上周五资安公司CrowdStrike更新EDR时出包,安装微软作业系统的电脑出现蓝色当机画面,不少金融业者也受到影响。金管会今日在例行记者会上表示,目前为止,受影响的金融业者包括2家期货商、4家投信业、5家寿险业和2家产险业者。其中,保险业受影响装置共有一千多台伺服器,和一千多台个人电脑,包含桌机和笔电。银行局则尚无接获业者通报重大偶发事件。
针对保险业受影响情形,保险局主任秘书古坤荣说明,少数业者的官网或对外服务系统有部分功能受影响,中断了数分钟至三小时,「大家都在时间内修复完成。」另外,古坤荣提到,本次保险业者受影响装置有一千多台伺服器,和一千多台桌机和笔电。他表示,保险业者後续将强化服务,提供厂商的紧急应变机制,拟订SOP来缩短类似事件的因应处理时效,并且办理资安产品多样化等改善措施。
针对证券期货业受影响情形,证期局主任秘书尚光琪表示,受影响的2家期货商和4家投信业对外服务并未中断,也没有影响到客户权益。但是,尚光琪提到,经调查後确认,本次事件中外商投信业者的受影响装置数量较多。因此,未来相关业者也会依照软体厂商的改善措施,并配合母集团政策进行改善。另外,相关业者将会加强厂商更新软体的上线机制,降低系统更新风险。例如,和厂商洽谈防护规则,进行递延更新或分批更新。
另外,针对资安保险理赔情形,古坤荣说明,目前资安保险承保范围主要针对网路攻击、电脑勒索或管理错误行为等事件,并未包括资安公司软体更新事件,因此,本次当机事件尚无保险理赔产生。