• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業瞭望

【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

2025-09-10
分類 : 產業瞭望
0
A A
0
I171d12 (1)

◤圖片由 Gemini 生成

面對全球資安威脅持續暴增,2020 年永豐金控將資訊安全治理全面提升至金控層級,藉此統一標準、統一戰力、強化整體韌性。此種數位、資安轉型堅固的策略,也獲得資訊安全領袖獎肯定。

採訪/施鑫澤‧文/林裕洋


當前全球數位轉型加速推進,企業在擴大雲端、AI 與邊緣運算應用的同時,也面臨資安威脅日益複雜的挑戰。傳統以邊界為核心的資安架構已無法應對多元裝置、遠距協作,與混合雲環境所帶來的風險,資安治理正從「防禦」走向「風險管理」與「業務整合」。

永豐金控資訊安全長兼資訊安全處處長李相臣表示,2020 年擔任資安長之後,永豐金控將資訊安全治理全面提升至金控層級,最大目的就是統一標準、戰力,從而強化整體韌性。我們強調「由上而下」的資安治理,確保母公司與子公司之間無縫聯防,任何一個環節都不容成為駭客突破口。

I171d12
◤ 永豐金控資訊安全長兼資訊安全處處長李相臣。

特別是隨著企業持續擴大在資安領域的投資,駭客攻擊手法走向精準攻擊,藉此規避資安防護設備的偵測。透過如映科技的「CyberEyes 網站偵測與回應平台」的紅隊演練驗證、AI 模型優化,到 Web 行為監測補盲等措施,讓我們在面對 AI 滲透、供應鏈入侵等隱蔽攻擊時,能更快掌握脈絡、快速應變,提升整體防禦韌性。

對此,如映科技執行長洪睿荃指出,隨著企業數位轉型加速、Web 應用大量外部化,網站與 API 已成為攻擊者最青睞的滲透入口。攻擊者不再是單點爆破,而是利用多點佈局、長期偵察、循序滲透等「漸進式」攻擊策略,然而,傳統資安工具僅能提示異常,卻無法提供完整脈絡與有效回應建議。CyberEyes 平台不僅導入機器學習與行為分析,更以紅隊攻擊思維為核心邏輯,模擬真實攻擊場景進行風險預測與事件追蹤。

內容目錄 隱藏
即時偵測與回應 快速回應威脅
落實資安左移理念 創新與安全並重
防詐成效佳 持續攜手產學合作

即時偵測與回應 快速回應威脅

根據 Verizon 最新公布的 2025 年資料外洩調查報告(DBIR)指出,Web 攻擊已成為資安事件中的重要環節,大約有 88% 資料外洩事件涉及使用竊取憑證。在駭客攻擊手法演進下,企業資安防線不能單僅依靠單純防火牆守住的入口,整體資安防護思維需要從「封鎖式」邏輯,轉型為「偵測+回應」的動態防禦,所以需要一套可持續監測、即時分析、迅速行動的資安防護機制。

[ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 IG,與全球CIO同步獲取精華見解 ]

近年攻擊者愈來愈傾向從供應鏈平台系統與外部網站等間接路徑切入,滲透金融核心業務。永豐銀行深知單靠既有防禦工具已不足應對,所以將紅隊演練視為常態化防禦的重要一環。即透過外部專業紅隊持續模擬實戰滲透,從外網滲透、內網橫移,到權限濫用,真實驗證我們的偵測、防禦與應變體系。

李相臣指出,我們特別重視 Web 行為日誌的防禦價值,因此將這些攻擊行為特徵回饋到 AI 模型,優化行為分析引擎與偵測邏輯,確保能掌握最新攻擊趨勢,而非僅依賴過往經驗或防禦設備既有規則。

我們透過深度行為分析技術,針對外部網站、API 介面、供應鏈系統進行行為模式分析,搭配 AI 自學能力,及時掌握異常來源 IP、可疑操作手法與攻擊鏈脈絡,補齊傳統防護不足的部分。CyberEyes 不只是補強外部防線,更已成為我們內部跨團隊聯防、行為情報共享的核心工具,讓我們能更快掌握脈絡、快速應變,提升整體防禦韌性,也讓我們獲得「資訊安全領袖獎」等肯定的核心理由。

落實資安左移理念 創新與安全並重

新科技雖能驅動業務革新,但同時亦伴隨全新的資安挑戰,且這些風險往往具備跨國性、複合性特徵。如金融機構普遍採用開源框架進行 AI 模型開發,並透過容器化架構快速部署應用,若缺乏完善的安全開發生命周期管理(SSDLC)控管,將訓練完成之模型直接上線,雖可提升效率,卻可能隱藏潛在風險。

隨著 AI、大數據、區塊鏈、第三方支付等新興科技驅動數位金融發展,永豐金控一方面積極擁抱創新科技,另一方面則審慎評估並嚴格控管其衍生的資安風險。該公司強調「資安左移」(Shift Left Security)理念,於新技術導入及系統開發早期,即納入資訊安全、法遵與風控部門共同參與審視,確保新技術應用自源頭即具備安全與合規考量。

[ 延伸閱讀 >> 林宜敬三大施政重點:壯大 AI 產業、強化資安韌性與打詐 ]

數位科技部門也已正式納入資安治理架構一環,透過跨部門協作,針對 AI、大數據、雲端等新興風險,持續導入精進防護策略,確保創新與安全並重、風險維持於可控範圍內。

「針對物聯網裝置、雲端運算及第三方支付等新興應用領域,永豐金控採取多層次防禦策略。在終端與物聯網防護部分,永豐強化終端及使用者層安全防護,包括裝置存取權限控管、網路隔離、及接入行內系統前安全驗證機制,全面降低入侵風險。」李相臣解釋:「在雲端防護部分, 永豐遵循監管規範,審慎規劃上雲策略,針對資料外移涉跨境規範、數位蒐證等議題,全面考量資料主權、加密與監理要求。同步導入 NIST Cybersecurity Framework 治理框架,確保雲端營運韌性及可控性皆符合國際及主管機關標準。」

防詐成效佳 持續攜手產學合作

面對詐騙手法日趨多元,永豐銀行持續導入 AI 技術強化詐欺偵測與預警機制,透過數據分析與行為建模,提升對可疑交易行為的即時辨識能力。

李相臣表示,針對 AI 偽冒聲音或影像詐騙,永豐金控已建構專屬的異常行為預警模型,透過 AI 持續分析客戶帳戶交易異常態樣,預測潛在受騙風險,並於達到風險門檻時,自動啟動相應控管措施,主動提醒客戶異常交易風險,降低資金損失風險。從實務數據來看,AI 技術確實發揮關鍵成效,2024 年透過臨櫃關懷及預警攔阻已阻止逾 500 件疑似詐騙交易,2025 年截至第一季亦已攔阻數百起案件,切實守護客戶資產安全。

[ 延伸閱讀 >> 十大必知安全發展趨勢 ]

在強化防詐教育層面,永豐金控亦積極運用生成式 AI 透過影音等數位媒介,更有效將最新詐騙手法與防範知識傳遞至大眾,提升社會整體防詐意識。近年永豐銀行警示帳戶數佔全體金融業比例已連續六季下降,顯示 AI 驅動之防詐機制已初見成效。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

Image 271

標籤: 金融業
上一篇文章

打造半導體非紅供應鏈 賴清德推千億 AI 建設

相關文章

1200630 (1)
產業瞭望

組織轉型 驅動企業 AI 規模化

2025-09-04
I2501f02
產業瞭望

【金融業】Corporate One 的即時支付轉型之路

2025-09-02
I170s19
產業瞭望

外電觀點:關稅風暴下的美國企業 IT 投資策略與應變

2025-08-11

追蹤我們的 Facebook

近期文章

  • 【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻
  • 打造半導體非紅供應鏈 賴清德推千億 AI 建設
  • 吳田玉:臺灣 AI 與數據中心先進製程 未來 2 至 3 年持續領先
  • 環球晶徐秀蘭:半導體發展需強化材料自主與供應鏈韌性
  • MARKFORGED 宣布對臺進行重大投資 啟動新任領導與卓越中心

📈 CIO點閱文章週排行

  • ◤ 台塑網科技以二十五年營運智慧,淬鍊為「價值鏈營運管理平台」,一站整合售前至售服流程,運用數據與 AI 破解系統整合不足與數據孤島,有效解決企業「系統整合不足、數據孤島」等痛點,助企業精準決策、強化客戶關係。

    台塑網凝聚管理智慧 驅動企業數位營運躍升

    0 分享
    分享 0 Tweet 0
  • 數位健康新藍圖 衛福部長石崇良推動次世代智慧醫療

    0 分享
    分享 0 Tweet 0
  • 【專訪】廣運機械營運管理中心總經理沈麗娟

    0 分享
    分享 0 Tweet 0
  • 從關稅,匯率及人才 看台灣產業競爭力

    0 分享
    分享 0 Tweet 0
  • 十大必知安全發展趨勢

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立成功大學特聘教授兼副校長郭耀煌

    0 分享
    分享 0 Tweet 0
  • 2025 CIO Insight 調查報告下載

    0 分享
    分享 0 Tweet 0
  • AI 加持讓資料工程師如虎添翼

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0
  • MARKFORGED 宣布對臺進行重大投資 啟動新任領導與卓越中心

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I171d11

【專訪】國立成功大學特聘教授兼副校長郭耀煌

大南方新矽谷啟動 成大扮演關鍵角色 為將臺灣打造成為人工智慧之島,國科會提出「大

1f1gkuh2.hrd

資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

文/鄭宜芬 近年全球關鍵基礎設施頻傳駭客攻擊,尤其醫療領域成為重點目標。為提升我

圖三

新創總會與台灣資安大聯盟 攜手打造雙向資安合作平台

文/鄭宜芬 全國創新創業總會(簡稱新創總會)與台灣資安大聯盟正式結盟,宣示雙方攜

I170s04 1

川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

對等關稅政策正衝擊全球經濟發展,面對地緣政治、貿易壁壘等挑戰,臺灣製造業在佈局全

1200630 (1)

組織轉型 驅動企業 AI 規模化

國泰人壽治理制度支撐轉型升級 隨著人工智慧技術在金融與保險產業逐步落地,國泰人壽

I170d04

CQL 系列報導 ─ 探討 CQL 的架構與運作原理

口述/孫培然·彙整/CIO編輯室 接下來要探討的是 CQL(Clinical Q

I170s14 1

金融業與科技業加速佈局虛擬資產

文/蔡孟凌 近年來虛擬資產市場蓬勃發展,傳統金融機構、科技公司乃至新創企業紛紛投

I171d12 (1)

【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

面對全球資安威脅持續暴增,2020 年永豐金控將資訊安全治理全面提升至金控層級,

1200630

數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高

文/鄭宜芬 亞太行銷數位轉型聯盟協會(AMT聯盟)近日發布《2025 企業數位新

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音