香港SFCは、チュク・フック証券に対し、サイバーセキュリティ対策の不備を理由にHK$2.1Mの罰金を科した

香港証券先物委員会(SFC)によれば、同規制当局はチュック・フック証券(香港)有限公司を戒告し、不十分で実効性のないサイバーセキュリティ監視体制があったとして、2.1百万香港ドルのペナルティを科した。2022年9月19日、同社はランサムウェア攻撃を受け、ファイルサーバー、ドメインコントローラー、メールサーバー、取引アプリケーションサーバー、会計サーバーなどの重要なITインフラが機能停止した。システム復旧は約3週間遅れ、2022年10月7日に完了した。

障害の間、顧客は同社のモバイルアプリまたはWebプラットフォームを通じて取引できず、口座担当者を通じて注文を提出する必要があった。SFCの調査では、ファイアウォール保護およびネットワーク監視の欠如、古いOS、脆弱なユーザーアクセス制御、ずさんなパスワード管理の実施、リモートアクセス監視の不足、スタッフのサイバーセキュリティ研修の不足、データバックアップ体制の不備など、複数のサイバーセキュリティ上の欠陥が特定された。これらの一連のシステム的な失敗により、同社は攻撃に対して十分に防御できず、復旧作業が長引いた。その結果、顧客の利益と事業の回復力が損なわれた。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし