设资安长倒计时 186家还在拖
上市柜公司设资安专责人员,离年底期限只剩一周多,还有186家未完成。图/freepik
上市柜公司设资安专责人员进度
上市柜公司强化资安加紧脚步。金管会要求上市柜公司设立资安人力,迈入第二阶段,据金管会统计,第二阶段有1,447家上市柜公司,要设立资安专责主管,离年底只剩下一周多,还有186家上市柜公司尚未完成,金管会已督促加快在期限内完成。
骇客盗取民众个资频传,为强化上市柜公司的资安管理机制,金管会2021年底宣布,要求上市柜公司要配置一定的资安人力与专责人员,分两阶段进行,第二阶段的上市柜公司都要在今年底前完成设立资安人员。
据证期局统计,2022年底第一阶段的115家上市柜公司,都已完成设立资安长。依金管会规划,所谓第一阶段是资本额100亿以上的公司、前一年底属台湾50的成份公司、主要营收来源是电子网路方面的公司,一定要设资安长,比重占所有上市柜公司的近5~6%,目前115家上市柜公司都已有资安长。
2023年要进阶到第二阶段,即第一阶段以外,且没有大幅亏损的上市柜公司,而金管会对于「大幅亏损」的标准,是最近三年度的税前纯益没有连续亏损,且最近年度的每股净值没有低于面额,属于第二层级的上市柜公司,不一定要设置资安长,但要设置资安专责主管,及至少一名的资安专责人员。
据证期局最新统计,第二阶段公司约有1,447家,依照规定要在2023年底前设置资安专责人员,距离年底只剩下不到两周,官员表示,至20日约已有9成完成设置,未完成设置的约还有186家,已督促未设置的上市柜公司赶紧在年底前完成。
金管会提醒,2023年底前应完成配置资讯安全主管及资讯安全人员的上市柜公司,应适当评估所面临的资讯安全风险及需求,尽速规划安排需投入的设备资源及配置资讯安全专责人力。