投資人資安手冊

身處資訊化社會與全球化時代,人與電腦、網路之關係益趨緊密。電子交易日趨普及,在經濟活動中,佔有相當重要的地位。利用電腦或電信技術在網路空間從事犯罪行為,更有日漸增加之趨勢。網際網路的誕生,的確為人類生活帶來許多的便捷。然而,它所衍生出的一些資訊安全或網路犯罪問題,確也已對國家社會安全,帶來更大的威脅。

  1. 何謂資通安全?
    顧名思義就是資訊及通訊的安全。投資人以網路交易投資證券、期貨、申購股票及金融商品、管理帳務及個人投資資料,以網路方式執行之方便性是否同時兼顧資訊及通訊的安全性?
  2. 網路交易有那些風險?
    (電子式交易風險)
    • 網路傳輸或電話語音等電子式交易在傳送資料上有著先天上的不可靠與不安全。
    • 透過網路傳送資料隱含著中斷、延遲等危險。
    (資料保管風險)
    • 被他人冒名傳送訊息。
    • 被他人從遠端監看訊息內容。
    • 被他人竊取、串改、毀損資料內容。
    • 收方否認收到訊息內容、送方否認送出訊息內容。
    • 委託人個人密碼、電子憑證,如有遺失或遭竊,委託人自負其責。
  3. 網路交易應透過有設置網路安全控制機制之金融機構。
  4. 網路交易安全須知:
    1. 密碼設定原則:
      密碼設定時請勿使用生日、電話、身份證字號或具規則性排列等容易被有心人士猜到的數字。
    2. 交易安全機制:
      第一金投信電子交易網採SSL加密傳輸安全機制、及ICSA認證的國際知名防火牆系統,客戶以帳號密碼進入網站個人頁面,每執行一筆交易前均會與您確認密碼,為客戶交易安全作嚴格的把關,確保交易安全。
    3. 密碼管理原則:
      • 不要將個人的任何密碼告知他人。
      • 請勿將密碼書寫於明顯且易讓他人取得之處。
      • 經常不定時變更密碼。
      • 一般網站的密碼(可能是明碼)與網路交易的密碼應有所區分,以免被人猜中或盜用。
    4. 密碼隱私保護機制:
      為保障個人資料之隱密性,無論輸入之登入密碼或交易密碼皆採隱藏顯示,以維護您的密碼之安全。
    5. 瀏覽器使用原則:
      • 自己與他人共用電腦,都不要讓瀏覽器記下個人密碼。
      • 離開座位或交易完畢要養成立刻登出網路之習慣。
      • 建議避免在公用電腦(網咖、圖書館)使用含有交易功能的網站。
  5. 網路釣魚與詐騙之防範:
    網路釣魚是一種駭客盜取機敏資訊的手法,最常運用「電子郵件」、「社交網站軟體」、「仿冒網站」等管道進行詐騙,目前常見手法利用電子郵件提供網站連結,引導至偽冒的網站,誘使使用者登入後盜取帳號及密碼。
    如何防範網路釣魚詐騙:
    1. 確認網站位置的真偽:
      第一金投信如下,請確認下列網址,若網址包含IP、特殊符號時,須提高警覺,以防釣魚網站竊取您的帳號密碼
      第一金投信:https://www.fsitc.com.tw/
    2. 線上交易機制應符合安全機制:
      第一金投信提供SSL加密傳輸機制,符合安全機制的網站,有下列特點:
      • 網址前方為「https:」,https:表示該網站為加密傳輸資料。
      • 網址左方有鎖匙圖示,表示該網站符合SSL加密機制。
    3. 如您收到任何疑似網路釣魚、詐騙之可疑情事,切勿回覆點擊任何連結附件,發現偽冒網站也切勿登入,並可透過客服信箱:service@fsitc.com.tw向我們回報,我們將盡速與您聯繫。
  6. 交易糾紛之處理:
    1. 投資人當交易有糾紛時相關證據資料均可為仲裁之依據。
    2. 交易糾紛可向下列各單位申訴或檢舉:
      • 行政院金融監督管理委員會證券期貨局:8773-5100
      • 證券投資人及期貨交易人保護中心:2712-8020
      • 臺灣證券交易所:2348-5678
      • 財團法人中華民國證券櫃檯買賣中心:2366-6100
      • 臺灣期貨交易所股份有限公司:2369-5678
      • 其他各證券相關單位