網安失守|澳洲銀行因重大網絡安全漏洞 遭罰逾4,400萬港元
澳洲本迪戈銀行(Bendigo Bank)因網絡安全及金融體系防護措施存在重大缺陷,被澳洲審慎監管局(APRA)處以 800 萬澳元(逾 4,400 萬港元)罰款,並需額外承擔 260 萬澳元訴訟費用。該行已與監管機構達成協議,承認在 2020 年至 2023 年間違反《銀行法》。
是次處罰源於本迪戈銀行旗下已結業的聯盟銀行(Alliance Bank)在 2023 年 3 月發生的重大網絡安全事故。約 250 個客戶帳戶遭到入侵,並有 14 萬澳元被挪用。聯盟銀行已於 2024 年 9 月停止營運。
本迪戈銀行總裁理 Richard Fennell 表示,客戶可以「放心」,銀行在發現問題後立即採取行動處理,並確保所有受影響的客戶獲得全額賠償。
監管壓力升級 反洗錢漏洞遭關注
據《澳洲人報》引述消息人士透露,本迪戈銀行與 APRA 達成這項處罰協議,是在監管機構數月來持續關注該銀行之後做出的決定。目前,本迪戈銀行已因其反洗錢能力存在漏洞,而受到監管部門關注。
去年,APRA 與負責打擊洗錢活動的澳洲交易報告與分析中心(AUSTRAC)曾要求本迪戈銀行額外持有 5,000 萬澳元資本,原因是該行在風險管理以及恐怖主義融資和洗錢的識別、緩解和管理方面存在薄弱環節。本迪戈銀行隨後宣布,將委託德勤(Deloitte)對其相關系統進行全面審查。
目前,該行正大力升級科技基礎設施,包括與 Google 簽署多年合作協議,以使用其 AI 系統;同時也與 Infosys 及 Genpact 制定外包計劃。
在本迪戈銀行計劃外包的 188 名科技員工中,約 80% 已獲得諮詢公司 Infosys 提供的工作機會。Fennell 表示,藉助 Infosys 全球性的技術能力、軟件工程專長以及 AI 人才,該行將擁有更大的創新能力。



