金融厅要求加强网络安全并完善交易申请等环节的应对
概述
鉴于发生通过非法访问泄露客户信息等事件,金融厅要求金融机构等检查网络安全措施,并严格落实非面对面身份验证。自2027年4月1日起,接收身份验证证件图像的方式将被废止,原则上统一改为读取IC芯片信息。金融厅要求相关机构无需等到该规定施行,尽快采取应对措施。
本摘要由AI自动生成。内容准确性请参考原始文章。
要点
- 检查包括第三方风险管理和事件应对机制在内的各项措施。
- 重新核验身份验证证件图像与客户面部图像。
- 无需等待图像传送方式废止,应尽快转向读取IC芯片信息。
概述
针对公开于互联网的客户服务和业务系统的非法访问接连发生,出现了客户信息等遭泄露的网络安全事件,其中包括驾驶证等身份验证证件图像。
金融厅要求金融机构等依据相关指南和短期应对要求,在管理层的领导下,结合组织规模和特点持续采取措施。
影响
金融机构等需要采取措施,防止金融服务遭到非法利用,并避免损害公众对金融服务的信任。
详情
依据内阁官房国家网络安全统筹室发布的提醒,以及公开信息等揭示的攻击原因和手法检查各项措施;如发现不足,应根据风险迅速采取相应措施。
通过非面对面方式核验身份时,应严格检查身份验证证件图像和客户面部图像是否存在异常。此前,身份验证证件的厚度以及客户本人的面部照片等也被列为核验对象。
根据《防止犯罪收益转移法施行规则》的修订,自施行日起废止接收身份验证证件图像的方式,原则上统一改为读取有助于有效防范非法行为的IC芯片信息。金融厅要求相关机构无需等待施行,尽可能迅速采取应对措施。