擴大資安長設置!金管會「金融資安行動方案2.0」,5大重點一次看
擴大資安長設置!金管會「金融資安行動方案2.0」,5大重點一次看

時序進入年底,金管會27日宣布「金融資安行動方案」2.0版,將以3年為期分階段推動,並於每季檢討資安防護成果。

此方案是延續2020年8月發布的1.0版,當時已經要求國內資產達一定規模的銀行、證券、保險、投信、證交所、櫃買中心、期貨交易所等,共計65家金融業者,在今(2022)年3月底前須強制設立「資安長」(Chief Information Security Officer,CISO),同時鼓勵金融機構內部聘請具資安背景之董事、顧問,或設置資安諮詢小組。

金管會表示,雖然1.0方案執行至今已達到主要績效指標,但考量近期因為新冠肺炎疫情趨動數位轉型、地緣政治風險,以及ATM遭盜領事件屢見不鮮,所以擴大及精進各項推動措施。

針對「金融資安行動方案」2.0版,可整理出5大重點:

1. 擴大資安長設置,以及定期召開資安長聯繫會議

根據金管會,考量「電子交易達一定比例者」,其資安防護對於公司營運的影響甚高,因此一併納入推動設置資安長範圍。就目前情況來看:國內銀行業(包含純網銀、郵局)已經全部設置資安長,券商將從13家調整為20家。保險業的電子交易比例差異較大,因此會再評估檢討,至今已有13家自行設置資安長。至於電子支付機構部分,也將適時納入評估範圍。

此外,未來將定期辦理「資安長聯繫會議」,基本上每半年召開會議一次,要求各資安長針對當前資安情勢、推動策略及關鍵議題等共同研商,並增進金融機構間交流與聯防。

2. 強化數位身分驗證安全性

考量金融機構因應疫情加速數位轉型的腳步,對數位金融服務的倚賴加深,傳統金融服務場景也由金融機構擴展至「金融生態圈」。有鑑於此,金管會規劃參考數位身分驗證等級國際標準(ISO 29115)架構,將網路身分驗證(eKYC)依登錄、信物管理及驗證等階段運作機制,區分信賴等級。

簡單來說,將加強民眾使用金融服務時的身分識別、驗證,防止身分盜竊。

3. 深化核心資料保全

為了因應重大資安事件、天然災害等風險,將研議重要金融機構強化重要核心資料保全機制。包含核心資料檔案、資料庫加密與分持,儲存在第三地或雲端備份等機制,以此強化備份及復原機制,提升數位韌性。

4. 鼓勵零信任網路部署

「零信任」(zero trust)是一種資安防護策略。基於「永不信任,持續驗證」的理念,其針對所有資料存取皆透過身分鑑別、設備鑑別及信任推斷等驗證程序,再予以放行。此方法有助於確認任何來源的存取資料,皆保證一致安全性。

在「金融資安行動方案」2.0版當中,金管會鼓勵金融機構採取零信任網路部署,以因應後疫情時代、數位轉型下的資安防護需求。

5. 規劃資安攻防演練

為了強化金融機構處理資安事件的能力,金管會將持續辦理分散式阻斷服務攻擊(DDoS)攻防演練、網路實兵攻防演練、網路攻防競賽及重大資安事件情境演練。

同時,也規劃建立重大資安事件虛擬指揮及應變體系,結合重大資安事件演練,併同驗證資安事件督導指揮、跨機構協調聯繫及支援應處能量等運作機制。

責任編輯:林美欣

往下滑看下一篇文章
凱基金控以數位化陪伴組織成長
凱基金控以數位化陪伴組織成長

隨著凱基金控集團業務的拓展及人力規模的增加,人力資源管理日益複雜。如何在資源有限的情況下,透過數位化的人力資源系統,有效整合多元資料來源,簡化流程、提升作業準確性,並加強資訊透明度與合規性,成為提升營運韌性的重要挑戰。

十年前的選擇,開啟人資系統化的第一步

十年前,凱基金控(當時為中華開發金控)正值快速成長與轉型。面對愈來愈多元的人力結構與日益複雜的行政作業,人資團隊意識到,要支撐長期發展,必須建立一套現代化的作業基礎。因此啟動了與叡揚資訊的合作,採用 Radar 人力資源管理系統,建構系統化的人資架構,支持組織的管理需求。

複雜的薪資作業,仰賴穩健成熟的系統

近十年來,凱基金控持續推動數位化轉型,提升組織效能與員工體驗。人資長暨資深副總經理陳慧珠表示: 「在人資作業中,薪資處理向來是最具複雜性且最需精確執行的流程。不同職務對應不同薪酬制度,獎金與津貼設計亦各具差異,加上法令不斷更新,以及金融業對法遵的高度要求,使薪資作業成為人資行政工作的重點要務。」

叡揚資訊陪伴凱基一路至今,協助穩定發放薪資逾十年,展現其長期專業投入。多年來,薪資、獎金計算及法規調整等繁複的人工作業,皆已透過系統化流程迅速完成。能夠支撐多年穩定運作的,除了成熟穩定的系統,更仰賴叡揚在資訊安全、系統維運及制度更新上持續與時俱進的能力。

法規與資安兼顧,提升人資作業信賴度

金融產業監管環境日益複雜,人資法規調整已成常態。基本薪資、勞健保級距及加班費或獎金計算等變動,皆是HR每年必須應對的挑戰。Radar人力資源管理系統具備即時更新與調整能力,有效協助凱基持續保持合規。多年來,系統穩定性及法規更新速度皆值得信賴,讓組織能安心因應各項變動。

資安同樣重要。隨著網路攻擊手法演變,叡揚團隊總能即時調整與支援,確保系統穩定。這種持續的安全守護與技術支援,讓凱基在日常營運中更加安心,能專注於人資流程的優化,而無需擔憂系統安全性。

優質合作夥伴,組織成長的重要角色

回顧數位化轉型歷程,凱基金控深刻體會到,優質的合作夥伴在推動組織成長過程中扮演重要的角色。叡揚資訊以穩定的系統、專業服務及即時支援,協助凱基金控順利應對各項挑戰,確保人資與薪資作業的合規與高效。長期合作累積的信任,為未來攜手共進奠定良好基礎。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓