• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業瞭望

金融上雲癥結仍在 委外確認刻不容緩

2022-01-12
分類 : 產業瞭望
0
A A
0
1200 60023 online payment concept

產業雲端發展態勢 ─ 金融業

金融能否上公有雲,已是當前各家金控鴨子划水的戲碼,眼看今年公有雲大戰,盡早確認金融上雲的障礙所在,將是主管機關與業者的重要課題。

採訪/施鑫澤‧文/林品賓

【2022.1.21 內容更新】

針對此金融上雲文章一文,引起兩位金融資安前輩的關注,甚感榮幸。面對其中所提出之質疑,也立即與顧問專家聯繫,以解疑問。附件之 pdf 檔案即是回應內容,敬請各家大德參考。

PS: 對於金融上雲(喔!這裡指的是公有雲),本刊是認為應該金融產業與主管機關多討論,盡快移開擋路的大石頭,提升競爭力,也讓金融服務可以更為便民。

請點此下載PDF檔案:金融業上雲委外實戰分享

金融業是高度監管的行業,對於金管會的命令均嚴格遵守。而這樣的情況也造成金融業對新創應用的接受度,相較於其他行業有落後的情況。當前各行各業都在積極進入雲端運算的情況下,金管會的態度就使得金融業開始有意願討論這樣的作法。

內容目錄 隱藏
產業雲端發展態勢 ─ 金融業
委外定義解釋仍有模糊空間
業者申請核准,也須注重日常監督作業
政府審查開放,業者申請說明清楚
金檢態度仍是關鍵

委外定義解釋仍有模糊空間

勤業眾信風險諮詢服務執行副總經理劉曉軒

對此,勤業眾信風險諮詢服務執行副總經理劉曉軒就表示,相較於國內金融業上雲端運算的情況,國外的金融業腳步的確是比台灣要先進。不過,與台灣目前發展的方向相同的是,國外的金融業上雲端運算,各國的監管單位多是以委外相關辦法來規範,甚至部分國家在其中還設立了專篇來處理。因此,台灣目前要往這方面發展,事實上金管會也在2019年進行了做了相關委外法令的修正,當時包括銀行公會與業者也都有一同參與,並在其中給出了相關的意見。

而在法令修正之後,其對於改變現在的情況,劉曉軒就從兩個方面來解釋。首先,法規修訂之後對金融機構來說,仍有些相關解釋的模糊空間,而在這樣灰色地帶下,態度積極的業者就可以加緊腳步發展。不過,相對於比較保守的業者,因為模糊空間充滿了不確定性,因此就會持續保持觀望的態度。劉曉軒就舉例說明強調,在相關委外辦法中,其委外的範圍定義,還有使用雲端服務的範圍定義,是金融機構考慮使用雲端服務將面臨的第一個問題。

[ 2022年度CIO大調查報告下載 ]

劉曉軒進一步解釋道,而目前金融業者使用雲端服務應依據「金融機構作業委託他人處理內部作業制度及程序辦法」規範,根據重大性評估或作業委託至境外者,以判斷所使用的雲端服務是否需要向主管機關提出核准申請。因此,金融機構在判斷是否申請核准使用雲端服務,以作業是否委託至境外的條件爭議最少,而其他針對雲委外的範圍與重大性,對金融業者來說都有許多的討論及爭議。針對雲端服務委外的範圍討論,建議可以參考美國金融業委外風險管理及雲端運算委外適用法規,規範中有說明雲端服務委外的定義及範圍;而重大性部分在「金融機構作業委託他人處理內部作業制度及程序辦法」中有提出判斷的標準。而針對雲端服務委外的定義及重大性判斷,會直接影響金融機構是否需依規定向金管會申請「核准」,還是以「備查」的程序,程序上有不同合規上的要求,而這也正是金融機構業者希望能有清楚的解釋地方。

業者申請核准,也須注重日常監督作業

從前述說法顯示,金融業者在當前法令修正之後,仍對於上雲的規畫有所疑慮的原因,就在於模糊地帶的解釋問題。而金融機構申請核准使用雲端服務之後,後續的挑戰則是在於日常的監督作業。日常的監督作業在於確保後續管理能夠符合機構內部控制及風險管理相關規範。對此,劉曉軒就表示,通常委外服務會納入日常的稽核工作中,由於雲端服務委外的特性,金融機構可委由外部獨立第三方協助查核驗證。查核驗證的重點在於是否根據金融機構內部的查核重點及規範執行,正是如此,金融機構日常監督管理與雲端服務管理方式存在差異,這也是金融機構在納入日常管理及規劃查核工作所需考量及調整的地方。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

金融機構業者未來規畫將應用上雲,一旦出現了缺失,責任仍舊將在金融業者身上。所以,這方面業者也就必須在進行創新應用前,對相關稽核工作的重要性與嚴格性做詳細考量,而這也可能也是業者於使用雲端服務後,所須面臨日常監督作業中的考驗及挑戰。

對於公有雲方面的稽核作業,從國內面傳出訊息,美方三大公有雲Azure、GCP、AWS日前透過半官方組織拜會金管會,希望能以一年統一稽核約兩次的方式來進行,不要每家金融業者要求,公有雲業者的都要配合稽核,以國內金融業者眾多情形下,整年度都在做稽核的情況可能都會發生,便會浪費許多人力物力。

政府審查開放,業者申請說明清楚

所以,針對這些金管會的使用前規範,或者是獨立第三方的查核作業,困擾著金融業創新應用的意願,業者也提出希望能有相關統一版本的做法,以作為遵循的依據。不過,劉曉軒認為,目前金融業者在申請使用核准上,碰到很多不同的挑戰,確實阻礙金融創新的轉型。若要加速台灣金融數位轉型的發展,主管機關勢必需要考量更彈性的做法,如何能在金融穩定中鼓勵金融創新。但針對提出統一版本的做法,一方面實際上很難清楚訂定各項細節規範,另一方面一體適用的版本,或許對某些金融機構來說更是綁手綁腳。

最後,綜合以上的狀況,劉曉軒進一步指出,金融機構使用雲端服務其實是一種委外的行為,只是不同的應用及形式,對金融機構是否構成重大性?或是其風險暴險程度是否會有所不同?這應該是金融機構在使用雲端服務應該考慮的重點。依照重大性及風險暴險程度須設計不同的內部控制及風險管理方式,以確保日常營運的穩定。

而目前金融機構規劃使用雲端服務可能為單一應用或是整體應用,因此業者向主管機關的申請說明上,也必須多下點功夫。因為,在過去業者申請創新服務之際,主管機關都是逐案受理。如今相關的創新服務若要整體規劃上雲,則會因為內容龐雜,業者本身也必須在申請文件當中解釋清楚。

金檢態度仍是關鍵

一位國內金控的CIO表示,依照流程配合上雲難度雖大,但是,還在可以接受的範圍。然而,金檢方面從嚴看待的情況,動不動便要交報告,來不及便是罰款伺候,這樣的情況不改善,想要金融業真正上雲,仍將有一段不短的路要走。

眼見上雲攸關競爭力的消漲,主管機關金管會與金檢或許應該積極與業者溝通,如此,不管是傳統金融或者Fintech才有機會上雲發展,甚至把服務透過雲端出海,打造出金融服務國家隊的未來機會。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 上雲劉曉軒勤業眾信產業雲端資安金融金融業雲端雲端運算
上一篇文章

F5應用服務2022年五大趨勢預測

下一篇文章

3D實物建模能力強 方舟智慧受矚目

相關文章

I172s06
產業瞭望

阿聯酋全球鋁業在 AI 與混合雲的實踐

2025-10-09
I171s13
產業瞭望

【汽車製造】Bentley Motors 智能引擎驅動奢華

2025-10-08
120063010034
產業瞭望

數位碳管理 × 材料創新 建構永續轉型

2025-10-03
下一篇文章
1200 fig02

雲智匯推臉部辨識溫測門禁機

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 跨域整合、強化可視化管理 園管局助企業提升供應鏈韌性
  • 解構 AI 時代分解式儲存關鍵價值
  • AMD與Oracle擴大合作,助力客戶實現新世代AI規模化
  • 經濟部 6 年投 442 億發展無人機 鎖定國防與產業雙軸升級
  • HPE Discover More AI Taipei 2025:AI、混合雲與網路技術加速企業轉型

📈 CIO點閱文章週排行

  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 歐美 AI 法規陸續底定,導入 ISO 42001 將事半功倍

    0 分享
    分享 0 Tweet 0
  • 【專訪】櫻花集團總經理李惠恂

    0 分享
    分享 0 Tweet 0
  • 經濟部 6 年投 442 億發展無人機 鎖定國防與產業雙軸升級

    0 分享
    分享 0 Tweet 0
  • L.K.C. Lab 與 Progress Software 攜手合作 驗證資安防護能力

    0 分享
    分享 0 Tweet 0
  • 生成式 AI 標準化根因分析

    0 分享
    分享 0 Tweet 0
  • 重視企業 AI 使用流暢度

    0 分享
    分享 0 Tweet 0
  • 英特爾公布Panther Lake架構 首款採用18A製程打造的AI PC平台

    0 分享
    分享 0 Tweet 0
  • CQL 系列報導 ─ CQL 應用與推廣策略解析

    0 分享
    分享 0 Tweet 0
  • AI 預算規劃:定義與衡量 AI 策略的價值

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

2s16 01

以數位孿生加強供應鏈資料安全

本文探討將供應鏈管理系統從企業真正的資訊系統抽離,做成供應鏈的數位孿生(Digi

1200630 10174

跨域整合、強化可視化管理 園管局助企業提升供應鏈韌性

文/鄭宜芬 經濟部產業園區管理局(下稱園管局)為協助園區廠商因應地緣政治與美國關

I172s06

阿聯酋全球鋁業在 AI 與混合雲的實踐

本篇文章源自麥肯錫顧問公司對於阿聯酋全球鋁業(Emirates Global A

I172d07

量子 AI 將會開發每個人的無限潛力

文/黃光彩 AI 已經不知不覺中應用在我們每個人的日常生活裡,我們可以從多個層面

12006300926

臺美攜手推動資安防禦合作 成亞太地區示範基地

文/鄭宜芬 身處數位轉型與資安威脅日益加劇的時代,臺灣與美國的合作不僅是產業發展

12006301003

Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

文/鄭宜芬 金融監督管理委員會偕同金融行動身分識別聯盟(金融Fast-ID聯盟)

I171s13

【汽車製造】Bentley Motors 智能引擎驅動奢華

在英國克魯郡的「夢工廠」裡,Bentley Motors,這個以精湛工藝聞名於世

I171s03 1 (1)

【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

歐盟今年有發布的《人工智慧在醫療領域部署研究最終報告》指出 AI 的價值。然而,

120063010163

2025 TIE 聚焦 AI 跨域創新 展現產業智慧升級新動能

文/鄭宜芬 2025 台灣創新技術博覽會(TIE)16 日登場,以「AI 跨域創

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音