熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源

電子支付機構資訊系統標準及安全控管作業基準辦法17

快速跳轉

電子支付作業環境之脆弱性管理應符合下列要求: 一、應偵測網頁與程式異動,紀錄並通知相關人員處理。 二、應偵測惡意網站連結並定期更新惡意網站清單。 三、應建立入侵偵測或入侵防禦機制並定期更新惡意程式行為特徵。 四、應建立病毒偵測機制並定期更新病毒碼。 五、應建立上網管制措施,限制連結業務相關網站,以避免下載惡意程式。 六、應隨時掌握資安事件,針對高風險或重要項目立即進行清查與應變。 七、應針對系統維運人員定期執行電子郵件社交工程演練與教育訓練,至少每年一次。 八、每季應進行弱點掃描,並針對其掃描或測試結果進行風險評估,針對不同風險訂定適當措施及完成時間,填寫評估結果與處理情形,採取適當措施並確保作業系統及軟體安裝經測試且無弱點顧慮之安全修補程式。 九、應避免採用已停止弱點修補或更新之系統軟體與應用軟體,如有必要應採用必要防護措施。 十、電子支付平臺上線前及每半年應針對異動程式進行程式碼掃描或黑箱測試,並針對其掃描或測試結果進行風險評估,針對不同風險訂定適當措施及完成時間,執行矯正、紀錄處理情形並追蹤改善。 十一、電子支付平臺每年應執行滲透測試,以加強資訊安全。

白話與解析 AI 輔助整理,以原文為準

白話解讀

根據「電子支付機構資訊系統標準及安全控管作業基準辦法」第17條,電子支付作業環境的脆弱性管理應符合以下要求: 1. 應偵測網頁與程式異動,紀錄並通知相關人員處理。這表示系統應能偵測任何網頁或程式的異動,並將異動紀錄下來,通知相關人員以進行處理。 2. 應偵測惡意網站連結並定期更新惡意網站清單。電子支付機構應能偵測到任何惡意網站的連結,並定期更新惡意網站的清單。 3. 應建立入侵偵測或入侵防禦機制並定期更新惡意程式行為特徵。電子支付機構應建立入侵偵測或入侵防禦機制,並定期更新惡意程式的行為特徵。 4. 應建立病毒偵測機制並定期更新病毒碼。電子支付機構應建立病毒偵測機制,並定期更新病毒碼。 5. 應建立上網管制措施,限制連結非業務相關網站,以避免下載惡意程式。電子支付機構應建立上網管制措施,限制使用者連結非業務相關的網站,以減少下載惡意程式的風險。 6. 應隨時掌握資安事件,針對高風險或重要項目立即進行清查與應變。電子支付機構應時刻掌握資訊安全事件,並對高風險或重要項目進行立即清查和應對措施。 7. 應針對系統維運人員定期執行電子郵件社交工程演練與教育訓練,至少每年一次。電子支付機構應定期進行電子郵件社交工程演練和教育訓練,保證系統維運人員的安全防範能力。 8. 每季應進行弱點掃描,並針對掃描或測試結果進行風險評估,填寫評估結果與處理情形。電子支付機構應每季進行弱點掃描,並根據掃描或測試的結果進行風險評估,並填寫相應的評估結果和處理情況。 9. 應避免採用已停止弱點修補或更新之系統軟體與應用軟體,如有必要應採用必要防護措施。電子支付機構應避免使用已停止弱點修補或更新的系統軟體和應用軟體,如有必要,應采取必要的防護措施。 10. 電子支付平台上線前及每半年應針對異動程式進行程式碼掃描或黑箱測試,並針對掃描或測試結果進行風險評估,執行矯正、紀錄處理情形並追蹤改善。電子支付機構在上線前和每半年應對異動程式進行程式碼掃描或黑箱測試,並根據掃描或測試的結果進行風險評估,執行矯正措施,紀錄處理情況,並追蹤改善措施。 11. 電子支付平台每年應執行滲透測試,以加強資訊安全。電子支付機構每年應進行滲透測試,以加強資訊安全。 以上內容參考資料: 「金融監督管理委員會銀行局電子支付機構資訊系統標準及安全控管作業基準辦法」(最新版本)

  • 名詞

這條尚無立法理由/修法沿革資料。

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

電子支付機構資訊系統標準及安全控管作業基準辦法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 電子支付機構資訊系統標準及安全控管作業基準辦法第 17 條規定:「電子支付作業環境之脆弱性管理應符合下列要求: 一、應偵測網頁與程式異動,紀錄並通知相關人員處理。…」(全文收錄於法律人 LawPlayer,條文以全國法規資料庫為準)。
  2. 電子支付機構資訊系統標準及安全控管作業基準辦法第 17 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。