香港证监会因网络安全管控缺失对六福证券(香港)罚款210万港元

监管动态·更多 因网络安全管控缺失对六福证券 报道

·阅读约 5 分钟

字号
香港证监会因网络安全管控缺失对六福证券(香港)罚款210万港元

背景概述

根据 黄金形态通APP 报道,香港证券及期货事务监察委员会(Securities and Futures Commission,简称SFC)已对六福证券(香港)有限公司(Luk Fook Securities (HK) Limited,简称LFSHK)作出公开谴责,并处以210万港元罚款。此次纪律行动源于LFSHK未能实施充分且有效的网络安全管控措施,这些缺失可能削弱了公司抵御勒索软件攻击的能力,并导致其系统全面恢复延迟约三周。

事件可追溯至2022年9月19日,LFSHK的关键IT基础设施遭遇勒索软件攻击,影响范围广泛,涉及文件服务器、域控制器、邮件服务器、交易应用服务器及会计服务器。公司分阶段恢复系统,直至2022年10月7日才完成全部恢复工作。在恢复期间,客户无法通过公司的移动交易应用或互联网平台进行交易,只能通过客户经理下达订单。

关键要点

SFC的调查发现,LFSHK在网络安全政策及系统方面存在多项缺失。此前,LFSHK已就事件进行自我报告,称黑客利用公司的远程访问系统进入其服务器。SFC在调查后认定,LFSHK未能完全遵守适用于其受规管活动的网络安全要求,其系统性失误反映出公司未能满足多个框架所规定的基本网络安全要求。

  • 攻击发生于2022年9月19日,影响关键IT基础设施的多个核心组件。
  • 系统恢复过程分阶段进行,至2022年10月7日才完全恢复,延迟约三周。
  • 恢复期间客户无法使用移动交易应用或互联网平台,仅能通过客户经理下单。
  • SFC认定LFSHK存在多项网络安全政策及系统缺失,增加了其遭受网络攻击的脆弱性,并导致恢复延迟。
  • SFC结论认为,LFSHK的失误严重影响了其抵御事件的能力及事件的严重程度,损害了客户利益及运营完整性。

影响解读

SFC的纪律行动凸显了香港监管机构对持牌法团网络安全管控的严格要求。LFSHK的案例表明,未能满足基本网络安全要求不仅可能导致业务中断,还可能引发监管处罚。此次罚款及公开谴责对市场参与者具有警示意义,尤其是那些依赖远程访问系统及关键IT基础设施的金融机构。

从客户角度来看,交易平台中断三周严重影响了投资者正常交易能力,仅能通过客户经理下单的安排可能无法满足所有客户的需求,尤其是在市场波动期间。这起事件也提醒投资者关注其经纪商的网络安全韧性及业务连续性安排。

关键对比表格

以下表格概括了本次事件的核心时间线与影响范围:

项目详情
攻击发生日期2022年9月19日
系统完全恢复日期2022年10月7日
恢复延迟时长约三周
受影响系统文件服务器、域控制器、邮件服务器、交易应用服务器、会计服务器
客户交易渠道影响移动交易应用及互联网平台无法使用,仅能通过客户经理下单
罚款金额210万港元
监管机构香港证券及期货事务监察委员会(SFC)

未来展望

此次纪律行动可能促使香港持牌法团重新审视其网络安全框架,尤其是在远程访问控制、系统恢复计划及客户交易连续性方面。SFC在决定制裁时考虑了多种因素,但原文未披露具体细节。市场预期监管机构将继续加强对网络安全合规的审查,持牌法团需确保其政策与系统符合相关框架的基本要求,以降低类似事件的风险。

编辑总结

LFSHK因网络安全管控缺失被SFC罚款210万港元,事件暴露了其在抵御勒索软件攻击及系统恢复方面的系统性弱点。攻击导致关键IT基础设施中断,客户交易渠道受限约三周。SFC的处罚决定强调了持牌法团遵守网络安全要求的重要性,并为行业提供了关于业务连续性及客户利益保护的监管参考。

常见问题解答

问题:六福证券(香港)有限公司被罚款的原因是什么?

回答:因其未能实施充分且有效的网络安全管控措施,未能完全遵守适用于其受规管活动的网络安全要求,导致可能无法抵御勒索软件攻击并延迟系统恢复。

问题:勒索软件攻击发生在什么时候?影响了哪些系统?

回答:攻击发生于2022年9月19日,影响了文件服务器、域控制器、邮件服务器、交易应用服务器及会计服务器。

问题:系统恢复用了多长时间?

回答:系统分阶段恢复,直至2022年10月7日才完全恢复,延迟约三周。

问题:在恢复期间,客户如何交易?

回答:客户无法通过移动交易应用或互联网平台交易,只能通过客户经理下达订单。

问题:SFC对LFSHK的处罚是什么?

回答:SFC对LFSHK予以谴责并处以210万港元罚款。