當你把存款放進銀行時,最擔心的莫過於駭客會不會把錢搬光。過去金融業只要符合政府法規,就算完成了資安工作。但現在的情況完全不同了,台灣 CIO 雜誌 報導指出,金融監督管理委員會正推動一場資安革命,要把防禦重點從單純的合規轉向韌性治理。
什麼是韌性?簡單來說,就是當意外發生時,系統能像不倒翁一樣快速站起來。為了達到這個目標,政府推動了金融資安韌性發展藍圖。這套計畫的核心概念是,資安不應該只是應付檢查的瑣事,而是要成為支持銀行穩定運作的關鍵骨幹。
現在最熱門的人工智慧其實是一把雙面刃。未來資安將演變為代理人之戰,這聽起來很像科幻電影,其實是指防禦方與攻擊方都使用人工智慧程式碼來進行自動化對抗。這裡提到的代理人,指的是能夠自主執行任務的軟體機器人。如果資安人員不領先掌握這種技術,就無法識破更隱密、更複雜的攻擊手法。為此,政府正在研訂人工智慧系統安全防護指引,要求在系統還沒蓋好、還在設計階段時,就先植入安全基因。這就像蓋房子前先畫好逃生路線,而不是等火災發生才想辦法補救。
除了人工智慧,未來還有一個巨大的威脅叫做量子運算。量子電腦的運算速度快得驚人,現在我們覺得很安全的密碼,在它面前可能像紙糊的一樣脆弱。所以,金管會已經啟動了後量子密碼學的轉型計畫。我們可以把後量子密碼學想像成一種全新的鎖,專門用來防止未來超級電腦的破解。
在供應鏈安全方面,政府也提倡導入軟體物料清單。這聽起來很專業,其實就像食品標籤上的成分表,清楚列出軟體中使用了哪些零件。當全世界發現某個零件有漏洞時,銀行可以立刻檢查清單,在幾分鐘內確認自己有沒有受影響,而不是花幾天時間大海撈針。
資安防護必須從單打獨鬥變成生態系聯防。透過分享資訊與互相幫助,台灣的金融體系才能在數位浪潮中維持市場穩定,確保每個人的財產都受到最嚴密的保護。
[ 文章來源:【專訪】金融監督管理委員會 資訊服務處處長林裕泰 ]













