ithome
2021年国内上市柜公司14件资安事件重大讯息,平均每月一起
文/罗正汉 | 2022-02-09发表
国内上市电子大厂台达电在1月底公告遭遇骇客网络攻击,值得关注的是,这是今年(
2022年)第一起上市柜公司资安事件重大讯息。而我们也关注过去一年有多少这类情事发
生,根据台湾证券交易所公开股市观测站上的资料,我们统计,在2021年有14起,等于每
月都有上市柜公司发布重大资安事件公告。
由于近两年来,网络攻击事件频传,国内上市柜公司也传出多起重大资安事件,有些公司
会主动针对这类型重大情事,发布重大讯息让外界知道有此状况,但为了让资讯揭露的法
源更明确,台湾证券交易在2021年4月27日,宣布修订重大讯息处理程序,明订上市公司
发生重大资安事件时,需发布重大讯息对外揭露。这是因为,过去资安事件发生虽可归类
于其他重大情事,但这样的定义,并不算是明确。几乎同一时间,在2021年4月29日,证
券柜台买卖中心也发布消息,同样表示已修订相关公开处理程序,要求上兴柜公司发生资
安事件造成重大损害或影响,应发布重大讯息。
回顾2021年,国内上市柜公司频频传出遭骇客攻击的情形,有多少件呢?根据各公司在证
交所与柜买中心的重大讯息揭露资讯来看,在2021年有14起资安事件相关的公告,包括4
月的日月光投控旗下Asteelflash Group,5月的威刚科技,6月的翔名科技,8月的技嘉科
技、关中旗下Grand Home Holdings,10月的宏碁、帝宝工业、日胜生、中鸿钢铁,以及
11月的硅格、京站、双美生物科技,还有12月的东元电机与东捷资讯。
若从产业别来看,包含半导体、电脑及周边设备、电子零组件、汽车工业、钢铁、建材营
造、贸易百货、生物科技、电机机械与资讯服务业等,这些国内产业均有遭受网络攻击的
事件。
无论如何,这些勒索软件与网络攻击的危害与态势,在今年持续会是台湾企业必须重视的
焦点。而且,金管会证期局在去年11月30已经修正“公开发行公司年报应行记载事项准则
”,新规定公司要在年报公布的内容中,强化资通安全风险管理的透明度,明确指出不仅
需要公开资安管理资讯,同时要揭露重大资安事件损失、影响与因应方式,因此,届时这
些公司在资安事件调查结果上,能否有更多公开资讯揭露,也成外界关注焦点。
https://www.ithome.com.tw/news/149271
https://imgur.com/bqoGobA.jpg
心得:去年资安事件也太多了吧
不过好像有出过资安事件的公司股票好像都愈来愈喷
连卖烤肉炉的也遭到入侵....
台湾是不是很多上市柜公司的资安都是纸糊的阿..
还是老板认为IT没啥用不肯投钱,等到出事才在补救