澳ASIC对FIIG证券采取法律行动

澳大利亚证券和投资委员会(ASIC)已对FIIG证券提起法律诉讼,指控其存在“系统性和长期性的网络安全漏洞”,据称持续了四年多。
澳大利亚证券投资委员会声称,FIIG证券在2019年3月至2023年6月期间未能实施充分的网络安全措施。据称,这种安全措施的缺失导致外部攻击者在2023年6月几乎三周的时间里渗透到该公司的IT网络中。
该监管机构表示,此次数据泄露导致大约1.8万名客户的约385千兆字节的机密数据被盗。据称,这些敏感信息包括姓名、地址、出生日期、驾驶执照、护照、银行账户详细信息和税务档案号码,后来据报道在暗网上被泄露。
据报道,FIIG证券在2023年6月2日收到澳大利亚信号局网络安全中心(ASD的ACSC)的警报后,才意识到这起安全事件。然而,澳大利亚证券投资委员会声称,该公司直到2023年6月8日才开始对此次数据泄露事件展开自己的调查。
澳大利亚证券投资委员会主席Joe Longo强调了积极主动的网络安全措施的关键重要性,他表示:“我们认为FIIG公司不充分的网络安全措施使其业务及其客户的机密信息处于脆弱状态,面临重大风险。”他进一步警告说,网络安全并非“一劳永逸”的问题,需要持续关注和改进。
在其法律诉讼中,澳大利亚证券投资委员会正在寻求对FIIG证券处以民事罚款和合规命令,理由是其涉嫌的失职行为,包括缺乏足够的防火墙、软件更新、网络安全培训以及投入到网络安全方面的充足资源。这是澳大利亚证券投资委员会第二次采取与网络安全相关的执法行动,此前曾在2022年对RI Advice做出过裁决。
订阅

