內控存3大破口!國泰世華客服盜刷688萬,金管會開鍘1200萬
內控存3大破口!國泰世華客服盜刷688萬,金管會開鍘1200萬

國泰世華銀行因接獲客戶反映與內部清查,發現前客服專員涉及盜刷客戶信用卡,18人受影響、總盜刷金額約新台幣688萬元。金管會表示,銀行未完善建立內部控制制度,違反銀行法與金融控股公司及銀行業內部控制及稽核制度實施辦法等規定,開罰1200萬元。

國泰世華銀表示,主動發現此案,且事件發生後第一時間就展開內部調查,清查與聯繫可能受影響的客戶,並保障客戶權益不受影響,同時依規通報主管機關。對於金管會的裁罰意見將虛心檢討,先前已解僱涉案員工,並依法追究相關刑責,並已完成內部控制制度強化,防範類似事件再次發生。

金管會8月11日發布新聞稿說明,國泰世華銀行黃姓客服專員自2024年3月至2024年10月間,以職務之便擅自替客戶申請補發信用卡,並在申請後發卡前將客戶通訊資料變更為本人資料,用客戶信用卡在國外網站刷卡儲值到本人與親友的網站帳號,再輾轉匯回其帳戶等手法盜刷客戶資金,總盜刷金額約688萬元。

金管會指出,銀行內控上有3面向未完善,一是未完善建立信用卡客戶資料變更及申請掛失補發的控管機制。國泰世華銀規定就客戶信用卡基本資料變更,客服人員在核驗持卡人身分後,若無特殊情況,就可逕行變更資料;資料變更時系統將即時檢核有無兩人以上共用手機號碼或電子郵件,如有共用情形系統將阻擋變更資料登入等。

不過,金管會指出,相關作業未有機制確認持卡人確實進線要求執行,導致黃姓人員可逕行以多組手機號碼及電子郵件,或使用無效手機號碼進行變更,以規避系統檢核及使該行無法有效通知客戶。

金管會表示,二是未完善建立信用卡繳款金額調整的控管機制。國泰世華銀規定在信用卡帳單結帳後,如遇持卡人申請扣除商店退款、費用減免、爭議帳款繳款或申請帳款人工分期,客服人員可調整帳單最低應繳金額,惟持卡人如為「非逾期戶」,客服人員無須開立電子表單會簽權責部門,也無事後覆核機制,就可調整當月繳款最低金額,導致黃姓人員利用調整繳款金額掩蓋舞弊行為。

三是未完善建立信用卡影像調閱系統的控管機制。金管會指出,國泰世華銀規定如須確認信用卡申請書資料,客服可透過信用卡影像調閱系統調閱信用卡申請書內容,不過系統未建立妥善的查詢控制條件,讓黃姓人員輕易隨機以姓名查得客戶信用卡申請書資料的身分證字號,登入客服系統查看客戶信用卡使用情形,鎖定特定特徵客戶作為舞弊對象。

金管會也針對此案提出4項監理要求,第一,請銀行依比例原則檢討本案所涉相關人員責任;二是請銀行檢討客服業務流程所涉內部控制及防弊機制的有效性,提報董事會認可後函報金管會,並由稽核單位列管追蹤及納入內部查核重點。

金管會也要求銀行加強企業誠信文化及法治面等員工教育訓練。最後,金管會請銀行把此案提報到中華民國銀行商業同業公會全國聯合會,討論規避內控手法。

延伸閱讀:合庫、兆豐銀用戶注意!「這類戶頭」存款少於千元恐直接關帳,防詐新制一次看
台新新光金正式合併,吳東亮哽咽:爸爸一定會為我們驕傲!台灣第4大金控機會是什麼?

本文授權轉載自中央社

關鍵字: #金融科技
往下滑看下一篇文章
全球壽險業首例,南山人壽一舉摘下Celent國際雙獎,文化、治理、聯隊缺一不可
全球壽險業首例,南山人壽一舉摘下Celent國際雙獎,文化、治理、聯隊缺一不可

Celent是金融科技界知名研究機構,其舉辦的「Celent Model Awards」在國際享有極高聲譽,被視為金融科技產業指標性獎項,歷屆得主多以歐美大型金融機構與保險業者為主,今(2025)年,南山人壽不僅以「dotShan EA南山企業架構框架」榮獲「Model Insurer Award - Innovation Execution模範保險公司創新發展獎」肯定,更透過人工智慧(AI)與檢索增強生成(RAG)技術打造法遵AI智能助理,協助法遵人員快速檢索與分析裁罰案件,其精準度超過90%與召回率高達100%,卓越表現讓南山人壽成為全球第一個獲得「Model Risk Manager-AI and Gen AI模範風險管理獎」的壽險業者。

南山人壽是怎麼辦到的?創新文化、治理體系與數轉聯隊缺一不可。

把時間回推到2023年,南山人壽宣示以「服務賦能」與「數位賦能」雙引擎加速創新轉型,除陸續成立數位與體驗新團隊,並與資訊與資安團隊合組「數轉聯隊(DX Union)」加速協作,同時也成立Beyond Lab推動Rocket Pitch機制(註一)以鼓勵創意提案,透過6頁6分鐘(6X6)的概念演示,讓同仁的新點子「被發現」並轉化為試驗專案(PoC),再逐步推動落地,南山人壽將創新文化DNA融入員工的工作日常,實現讓「未來,有備而來」。

從數位轉型到組織再造,南山人壽怎麼做到世界並肩?

面對數位轉型漫長的蛻變歷程,南山人壽堅信:唯有透過「治理」才能推動有序轉型、發揮持續疊加的綜效,因此,導入國際開放標準組織的TOGAF(The Open Group Architecture Framework)與IT4IT方法論打造「dotShan EA南山企業架構框架」,循序統合策略、業務、系統與技術等各層次的架構,讓「數轉聯隊」在共同框架下提升協作效率,才能穩健地推動轉型。

南山人壽數位長呂新科解釋:「透過國際標準優化管理體系一直是企業管理變革的手段,例如許多公司透過ISO 27001標準梳理治理機制與流程,以建全資訊安全管理體系,同樣的,我們也藉由TOGAF企業架構標準來重整數位發展的管理體系,讓南山人壽可接軌國際並持續累積轉型的核心能力。」

這些重整常涉及管理體系的調整,例如為強化數位策略與企業策略的對齊(alignment)力度,南山人壽於2023年成立數位發展策略委員會(DDSC),由其統籌數位策略發展、主軸計畫與數位成熟度評估,另外,在架構整合方面,則重新調整「架構審查小組(ART)」程序,針對各個數位生態體系的新系統進行架構與合規性檢視,確保每一次擴增都能夠有序地融入南山的IT整體架構體系(Architectural Landscape)。

南山人壽
南山人壽數位治理框架與管理體系
圖/ 南山人壽

南山人壽資訊長呂長松表示:「ART是數位治理的重要板塊,這種跨領域的討論與共識不僅能確保技術架構的穩健、有序,還可確保與企業架構體系的整合及一致性。」此外,ART審查打破過去一個接一個部門「會辦」的線性模式,讓數轉聯隊採「聯合審查」進行全面性技術架構議題的探討,讓團隊在Day One就做好最佳準備。

為深耕創新文化,Beyond Lab推動 Rocket Pitch創新提案平台,鼓勵同仁將點子從「想法」轉變成「行動」,讓最了解實際營運流程的員工,可自由發想人工智慧、流程自動化等技術如何解決業務痛點。最具代表性的案例,是由南山人壽法遵同仁提案的「法遵AI智能助理」,它不僅能有效地提升法遵諮詢效能,也獲得法律×法遵科技黑客松金獎及Celent模範風險管理獎(Model Risk Manager)的認可,成為全球首家獲得此獎項的保險公司,象徵著南山人壽的協作創新與技術能力已達國際級水平,對此,數位長呂新科則強調:「獲得國內外專業機構的獎項,不僅僅是對南山人壽創新轉型的肯定,但我覺得更重要的是讓團隊有機會停下來,重新檢視脈絡,透過反思改善去累積實力,成為團隊持續成長的動能。」

AI賦能創新,南山人壽讓「創新轉型」成為持續進化的日常

隨著AI浪潮對產業發展與數位轉型的影響加劇,南山人壽啟動「南山AI大腦(AI dotBrain)計畫」,透過擴增分析(Decision Augment)、AI智能模組(AI Bot),和AI智能助理(AI Agent)三大服務讓同仁可在日常工作中獲得AI賦能,提升流程效率與服務品質。

舉例來說,AI智能模組是營運流程的「外掛」小幫手,業務員可透過「職業代碼判斷模組」快速識別並推薦適用的職業分類,減少人工查詢誤差與時間的耗費;或者是核保人員可以「弱體代碼推薦模組」輔助分析醫務核保風險評估內容,自動提供對應建議,讓核保作業更即時、精準,進而優化整體投保體驗。最關鍵的是,這些AI智能模組可以在不改動核心系統下以「外掛」方式改善系統效率的問題。

南山人壽
南山人壽DX Union數轉基地
圖/ 南山人壽

「文化」是企業變革的根基,南山人壽積極提倡「協同創新」,鼓勵同仁們透過Rocket Pitch點子發表舞台,由下而上激發更多元且具業務價值的創意發想。呂新科舉例說明,為確保社群媒體貼文符合公平待客與誠信經營原則,常見做法是透過爬蟲系統擷取社群發文再經由人工判讀,不僅耗時耗力、還可能產生認知落差風險,為解決這個問題,同仁在Rocket Pitch發表「社群媒體留言判讀智能助理」創新提案,希望建立AI檢核模型加速貼文查核流程,同時,更進一步提供發文前的內容判讀,確保貼文內容符合法遵規範,加速揭露社會大眾所需要瞭解的正確資訊。

回憶上述提案,呂新科直言:「面對這問題,技術團隊直接想法是『以AI加速審查』做為防護機制,但業務同仁的想法是額外納入『發文預審』的構想,進而建置一套主被動雙層防護機制。顯然,這種由下而上(bottom-up)的創新模式,不僅讓創意能更接近實務場景,也有助於推廣協同創新的文化。」

從數位治理到數轉聯隊,從AI發展到協同創新文化,南山人壽近幾年藉由這些改變,成就許多亮眼的轉型成果,未來,將持續「數位賦能」及「服務賦能」雙驅動力、以「客戶為中心」的經營理念實現讓「未來,有備而來」的核心承諾,穩步朝向壽險健康第一品牌邁進,協助及照顧更多保戶。

南山人壽
南山人壽數轉聯隊成員,由總經理范文偉(下排右一)領軍,驅動數位轉型工事。(上排左至右 :凃薏玲資深協理、詹瓊芬副總、資安長李仕國副總、體驗長陳啟亮資深協理;下排左至右牛莉雯副總、數位長呂新科副總、資訊長呂長松資深副總
圖/ 南山人壽

註一:南山人壽6X6 Rocket Pictch 創新提案概念,係參考自美國頂尖創業教育學府–Babson College–創業課程中極具代表性的實作活動「Rocket Pitch」,透過讓創業者(學員)在極短時間進行創意簡報的方式,精準傳遞核心價值、激發興趣,展開有效交流與支持。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓