擴大資安長設置!金管會「金融資安行動方案2.0」,5大重點一次看
擴大資安長設置!金管會「金融資安行動方案2.0」,5大重點一次看

時序進入年底,金管會27日宣布「金融資安行動方案」2.0版,將以3年為期分階段推動,並於每季檢討資安防護成果。

此方案是延續2020年8月發布的1.0版,當時已經要求國內資產達一定規模的銀行、證券、保險、投信、證交所、櫃買中心、期貨交易所等,共計65家金融業者,在今(2022)年3月底前須強制設立「資安長」(Chief Information Security Officer,CISO),同時鼓勵金融機構內部聘請具資安背景之董事、顧問,或設置資安諮詢小組。

金管會表示,雖然1.0方案執行至今已達到主要績效指標,但考量近期因為新冠肺炎疫情趨動數位轉型、地緣政治風險,以及ATM遭盜領事件屢見不鮮,所以擴大及精進各項推動措施。

針對「金融資安行動方案」2.0版,可整理出5大重點:

1. 擴大資安長設置,以及定期召開資安長聯繫會議

根據金管會,考量「電子交易達一定比例者」,其資安防護對於公司營運的影響甚高,因此一併納入推動設置資安長範圍。就目前情況來看:國內銀行業(包含純網銀、郵局)已經全部設置資安長,券商將從13家調整為20家。保險業的電子交易比例差異較大,因此會再評估檢討,至今已有13家自行設置資安長。至於電子支付機構部分,也將適時納入評估範圍。

此外,未來將定期辦理「資安長聯繫會議」,基本上每半年召開會議一次,要求各資安長針對當前資安情勢、推動策略及關鍵議題等共同研商,並增進金融機構間交流與聯防。

2. 強化數位身分驗證安全性

考量金融機構因應疫情加速數位轉型的腳步,對數位金融服務的倚賴加深,傳統金融服務場景也由金融機構擴展至「金融生態圈」。有鑑於此,金管會規劃參考數位身分驗證等級國際標準(ISO 29115)架構,將網路身分驗證(eKYC)依登錄、信物管理及驗證等階段運作機制,區分信賴等級。

簡單來說,將加強民眾使用金融服務時的身分識別、驗證,防止身分盜竊。

3. 深化核心資料保全

為了因應重大資安事件、天然災害等風險,將研議重要金融機構強化重要核心資料保全機制。包含核心資料檔案、資料庫加密與分持,儲存在第三地或雲端備份等機制,以此強化備份及復原機制,提升數位韌性。

4. 鼓勵零信任網路部署

「零信任」(zero trust)是一種資安防護策略。基於「永不信任,持續驗證」的理念,其針對所有資料存取皆透過身分鑑別、設備鑑別及信任推斷等驗證程序,再予以放行。此方法有助於確認任何來源的存取資料,皆保證一致安全性。

在「金融資安行動方案」2.0版當中,金管會鼓勵金融機構採取零信任網路部署,以因應後疫情時代、數位轉型下的資安防護需求。

5. 規劃資安攻防演練

為了強化金融機構處理資安事件的能力,金管會將持續辦理分散式阻斷服務攻擊(DDoS)攻防演練、網路實兵攻防演練、網路攻防競賽及重大資安事件情境演練。

同時,也規劃建立重大資安事件虛擬指揮及應變體系,結合重大資安事件演練,併同驗證資安事件督導指揮、跨機構協調聯繫及支援應處能量等運作機制。

責任編輯:林美欣

往下滑看下一篇文章
TWQR是什麼?街口支付為什麼積極擁抱、將如何改變未來支付樣貌?
TWQR是什麼?街口支付為什麼積極擁抱、將如何改變未來支付樣貌?

研究機構OMFIF指出,多樣化的支付服務雖有助於創新變革與促進數位經濟發展,但也讓支付系統呈現碎片化發展趨勢,增加銀行、金融新創、商戶與民眾的操作複雜度。以台灣為例,過去,各個電子支付業者提供的QR Code格式不一,導致商戶得擺放多個掃碼立牌,民眾很容易混淆,以及增加詐騙與交易錯誤等風險。

為解決上述問題,財金公司於2023年10月推出國家級QR Code支付標準–TWQR,透過串聯38間銀行與10家電子支付機構的方式,讓商戶只要用一個QR Code收款碼即可接收所有支付業者的付款,同時,無論民眾是使用哪一個支付App都可以一掃就通,方便、高效且安全。

看好TWQR對商戶、民眾乃至產業發展帶來的綜效,台灣電子支付領導品牌–街口支付(JKOPAY)–不僅積極響應TWQR,更透過系統調整、簡便申請步驟、多項優惠補貼、跨業(競)合作等方式推廣街口TWQR,目標是讓商戶使用街口TWQR收款服務獲得更多客源,帶動業務持續成長,提升用戶體驗,把電支產業的餅做大做強。

兩大關鍵,街口支付積極支援TWQR加速支付生態體系變革成長

根據統計,街口支付的用戶數達690萬人、合作通路數亦高達30萬家,是引領台灣電子支付市場發展的關鍵品牌,在這個狀況下,街口支付為什麼願意大力支持TWQR、將原先的競爭優勢轉換成推促 TWQR 普及的關鍵?對此,街口支付商務發展部商務長張廷軒將原因歸結為二:「支持TWQR不僅是響應國家政策,也是推動台灣支付生態體系持續進化的關鍵。」他進一步解釋,TWQR的出現讓支付業者可以將資源集中在擴展新的商戶通路,如街口支付便積極佈局非都市區市場,目標是讓電子支付日趨普及、像信用卡與現金一樣便捷易用。

張廷軒表示,街口支付目前提供三種商戶收款方案:首先是適合各類型商戶使用的正掃收款服務,不分產業與規模,商戶只要設置 QR Code立牌,民眾即可掃碼付款;其次是反掃收款服務,亦即,由商戶的POS系統進行操作,店員透過設備掃描民眾出示的QR Code收款,適合已導入POS系統的商戶使用;最後是線上收款服務,亦即,透過API串接電商與品牌官網等方式,讓民眾可以在線上選擇使用街口支付。「我們在2024年7月開始提供街口TWQR正掃收款服務,在團隊成員的努力推廣下,除某些特定場域,既有商戶與新商戶都已導入街口TWQR正掃收款服務:在門市櫃台擺放一個街口TWQR立牌,即可支援所有民眾的付款App。」

街口支付
張廷軒指出:「關於支付服務,街口針對商戶最關心的議題而發。不僅提供免費申辦加入(交易才收取手續費)服務、推出商戶手續費優惠補助方案、提供可以讓商戶一目了然所有TWQR業者的交易紀錄的一站式帳務管理平台。」此外,街口支付更領先同業、針對個人商戶推出全新撥款服務:隔天即可入帳且天天可撥款,讓商戶更彈性且靈活的調配資金。
圖/ 街口支付

不僅積極將TWQR推廣到多元場景,更致力滿足商戶需求

為服務更多商戶與民眾,街口支付於今年7月提供TWQR反掃收款服務,接下來,除由團隊成員與合作夥伴協助商戶導入該項服務,更釋出多項優惠補助方案吸引商戶與民眾了解與使用TWQR服務。

舉例來說,截至2025年12月31日,商戶只要使用街口TWQR立牌接受付款,即享跨支付機構交易(非街口支付)手續費0%優惠,若民眾是以「街口支付」App付款,商家仍可享0.5%手續費優惠。

張廷軒進一步指出:「關於支付服務,商戶最關心的議題不外乎『交易手續費高低』、『是否易於對帳』以及『能否協助創收』,因此,街口支付除提供免費申辦加入(交易才收取手續費)服務、推出商戶手續費優惠補助方案、提供可以讓商戶一目了然所有TWQR業者的交易紀錄的一站式帳務管理平台,更透過用戶(交易)回饋方案等方式協助商戶創收。」此外,街口支付更領先同業、針對個人商戶推出全新撥款服務:隔天即可入帳且天天可撥款,讓商戶更彈性且靈活的調配資金、持續擴展業務成長。

街口支付
截至2025年12月31日,商戶只要使用街口TWQR立牌接受付款,即享跨支付機構交易(非街口支付)手續費0%優惠,若民眾是以「街口支付」App付款,商家仍可享0.5%手續費優惠。
圖/ 街口支付

透過策略聯盟擴展生態體系以實踐Super App願景

街口支付作為台灣電子支付領導品牌,除響應財金公司的 TWQR標準、提供符合商戶需求的收款方案,也很重視用戶需求,因此,與不同場景的龍頭品牌合作,透過策略聯盟建置與完善街口支付生態體系,滿足用戶在支付、購物、票券、生活與金融等多元場景需求。此外,也十分重視安全防護,由跨部門團隊從用戶、資料與系統等多層次機制建置與完善安防措施,降低詐欺與洗錢等風險。

「我們的目標是打造用戶導向的在地化數位生活超級應用服務(Super App),將持續深化與跨域夥伴的合作,更好滿足用戶需求,同時,穩健朝損益兩平的方向前進。」關於街口支付的未來規劃,張廷軒如是總結。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓