創新與監理的翹翹板—Open API
創新與監理的翹翹板—Open API

近期第一階段Open API標準首度公開,正在建置開放API(Application Programming Interface,應用程式介面)管理平台,目前已有13家金融機構上架,正在做測試驗證中,必然會在金融界掀起一股金融科技的旋風。開放銀行Open Banking肯定是金管會2019年重點工作項目之一,也是業界摩拳擦掌的發展方向。(推薦閱讀:台灣開放銀行起跑!API大平台上線,看金融業的機會與挑戰

什麼是開放銀行?為什麼要建置Open API?

開放銀行是指銀行透過與第三方服務公司(TSP)合作,帶動大量資料的開放,使消費者銀行端第三方技術業者形成共存共榮的生態系。除了強調「科技創新」,也著重於「客戶體驗模式」,加速雙方的快捷與便利,達到資料整合的概念,以創造消費者、銀行與TSP三贏的局面。

shutterstock_687326941_internet
是否真的存在消費者、銀行與TSP「三贏」的局面,首當其衝的必定要面臨監理與資安的諸多問題。
圖/ JPA via shutterstock

目前Open API正在發展的第一階段是「公開資料查詢」,強調的是以非交易面的金融產品為主要訊息交換的對象。而現階段也完成Open API第一階段公開資料查詢的技術與資安標準制定。(推薦閱讀:API經濟崛起!快速串接金流,為什麼銀行「愈開放愈好賺」?

有趣的是,是否真的存在「三贏」的局面,首當其衝的必定是面臨到監理與資安的疑問。而正因為TSP的監管方式及資安保護責任歸屬,是API生態系中每個角色共同關心的議題,也成為Open API發展的重心。

Open API如何做到資安與技術平衡?

為了使Open API同時也能達到風險控制的目標,Open API同時分成技術分組與資安分組,制定具有共通性的API標準,更將風險標準納入規範,包括採取相同的傳輸加密標準或是共同簽訂安全傳輸協議,以使Open API達到資訊安全要求。如此一來,除了能上架API統一規格,以方便TSP業者與金融機構串聯的一致性外,更能使平台的參與者能夠共同驗證資訊的正確性、有效性及安全性,來讓多方達到相互對話、相互調整的目的。

金管會主委顧立雄曾明確表示,「若一開始便讓TSPs業者給政府機關管理,會抑制新創業者創造出有別於以往的商業模式,對整體商業社會發展並非一件好事。」

的確,一旦政府設立中心化的監理措施,將造成遵法上成本的增高,並容易有主管機關與業者間難以達成共識的問題。如此一來將抹煞金融生態中達成減少資源消耗的理想。相反地,透過鼓勵銀行與TSP業者合作建構出管理模式,似乎可以達到相容性磨合以及成本降低的目標,成為很好的資源共享平台與風險監理平台。

Fintech(Financial technology,金融科技)發展中常常在「創新」與「監理」上形成難以控制的拉鋸戰,就如同橡皮筋,太緊了可能兩敗俱傷,太鬆了又無法形成適當的約束。現在Open API管理平台正有眾多的業者一同測試系統平台的有效性。眾所矚目的監理及資安的問題,似乎可透過銀行與TSP間的API管理平台訂立準則,包括安全性審核標準、定期稽核作業程序、或資安管理系統等防護重點,並於平台中進行測試、驗證、轉接、上架,以建立完整的管理機制,真正落實金融與科技的完美結合。

責任編輯:陳建鈞

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場。)

往下滑看下一篇文章
帳戶安全再升級!國泰世華銀行攜手國泰產險以科技與保險打造新世代數位防衛陣線
帳戶安全再升級!國泰世華銀行攜手國泰產險以科技與保險打造新世代數位防衛陣線

根據金融監督管理委員會公布的數據資料,截至2024年底,台灣數位存款帳戶的開立數量突破2,446萬戶,較2023年(1,968.6萬戶)增加24.3%,超越了總人口數,與此同時,帳戶安全也面臨前所未見的挑戰。

國泰世華銀行作為台灣金融領導品牌,不僅提供用戶導向的便捷安全金融服務體驗,透過先進技術杜絕駭客、釣魚攻擊風險,同時,以全方位CUBE App 帳戶安全健檢機制搭配跨界創新推出的「帳戶安全險」,打造從「預防」到「關懷」的數位金融安全。

國泰世華銀行攜手國泰產險,以帳戶安全健檢與帳戶安全險雙引擎竭盡保障金融安全

隨著數位金融普及成為你我日常生活的一部份,詐騙集團或駭客以各種方式發動攻擊,如釣魚簡訊、木馬程式竊取帳密、假網站盜取信用卡資訊,或者是假冒官方機構的社交工程…等,因此,無論是登入金融帳戶、轉帳、消費,還是投資理財,民眾除要有資安防護意識,金融機構提供的科技防護也是重要防線。

國泰世華銀行領先市場推出的CUBE App 帳戶安全健檢服務,從登入安全、交易安全、個資安全與系統安全…等四個面向提醒用戶須注意的地方,包含登入兩步驟驗證、FIDO快速登入、裝置綁定、交易認證碼、人臉辨識驗證交易、交易推播通知、Email/手機號碼檢核、App版本、手機作業系統…等項目,完成CUBE App 帳戶安全健檢設定,即可再強化帳戶安全的防護等級。國泰世華銀行對於數位安全不斷突破創新,此次攜手跨界夥伴–國泰產險推出「帳戶安全險」活動,用戶若完成10項安全健檢設定,並至CUBE App保險專區點選參加帳戶安全險活動,即有可能獲得最高新臺幣16,000元的理賠保障(限額45,000名)。(詳細保障內容依國泰世華銀行官網為準,可至活動專頁查詢。)

登入、交易、個資、系統等四層面十大安全健檢項目
登入、交易、個資、系統等四層面十大安全健檢項目
圖/ 國泰世華銀行

根據用戶動態提供主動防禦與提示,阻擋盜用、詐騙潛在風險

除從帳戶安全出發,國泰世華銀行更因應消費者使用行為,以多項主動防禦與智能提示機制保障交易前、中、後安全,讓安全防護不再是被動防禦,而是隨時偵測、即時反應:例如,透過「登入兩步驟驗證」等方式強化登入安全,運作概念就像是Google帳號的雙重驗證機制,當陌生裝置嘗試登入CUBE App帳戶時,系統會即時發出第二道OTP驗證來確認登入者身分,大幅提升登入安全。其次,用戶還可透過CUBE App啟動、人臉辨識驗證與交易認證碼…等多元交易驗證機制,並且綁定裝置才可使用,大幅保障交易安全。

除了前述安全機制,CUBE App還有提供「卡片安全鎖」服務,可依照交易地區、交易類型、交易時間與單筆交易金額上限進行個別設定,讓用戶根據自身需求,靈活控管用卡範圍。而針對風險與頻率日益攀升的釣魚簡訊詐欺事件,CUBE App也有「簡訊收件匣」提供客戶確認簡訊來源,若收到疑似詐騙簡訊客戶能直接開啟CUBE App登入後查詢簡訊內容,讓用戶可以一眼辨識訊息來源,杜絕偽冒門號發送的詐騙簡訊。

持續與時俱進推升數位安全防護

從全方位的 CUBE App 帳戶安全健檢、業界首創的帳戶安全險,到全面覆蓋交易前中後的進階防護機制,國泰世華銀行始終以用戶需求為出發點,結合跨界創新,不斷推升金融科技的安全標準。未來,將持續進化安全防護策略、精準因應各種場景挑戰,以高規格守護每一位用戶的資產安全,讓用戶可以安心享受智慧金融生活。

本文係由國泰世華銀行邀約,產險商品由國泰產險提供

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣50
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓