添加Fazzaco到桌面

添加Fazzaco到桌面

下次可從電腦桌面直接訪問Fazzaco

立即添加
繁體中文

澳ASIC對FIIG證券採取法律行動

來源: Bery

da8b91299e96bce98b2126cf2d18026.jpeg

澳大利亞證券和投資委員會(ASIC)已對FIIG證券提起法律訴訟,指控其存在「系統性和長期性的網絡安全漏洞」,據稱持續了四年多。

澳大利亞證券投資委員會聲稱,FIIG證券在2019年3月至2023年6月期間未能實施充分的網絡安全措施。據稱,這種安全措施的缺失導致外部攻擊者在2023年6月幾乎三周的時間裡滲透到該公司的IT網絡中。

該監管機構表示,此次數據洩露導致大約1.8萬名客戶的約385千兆字節的機密數據被盜。據稱,這些敏感信息包括姓名、地址、出生日期、駕駛執照、護照、銀行帳戶詳細信息和稅務檔案號碼,後來據報導在暗網上被洩露。

據報導,FIIG證券在2023年6月2日收到澳大利亞信號局網絡安全中心(ASD的ACSC)的警報後,才意識到這起安全事件。然而,澳大利亞證券投資委員會聲稱,該公司直到2023年6月8日才開始對此次數據洩露事件展開自己的調查。

澳大利亞證券投資委員會主席Joe Longo強調了積極主動的網絡安全措施的關鍵重要性,他表示:「我們認為FIIG公司不充分的網絡安全措施使其業務及其客戶的機密信息處於脆弱狀態,面臨重大風險。」他進一步警告說,網絡安全並非「一勞永逸」的問題,需要持續關注和改進。

在其法律訴訟中,澳大利亞證券投資委員會正在尋求對FIIG證券處以民事罰款和合規命令,理由是其涉嫌的失職行為,包括缺乏足夠的防火牆、軟體更新、網絡安全培訓以及投入到網絡安全方面的充足資源。這是澳大利亞證券投資委員會第二次採取與網絡安全相關的執法行動,此前曾在2022年對RI Advice做出過裁決。

創建
企業