趨勢科技指歐洲最新銀行法規可能帶來資訊保安風險

金融科技變革可能開啟更多針對企業和消費者的新攻擊

【2019年9月18 日香港訊】全球網絡資訊保安方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天發表研究報告指出,歐洲最新的銀行法規可能大幅增加網絡黑客對金融服務機構及客戶的攻擊面。

這份最新研究詳細說明了歐盟「修訂版支付服務規範」(Payment Services Directive,簡稱 PSD2) 所帶來的影響,用戶在未來將對其金融資料擁有更大的掌控權,並可選擇是否願意將其資料與新一代的創新金融科技 (FinTech) 公司分享。這樣的概念正逐漸擴散全球,掀起了一股「開放銀行」(Open Banking) 的潮流。

趨勢科技網絡資訊保安長 Ed Cabrera 表示:「一直以來金融業都是網絡犯罪集團虎視眈眈的目標,PSD2 與開放銀行必將令黑客有更多機會竊取敏感的個人資訊和金融資料。我們擔憂的是,業界可能仍未完全做好準備面對大幅增加的攻擊面,所以我們才會事先深入了解相關的資訊保安風險,希望能協助金融科技公司和傳統金融產業預先做好相關資產的防護。」

這份報告針對新的法規環境提出了多種可能的攻擊情境:


趨勢科技詳細剖析了金融機構該如何提升網絡資訊保安以對應最新的情勢變化,包括:絕不在網址中包含敏感資訊、優先採用安全的通訊協定、去除隱含風險的實務流程等等。

另一方面,現階段開放銀行應用程式開發商與擁有者必須採取融合資訊保安在設計內(secure-by-design)的做法,並定期執行軟件稽核。

欲進一步了解開放銀行最新規範的網絡資訊保安風險,請下載「準備面對 PSD2 了嗎:開放銀行的風險」完整報告:https://www.trendmicro.com/vinfo/hk/security/news/cybercrime-and-digital-threats/the-risks-of-open-banking-are-banks-and-their-customers-ready-for-psd2
 

關於趨勢科技

趨勢科技為網絡資訊保安方案全球領導廠商,致力建立一個安全的資訊交換世界。我們專為消費者、企業及政府機構設計的創新方案,能為數據中心、雲端環境、網絡、用戶端裝置提供多層式安全防護。我們的產品皆彼此整合、共享威脅情報,提供環環相扣的威脅防禦與集中化的掌握及監控能力,實現更好、更快的防護。趨勢科技全球共 6,000 多名員工,遍及 50 多國,並擁有全世界最先進的全球威脅情報,是企業安全邁向雲端之路的最佳夥伴。 如需更多資訊,請至:http://www.trendmicro.com.hk