抵禦黑客需花錢 專家指銀行系統老化
曾於兩間港資銀行任職資訊科技部門主管共逾20年的莫先生表示,抵抗黑客入侵,公司除了要具備前瞻性外,也要願意花錢更新系統,形容抵禦黑客是「道高一尺、魔高一丈」的長期戰爭。
莫先生在兩間港資銀行任職21年,負責監控全中國大陸的資訊科技系統,包括網上銀行。他說,由於上述兩間港資銀行都在內地開設分行,所以同時受到香港金管局和中國銀監會監管,兩個機構對銀行體系的保安要求十分嚴格,定期召開會議向銀行業界人士講述最新的保安資訊和要注意的地方,而各銀行也要不停進行系統更新以應付新的威脅,堵塞漏洞,他認為加國銀行在這方面相對上較鬆懈。
對於這次的銀行黑客事件,莫先生認為是可以避免的,他指出系統保安最重要的是前瞻性,能夠在事情發生前就做好防禦工作,而另一個要點是僱主願意花錢鞏固系統安全,才可做到百毒不侵。
但莫先生又提到,很多銀行都是在舊系統上加裝防火牆擊退黑客,但做法卻會導致整個系統的運作暢順度降低,影響客戶使用服務的感受,因此有必要在兩者之間取得平衡。
列治文居民李小姐是Simplii的客戶,10多年前在加拿大帝國商業銀行(CIBC)與Loblaw公司合作的PC Financial開設銀行戶口,去年雙方結束合作關係,戶口因而轉移到CIBC旗下的新網上銀行Simplii。李小姐表示,當初選擇這銀行是因為可提供包括提款、支票、轉賬等多項免費服務,但缺點是不設實體銀行,所有的銀行服務都只能依靠網上或透過電話辦理。
李小姐指,昨日收到黑客攻擊銀行系統的消息後,馬上登入網上銀行戶口查看,幸沒有遭殃,她昨日亦致電銀行的客戶服務部查詢,對方也安撫她說若戶口沒有可疑活動,毋須過度緊張,亦不需要因此更改密碼。對方又說萬一中招,銀行方面也會主動通知客戶,並保證退回全數損失。
但是李小姐說仍然感到不安,認為「她在明,黑客在暗」,只好祈求不要成為目標,並希望銀行盡快完善保安系統,防止同類事件再次發生。