您当前位置:首页 > 专业学习 > 监管要求

加强网络安全措施 应对人工智能驱动的网络攻击引发的新兴风险(通函 Ref:26EC32)

  来源:-  责编:注册风险管理师协会

 加强网络安全措施 应对人工智能驱动的网络攻击引发的新兴风险(通函 Ref:26EC32)

发布机构:香港证券及期货事务监察委员会
发布日期:2026‑06‑02
适用对象:持牌法团、虚拟资产持牌服务商及其关联实体
核心监管要点:
针对 AI 生成钓鱼邮件、深度伪造、自动化漏洞攻击等新型网络威胁,要求机构全面复盘现有网络安全防御体系。
建立 AI 风险专项审查流程,覆盖第三方外包服务商、AI 工具引入、系统权限管理。
完善事件监测、应急响应、灾难恢复全流程机制,定期开展 AI 网络攻击攻防演练。
强化员工针对 AI 诈骗、深度伪造内容的安全培训,补齐访问控制、漏洞补丁、第三方供应链风控短板。
专业学习

qrcode

协会官方微信公众号二维码