命該公司停止銷售租賃汽車保險新契約1個月及巨大保額商業火災保險...

刊登日期: 2015-12-29 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

安泰商業銀行股份有限公司因違反保險法相關法令,依保險法第167條之2規定,核處限期1個月改正,併處罰鍰新臺幣180萬元,並依同法第164條之1第1項規定,予以2項糾正。

刊登日期: 2020-05-19 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

永旭保險經紀人股份有限公司因違反保險法相關法令,依保險法核處限期1個月改正,併處罰鍰新臺幣(下同)30萬元整。

刊登日期: 2020-09-18 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

新光人壽保險股份有限公司辦理保險業務,違反金融控股公司法及保險法等相關規定,依金融控股公司法第60條規定,核處罰鍰新臺幣400萬元。

刊登日期: 2020-05-19 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

中國信託商業銀行與上海滬邑科技信息諮詢公司之業務往來,核有未建立內部控制制度之缺失,違反銀行法第45條之1第1項規定,並有同法第61條之1有礙健全經營及同法第129條之1第1項第4款資料提報不實、不全...

刊登日期: 2014-03-12 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

台灣人壽保險股份有限公司違反保險法令規定,依保險法核處新臺幣480萬元罰鍰、5項糾正,並命停止電話行銷業務2個月。

刊登日期: 2016-08-19 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

 |