kjcheow@sph.com.sg在這個年代,迷你倉尖沙咀相信幾乎每個人都是銀行的客戶。渣打銀行的客戶資料被竊,雖然被盜竊的資料是非常富裕的私人銀行客戶的賬單資料,但也無可避免地讓我們這些普通的銀行客戶,對於銀行的系統和安全感到擔心。金融管理局和各家銀行都表明這是一起孤立事件,並沒有對整體系統造成威協;盜竊也是通過第三方伺服器進行而並非銀行本身。然而,這起事件引出了一些重要的�示和仍待解答的問題。首先,這批資料是警方在11月逮捕黑客“彌賽亞”占姆士·拉傑後,在他的手提電腦上發現的。換言之,若非占姆士涉嫌入侵多個網站,而被警方逮捕的話,大家至今都不會知道這些資料已經流出,甚至可能永遠不會發現。接著引出的其他問題包括:這批資料是如何跑到他的電腦上?是他還是別人竊取的?2月份的賬單,他已經持有多久了?他的動機何在?資料是否已經外傳給其他人?這些都仍在調查中,我就不去妄自揣測了,但難免心中不安。其次,偷竊並非通過渣打銀行本身的系統進行,而是通過提供賬單打印服務的第三方服務供應商富士施樂的伺服器所進行的。雖然不是銀行內部的系統被侵入,但對於一個銀行客戶來說,這樣的說辭有意義嗎?一個木桶能夠裝多少水,是取決于最低的那一塊木板。如果客戶資料被泄露,我相信他關注的不是通過什麼途徑泄漏的,而是它確實泄漏出去mini storage。英語也有一句諺語,“一條鏈的堅固程度取決于它最薄弱的環節”,即使最核心的環節很堅固,但是別的環節如果出現了問題呢?畢竟,銀行通過第三方服務供應商提供各種銀行服務已經是普遍的做法,包括郵寄服務、收債服務、信用卡壓印,甚至使用數據中心。在這種情況下,強調核心環節沒有被妥協,並不能夠擔保整體環節的堅固。到目前為止,資料遭偷竊的客戶,戶頭都尚未出現未經授權交易,這勉強可算是這次事件中不幸中的大幸。然而,銀行客戶資料的價值不應該只是限于可能出現的未經授權交易所帶來的金額損失而已。銀行客戶對於自己隱私權的重視,可說是無價的。就上述提及的,偷竊這些資料的人的意圖何在,目前仍然未知。對於這些擁有超過200萬美元資產的私人銀行客戶而言,這無非是一個無法輕易放下的心頭大石。他們畢竟不能夠將錢都放在蘇打餅罐里,藏在床底下,希望不要被別人發現。當然,公道地說一句,這類資料竊取事件並不是新加坡獨有的,大家對於新加坡的監管制度,依然是非常有信心的。不過,這次事件反映了大家對於銀行的依賴性,銀行對於提高與強調客戶資料的保密和安全性,更是責無旁貸。網絡威脅是一個日益重要的課題,這起事件在這時候給大家敲了一記警鐘,希望所有金融機構接下來都能夠提高警惕,無論是銀行本身或是服務承包商都要做好防範措施,避免再後知後覺。迷你倉
創作者介紹
創作者 sgusers9的部落格 的頭像
sgusers9

sgusers9的部落格

sgusers9 發表在 痞客邦 留言(0) 人氣( 4 )