▎ 從行政院國發基金創業投資電腦系統遭駭事件,看台灣資安現況 🧐
「資安即國安,切莫淪為口號!」
有鑑於近年來國內外資安事件頻傳,虹安於國會問政也經常關心我國資安政策與規劃。甫於上個月,行政院國家發展基金的創業投資電腦系統遭疑似來自中國大陸的駭客惡意入侵,顯現出政府機關的資安意識與作為仍然相當薄弱,所謂的「資安國家隊」似乎僅淪於口號而並非具有實質作用?
💡前情提要💡
6月底,行政院國家發展基金的創業投資電腦系統突然無法開機,近日終於釐清原因,該單位的電腦遭疑似來自中國大陸駭客惡意入侵,導致系統主機遭植入病毒程式,該單位主要負責國內產業新創與公司轉型業務,此事件已通報為三級資安事件,影響層面涉及投資企業與融資業務、個人資料恐已外洩...等,屬於極度嚴重的資安事件。
虹安曾多次公開呼籲,政府或企業要提高資安意識,且應定期執行模擬演練攻擊;政府也應該儘速盤點相關政策,加速產官學研資安防護能力。比如說定期執行紅隊演練攻擊(模擬駭客入侵,對各企業端點進行攻擊)的服務,藉此找出資安防護的弱點加以改進。全世界皆面臨著資訊戰以及日益猖獗的惡意竊盜資料的網路攻擊,近年更有許多企業遭到駭客組織的「勒索軟體即服務」(RaaS)新興手法攻擊,公私部門之資安意識、能力和人才提升,勢必得馬上佈建、徹底執行。
🎯🎯🎯國發基金的創業投資電腦系統遭駭,問題可能出在哪?
① 重要主機資訊系統並沒有資安團隊或資安人員進行主動積極防禦,突顯資安人才短缺問題造成的影響仍持續擴大。
② 資訊系統委外開發及維運,顯然並沒有進階資安防護的要求,造成甲乙雙方置系統安全不顧。建議應檢視所有目前政府重要系統委外營運之合約,無論新舊,對於資安的要求是否符合規範。
③ 國發基金系統既然委外由兆豐銀行開發及維運,此事件是否表示兆豐銀行在資訊安全管理上有所疏漏,不知是否有檢視兆豐銀行整體資安防護措施?雖然在金管會要求下銀行都有專屬的資安團隊及應該做好的防護,不過今天的事件,是否代表著兆豐在資安維運上存在某種瑕疵?又,這類的事件是否會在銀行系統中發生?
如果今天遭竊的不是所謂四五年前的舊資料,而是所有納稅人的血汗錢以及國庫資金?後果不堪設想。
所以,當我們發現國發基金委託外部建置的系統至今毫無有效的資安防護措施、一遭攻擊就破功,著實令人震驚!此舉形同開大門邀請別人來攻擊,#門打開嘸人顧厝,這樣的疏漏相當嚴重也不可容忍。試問數以百計政府機關單位中,是否可能還有類似情況?人民、企業、甚至是國家該如何有保障?
剛出爐的《109年國家資通安全情勢報告》才寫道:109政府單位資安稽核重點是以「行政院所屬部會行總處署」為主,隸屬於行政院的國發基金系統竟然仍存在著資安薄弱的問題!
🔊 虹安再度呼籲,行政院應該要針對所有政府機關與國營事業做 #資安總體檢,找出系統弱點漏洞,否則以台灣政府單位每年遭受2-4000萬次網路攻擊的頻率(2018年公開資料),政府重要機密與民眾個人資料如何能有效保障安全,實在令人高度憂心!
同時也有1部Youtube影片,追蹤數超過23萬的網紅SHIN LI,也在其Youtube影片中提到,#行動支付 #街口支付 #LINEPAY一卡通 Instaram | http://pse.ee/SHINLII-IG FaceBook | http://pse.ee/SHINLI-FB 部落格| https://pse.is/PBLOG 🔵合作信箱✉️ : [email protected]...
兆豐企業網路銀行 在 iThome Facebook 的最讚貼文
新加坡保險科技新創bolttech,近期完成超額認購的1.8億美元A輪融資,該公司估值將超過10億美元,使得這家僅成立短短1年的新創,擠身獨角獸地位。
-更多FinTech新聞-
🔹 全球貿融區塊鏈平臺Contour,在新加坡設立貿易金融創新實驗室
🔹 永豐金控整合多單位共同協作,花2周統整需求開發上線居家辦公App回報功能
🔹 股票交易行動程式Robinhood向美國SEC申請IPO,準備以HOOD為代號登上那斯達克
🔹 中國信託銀行用數據一條鞭作法,打造百人AI研發團隊
🔹 網路之父Tim Berners-Lee以NFT形式拍賣WWW原始碼,以540萬美元成交
🔹 澳洲花旗銀行(Citi Australia)進入澳洲當地先買後付市場
🔹 軟銀宣布旗下Yahoo Japan將以1,780億日圓買下Yahoo商標
🔹 台新金控完成併購保德信人壽的交割程序,未來將更名為台新人壽
🔹 第一銀行數位帳戶用戶數破64萬戶,名列國內銀行前4大
🔹 永豐銀整合6大類共50項常用數位功能,推出一站式數位金融平臺
🔹 中國信託銀行今年正式成立數據治理委員會
🔹 兆豐銀行與叡揚資訊合作,推出Fintech雲端企業整合服務
https://www.ithome.com.tw/news/145518
兆豐企業網路銀行 在 Facebook 的最佳貼文
原本想低調捐款便罷,看了很多相關網路文章、留言,最後決定還是在此宣布:「我將以發浪設計有限公司名義,捐出某個募資行銷專案酬勞5萬元,於0402太魯閣事故衛福部賑災專戶,作為受災民眾重建生活之用。」款項將於連假結束後到銀行臨櫃匯款,屆時再來po收據。
.
關於專款會如何使用、以及網路上有人拿高雄氣爆善款質疑的事情,我提供以下我搜集到的資訊,以及我的看法。
.
1. #蔡英文 總統在粉絲頁上表示,「所有的賠償支出,都不會來自愛心捐款。以公開透明、專款專用的方式,協助事故的傷者及罹難者家屬, 在後續醫療、復健、生活上,有多一份的支持。」
.
2.有人說天災他會捐,但這次是人禍,應該由台鐵自己解決。我想說的是,不管是天災人禍,對於受傷蒙難的人,感受都是一樣地獄。「賠償」跟「捐款」是兩種不同獲得幫助的方式,賠償的訴訟過程耗時良久、緩不濟急,網路上也有高雄氣爆受災戶表示「目前氣爆相關訴訟進行到3審,還沒有確認好賠償金額,但時間已過6.7年,如果當初沒有氣爆善款,他不知道這些年要怎麼度過。」因此我認為,目前當務之急,#是捐助善款協助這些受災家屬能盡快度過眼前難關。
.
3.我看了監察院當時公布在網站糾正高市府高雄氣爆款項說明公文,我想我們應該要釐清事實,依據監察院所查核的內容,款項流向其實很清楚,都看得見用在何處,#但問題在於用途是否得當?依照監察院所提供的內容,我認為的確有不當之處,但善款有幫到受災戶也是事實。我建議網友們可以採取以下兩個方法,來確保自己款項不會被挪作他用。
_
a.到郵政與金融機構臨櫃匯款,並在捐款用途上寫清楚用法、對象,如「#本人指定此款項僅用於0402太魯閣號事故受災民眾重建生活之用」,只要我的錢是被用來重建受災戶生活之用,不管他是要拿去買電腦、買房子、買衣服,我都可以接受。
_
b.如果還是擔心,#可以捐給自己信任的相關單位、或是直接有受災對象,直接捐給他也行,不一定要捐到衛福部賑災帳戶。有網友提供可以捐給花蓮門諾醫院,我也贊成。捐款是善心,讓受傷的人可以盡快回到正常的生活,大家都是成年人,可以依照自己的判斷,選擇自己信任的管道,用自己的方式盡一己之力,不需批判別人的選擇與做法。
.
最後,如果你的選擇與我相同,以下提供海內外的捐款方式,文字來自 #衛生福利部 臉書。善款要捐多少,#大家量力而為,不需比拼金額,都是心意,是善心。願逝者安息,傷者早日康復。
-----------------------------------------------------------------------------------------------
❗愛心捐款多管道 攜手協助 0402 受災民眾❗
✏為回應民眾愛心,協助 0402 臺鐵太魯閣號事故受災民眾,衛生福利部即日起至 4/30 止接受民眾捐款。先前國內四大超商發揮企業社會責任,踴躍支持、緊急配合調整作業系統,並採免收費方式投入捐款受理行列,即日起行動支付業者 LINE Pay 亦共同響應,提供免手續費之捐款管道供民眾使用。
.
可利用以下捐款專戶進行捐款:
1.#國內部分:
1⃣民眾可使用自動櫃員機(ATM)、網路銀行進行捐款,收款銀行為臺灣銀行(004),捐款帳號 003001727277、戶名為「衛生福利部賑災專戶」。亦可至臺銀臨櫃存款、臺灣行動支付(臺灣 pay)轉帳辦理。
.
2⃣民眾可使用郵政劃撥方式(帳號 50269506),戶名為「衛生福利部賑災專戶」,或使用自動櫃員機(ATM)辦理金融卡跨行轉帳捐款,金融機構代號 700、帳號 700001050269506。
.
3⃣民眾可至金融機構臨櫃匯款,帳號 270750「中央銀行國庫局」,戶名為「衛生福利部賑災專戶」。
.
4⃣民眾可至四大超商門市透過 7-ELEVEN 的 ibon、全家便利商店的 FamiPort 機台、萊爾富的 Life-ET、OKmart 的 OK‧go,捐款到衛福部賑災專戶。代收捐款金額為 100 元~2 萬元。
.
5⃣LINE Pay 用戶可選擇綁定之銀行信用卡、簽帳金融卡進行捐款,也可選用 LINE POINTS 折抵完成捐款。捐款以 100 元為一個單位,單次捐款金額最高上限為 9,900 元。
.
.
2.#國外部分:
國外民眾捐款帳號是 007-09-11868-0「兆豐國際商業銀行國外部」,戶名為「衛生福利部賑災專戶」。
BANK NAME : MEGA INTERNATIONAL COMMERCIAL BANK CO., LTD.
(BANK ADDRESS : NO.100, CHI-LIN RD. TAIPEI CITY, TAIWAN)
ACCOUNT NUMBER : 007-09-11868-0
SWIFT CODE:ICBCTWTP007
BENEFICIARY’S NAME:MINISTRY OF HEALTH AND WELFARE DONATION A/C
.
3.以上均請指定用途為:「0402 太魯閣號事故案」,並於匯款單或郵政劃撥儲金存款收據空白處敘明捐款用途,另將捐款人姓名、電話及收據寄送地址,傳真至 02-85906065,或將相關資料檔案以電子郵件寄至 sa21909038@mohw.gov.tw,以利寄送收據。本部亦將捐款資訊公開徵信於本部網頁,方便民眾查詢。
.
✏衛生福利部賑災專戶捐款洽詢,可撥 1957 福利諮詢專線。
兆豐企業網路銀行 在 SHIN LI Youtube 的最讚貼文
#行動支付 #街口支付 #LINEPAY一卡通
Instaram | http://pse.ee/SHINLII-IG
FaceBook | http://pse.ee/SHINLI-FB
部落格| https://pse.is/PBLOG
🔵合作信箱✉️ : xshinxli@gmail.com
—————————————————————
#街口支付
108/12/8~12/30
-筆筆15%現金回饋(單筆最高回饋200元)
-外送再享免配送費
-僅適用於點餐自取、街口外送
-綁 #台新街口聯名卡最高再享8%街口幣回饋
活動詳情|http://event.jkos.com.tw/promotions/A/moea/20191208/index.html?
#LINEPAY一卡通
-中、北部商圈 15% LINEPOINTS回饋
活動詳情|https://event-web.line.me/ectw/article/2RnWZe
-南部、宜花東及離島 20% LINEPOINTS回饋
活動詳強|https://event-web.line.me/ectw/article/NELgl8
-台南商圈 30% LINEPOINTS回饋
活動詳情|https://event-web.line.me/ectw/article/oWQ3l5
🔺單筆回饋無上限,每人最高上限1,000點
#Pi錢包
-全台指定商圈 15% P幣回饋
綁定 #玉山Pi錢包信用卡 再加碼3.5%,最高享18.5%
商圈詳情|https://web.piapp.com.tw/wp-content/uploads/20191031_Pi-%E6%8B%8D%E9%8C%A2%E5%8C%85%E5%95%86%E5%9C%88%E6%B4%BB%E5%8B%95_%E5%90%88%E4%BD%9C%E5%BA%97%E5%AE%B6.pdf
-指定校園商圈 25% P幣回饋
綁定 #玉山Pi錢包信用卡 再加碼3.5%,最高享28.5%
商圈詳情|https://web.piapp.com.tw/wp-content/uploads/20191031_Pi-%E6%8B%8D%E9%8C%A2%E5%8C%85%E5%95%86%E5%9C%88%E6%B4%BB%E5%8B%95_%E5%90%88%E4%BD%9C%E5%BA%97%E5%AE%B6_%E6%A0%A1%E5%9C%922.pdf
🔺單筆回饋50點,每人最高上限1,000點
🔺使用 P幣全額付款恕不符合本活動之 P幣回饋資格
#台灣Pay
-指定店家 20% 現金回饋
🔺僅限以描碼方式支付成功者即可獲得現金回饋。
🔺排除以刷卡、感應或卡號輸入等方式進行之消費。
🔺參與銀行|台灣銀行、土地銀行、合作金庫、第一銀行、華南銀行、彰化銀行、兆豐銀行、台灣企銀、財金資訊
🔺每筆回饋上限金額為1000元,每人最高回饋1000元
店家查詢|https://www.taiwanpay-2019event.com.tw/more.html
#歐付寶
-指定商圈 15% 紅利回饋
-東、南部商圈 25% 紅利回饋
商圈名單|https://docs.google.com/spreadsheets/d/1UcxHgbUuC25183KQq88r4bEOQhg6wogCHkAIj_bfWHA/edit#gid=622954066
🔺每筆交易最高回饋上限為30點紅利,每會員每月回饋上限為1,000點紅利
—————————————————————
🔴辦卡/帳戶這邊請🔴
#玉山Ubear |https://pse.is/KXJWW
#玉山Pi錢包|https://pse.is/J49JE (享首刷禮300點)
#玉山only|https://pse.is/J668L (加贈3,000點)
#聯邦賴點卡|https://pse.is/DTNEM (享首刷禮300點)
#RichartGOGO|https://pse.is/F4HP5
#遠銀Bankee|https://pse.is/FDDA4(享400點)
#匯豐現金回饋卡|https://bit.ly/2HF9Rbi
#匯豐華航白金卡|https://bit.ly/32t7EaV
#匯豐華航聯名卡|https://bit.ly/32oIwlG
#王道銀行|https://pse.is/KGYJB (享100現金回饋)
#iLeo|https://pse.is/H4H8E
—————————————————————
▌更多信用卡評比
🔺海外刷卡信用卡評比,10張卡片任你選! https://shinli.pse.is/G7ZCN
🔺悠遊卡自動加值信用卡推薦!最高10%現金回饋! http://shinli.piee.pw/DJQKA
🔺加油信用卡大評比,最高回饋20%! http://shinli.piee.pw/EZ5ZY
🔺量販店聯名卡大評比,真的比較划算嗎? http://shinli.piee.pw/EMYFR
🔺4加高活存網路銀行大評比,1.2%活存太猛! http://shinli.piee.pw/E5YU7
🔺2019必辦信用卡評比!5張卡一目了然!http://shinli.piee.pw/DZHQB
▌更多存錢方法
🔺錢包整理術,正確使用能便有錢?無痛存錢法! http://shinli.piee.pw/FJ44A
🔺告別月光族!簡單幾個小方法就可以解決! http://shinli.piee.pw/EA4D2
🔺小資推薦存錢法!22K也能無痛存到第一桶金 http://shinli.piee.pw/F47QW
🚩不用錢也能支持SHINLI的方法
➡️ http://user22896.piee.pw/C45C7
兆豐企業網路銀行 在 帳戶連結-悠遊卡股份有限公司 的推薦與評價
悠遊付 台北富邦 新光銀行 兆豐銀行 中國信託 台新銀行 三信銀行 聯邦銀行 日盛 ... 帳戶所有人亦可持本人之悠遊卡至合作銀行所提供之申辦管道(臨櫃/網路銀行/ATM)申辦 ... ... <看更多>
兆豐企業網路銀行 在 [問題] 兆豐銀網路銀行第一次登入- 看板Bank_Service - 批踢踢 ... 的推薦與評價
不好意思 關於兆豐銀的網路銀行第一次登入有一點問題@@ 還請版友幫忙解答一下^^"
今天去兆豐銀開戶(新工作的薪資轉入戶) 同時也有申請網路銀行
櫃台人員給我一張紙 上面有網路銀行第一次開通的密碼
回家之後就先上兆豐銀的網站
在右手邊的網路銀行輸入企業戶代碼(我輸入身分證字號) 和使用者代碼 以及初始密碼
但卻跳出視窗說"貴公司的使用中心尚未有您的資料,請洽貴公司的管理人員"
這............
請問我在登入的時候有哪一步輸入錯誤了嗎?@@"
難道是在企業戶代碼那邊 不應該輸入自己的身分證字號嗎?
可是櫃台人員給我的那張單子上 統一編號寫的就是我的身分證字號呀...
而且我若只填入使用者代碼跟初始密碼
它也會跳出視窗說:"身分證號"或"統一編號"不可為空白
這不就表示了企業戶代碼那邊應該是填入自己的身分證字號的嗎...
我想我填入的資料應該都沒錯
但怎麼一直跳出"貴公司的使用中心尚未有您的資料,請洽貴公司的管理人員"這句話呢><?
還是說這個應該要等到明天才能夠登入...?
希望有開通過兆豐銀網路銀行的版友們幫忙解答一下啊~~~>_<
感謝感謝!!!
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 115.165.217.178
... <看更多>