澳大利亚证券监管机构起诉FIIG:未落实网络安全措施致数据泄露
【纬度新闻网】澳大利亚证券投资委员会(ASIC)周四(3月13日)宣布,将固定收益经纪商FIIG证券诉诸法庭,指控其在四年内未能采取足够网络安全措施,导致黑客入侵其IT网络,窃取约385吉字节的机密数据,约1.8万名客户个人信息可能泄露。
此次网络攻击发生在2023年5月19日至6月8日,波及FIIG全部IT网络,部分被盗客户数据随后在暗网上泄露。ASIC主席乔·隆戈表示,提升数字化安全与韧性是监管重点,ASIC正积极推动企业改善网络和运营韧性。
ASIC指出,FIIG在此期间未能及时更新软件补丁,缺乏足够资源防范网络攻击。同期,摩根大通代表FIIG及其客户持有价值介于28.9亿至37亿澳元(约18.3亿至23.4亿美元)的资产。FIIG和摩根大通暂未回应路透社置评请求。
此案凸显澳大利亚对金融企业网络安全的监管力度加强,FIIG或面临法律与声誉双重挑战。