首認曾攔截「披露易」黑客失敗港交所軟化研停牌新策

首認曾攔截「披露易」黑客失敗
港交所軟化研停牌新策

【本報訊】立法會財經事務委員會於下周三(31日),就港交所(388)「披露易」網站被黑客入侵舉行特別會議,據財經事務及庫務局向立法會提交文件披露,港交所反對短暫停牌交易的態度軟化,指會研究制訂中途暫停交易政策。文件亦首次詳細披露當日被入侵情況,港交所曾試圖作攔截但失敗。
記者:陳健文

文件指,證監會支持港交所提出的較長遠措施,即研究推行發放資訊的其他方法,與及制訂中途暫停交易政策(容許發行人在交易時段發佈資料並短暫停止交易)是否可行及有何好處。證監亦認為,港交所應考慮提升交易系統效能,以備中途暫停交易政策有所應變。
「披露易」網站於8月10日被黑客入侵,導致包括3隻大藍籌在內共7間上市公司及約400隻衍生工具突然停牌,令無數投資者無奈及無辜地不能進行交易,事後有傳媒向港交所行政總裁李小加詢問,香港能否仿效倫敦毋須停牌也可發佈重要資訊,或研究縮短停牌時間,李小加當時的回覆是海外慣用方法,本港未必適合。
據悉,雖然有關文件是以財經事務及庫務局的名義發出,內有多項建議亦是以證監的名義提出,但實際上有關文件是綜合港交所、證監會及政府相關人士報告所得出的結論,故亦可理解為港交所對中途暫停交易政策態度有變。

證監撐停牌決定

文件又指,證監支持港交所當日暫停買賣的決定,認為是確保及維持市場秩序、信息流通及公平的適當做法,並支持港交所研究借助市場參與者、新聞媒體及刊發給大眾的入門網站公佈資料。
除建議外,文件更披露「披露易」網站被入侵詳情。於當日早上約11時,港交所網絡監控台及其委聘的網絡供應商發現網絡流量突然急增,調查後發現有黑客嘗試發動「分佈式拒絕服務」(DDOS,遙控多台電腦發動有組織進擊)攻擊,初步資料顯示大部份來港香港以外地區。
港交所雖曾採取應變措施令網站服務於一段短時間內回復正常,但黑客再發動新一輪更複雜攻勢,令網站再次變得不穩定。上市科於中午約12時、即中午收市後向港交所董事滙報。經過港交所及外聘反黑客入侵專家的努力後,當日下午網站僅短時間恢復,要到晚上8時才恢復正常。

財庫局向立會提交文件重點

1.證監會支持港交所當日暫停買賣決定
2.研究制訂中途暫停交易政策
3.教育投資者如何在「披露易」出現故障時取得最新資料
4.證監會支持透過第三方協助發放資料
5.港交所網站應提升入侵防護系統
6.要求證監及港交所跟進事件