外报:黑客入侵敲响香港电子交易安全警钟
来源:中国新闻网 更新时间:2012-04-14

8月29日电 加拿大《星岛日报》28日发表社论说,全球交易所愈来愈倚靠电子交易,不过,高频交易市场也存在风险,而黑客会在各交易所中拣选最多漏洞者下手。最近香港交易所“披露易”网站也从8月10日起连续三日遭黑客入侵。无论为了自身利益,还是社会稳定,港交所都要做好这方面的功课。

  文章摘编如下:

  全球交易所愈来愈倚靠电子交易,计算机及网络技术突飞猛进,交易速度不断提升,更催生了高频交易市场,眨眼之间已经可以完成交易4万次。

  不过,高频交易市场也存在风险。去年5月美国的交易所突现“快闪”抛售,道琼斯工业平均指数20分钟内急挫近千点,险酿全球股灾,怀疑是高频交易导致。显然,如果系统防御工事不佳,高频交易将大大提高黑客的破坏力,弹指之间酿成全球灾难,而黑客会在各交易所中拣选最多漏洞者下手。

  美英都非常重视黑客入侵交易所系统的事件,由国家安全部门插手调查,原因是黑客的目标可大可小。有的黑客可能只是恶作剧,例如纳斯达克网页10年前曾遭黑客“改头换面”;有的黑客为了非法渔利,最怕一些黑客抱有政治目的,进行网络恐怖袭击,藉此瘫痪金融市场,造成举国混乱,引发全球灾难。

  世界各大交易所都是黑客攻击的潜在目标。伦敦证券交易所的黑池平台去年11月停顿两小时,当局指属于“可疑情况下的人为错误”。营运美国纳斯达克公司的计算机系统,去年更数度遭黑客入侵,幸未破坏交易平台,有如贼人入屋到处窥探而没有下手。

  最近香港交易所“披露易”网站也从8月10日起连续三日遭黑客入侵。港交所公布半年业绩,没法按照规定把这些股价敏感数据放上“披露易”网站。为确保消息要对投资者公平披露,港交所与汇控、国泰等7家面对同样问题的公司,有关股票当天下午停止交易,到收市时仍然无法恢复,间接导致汇丰控股等7只股票和400多只衍生工具突然停牌。

  “披露易”网站在2007年启用,主要功能是发布上市公司通告,取代原来由报章广告发布。警方联络网络供货商追查蛛丝马迹,相信有人预先在网上散播殭尸网络(Botnet)程序种子,令多部计算机中招变成“殭尸机”,可任由黑客操控,再在预定时间启动遥控指令,透过四方八面入侵。警方追查9日,在观塘一住宅拘捕一名青年商人,被捕男子涉嫌在8月12日参与攻击,IP地址来自香港;而“黑客”幕后黑手却在8月10日及11日发动入侵,IP地址来自海外,所以相信被捕男子未必是主脑“黑客”,警方现正循线索追缉幕后黑手下落。

  港交所为了提高核心实力,正急不容缓要提升信息技术基础设施,确保自己不会落后于这高速世界。然而,“披露易”网站事件表明,港交所计划发展股票交易“高速公路”之际,更须做妥安全防御,确保香港的金融中心地位和社会稳定。

  美英从国家安全的高度,来看待交易所网络,重要性一如全国输电网和航空管制系统等重要基建。今次黑客入侵港交所计算机系统,虽然未进入交易平台,已经能够干扰市场运作。香港各方要严正处理,必要时寻求跨国合作,追踪到天涯海角,都要把黑手绳之以法。

  香港发展成今天的国际金融中心,并且在十二五计划中得到国家重点扶持,必须在金融安全方面维持国内外的信任。无论为了自身利益,还是社会稳定,港交所都要做好这方面的功课。至于当务之急,是香港交易所尽快做好“披露易”系统的修复工作,堵塞漏洞,加强防御功能,务求万无一失。就算不幸出事,港交所亦要提高应变效率,不致出现当天有几分钟来不及停止交易的情况。