• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業瞭望

金融上雲癥結仍在 委外確認刻不容緩

2022-01-12
分類 : 產業瞭望
0
A A
0
1200 60023 Online Payment Concept

產業雲端發展態勢 ─ 金融業

金融能否上公有雲,已是當前各家金控鴨子划水的戲碼,眼看今年公有雲大戰,盡早確認金融上雲的障礙所在,將是主管機關與業者的重要課題。

採訪/施鑫澤‧文/林品賓

【2022.1.21 內容更新】

針對此金融上雲文章一文,引起兩位金融資安前輩的關注,甚感榮幸。面對其中所提出之質疑,也立即與顧問專家聯繫,以解疑問。附件之 pdf 檔案即是回應內容,敬請各家大德參考。

PS: 對於金融上雲(喔!這裡指的是公有雲),本刊是認為應該金融產業與主管機關多討論,盡快移開擋路的大石頭,提升競爭力,也讓金融服務可以更為便民。

請點此下載PDF檔案:金融業上雲委外實戰分享

金融業是高度監管的行業,對於金管會的命令均嚴格遵守。而這樣的情況也造成金融業對新創應用的接受度,相較於其他行業有落後的情況。當前各行各業都在積極進入雲端運算的情況下,金管會的態度就使得金融業開始有意願討論這樣的作法。

內容目錄 隱藏
產業雲端發展態勢 ─ 金融業
委外定義解釋仍有模糊空間
業者申請核准,也須注重日常監督作業
政府審查開放,業者申請說明清楚
金檢態度仍是關鍵

委外定義解釋仍有模糊空間

勤業眾信風險諮詢服務執行副總經理劉曉軒

對此,勤業眾信風險諮詢服務執行副總經理劉曉軒就表示,相較於國內金融業上雲端運算的情況,國外的金融業腳步的確是比台灣要先進。不過,與台灣目前發展的方向相同的是,國外的金融業上雲端運算,各國的監管單位多是以委外相關辦法來規範,甚至部分國家在其中還設立了專篇來處理。因此,台灣目前要往這方面發展,事實上金管會也在2019年進行了做了相關委外法令的修正,當時包括銀行公會與業者也都有一同參與,並在其中給出了相關的意見。

而在法令修正之後,其對於改變現在的情況,劉曉軒就從兩個方面來解釋。首先,法規修訂之後對金融機構來說,仍有些相關解釋的模糊空間,而在這樣灰色地帶下,態度積極的業者就可以加緊腳步發展。不過,相對於比較保守的業者,因為模糊空間充滿了不確定性,因此就會持續保持觀望的態度。劉曉軒就舉例說明強調,在相關委外辦法中,其委外的範圍定義,還有使用雲端服務的範圍定義,是金融機構考慮使用雲端服務將面臨的第一個問題。

[ 2022年度CIO大調查報告下載 ]

劉曉軒進一步解釋道,而目前金融業者使用雲端服務應依據「金融機構作業委託他人處理內部作業制度及程序辦法」規範,根據重大性評估或作業委託至境外者,以判斷所使用的雲端服務是否需要向主管機關提出核准申請。因此,金融機構在判斷是否申請核准使用雲端服務,以作業是否委託至境外的條件爭議最少,而其他針對雲委外的範圍與重大性,對金融業者來說都有許多的討論及爭議。針對雲端服務委外的範圍討論,建議可以參考美國金融業委外風險管理及雲端運算委外適用法規,規範中有說明雲端服務委外的定義及範圍;而重大性部分在「金融機構作業委託他人處理內部作業制度及程序辦法」中有提出判斷的標準。而針對雲端服務委外的定義及重大性判斷,會直接影響金融機構是否需依規定向金管會申請「核准」,還是以「備查」的程序,程序上有不同合規上的要求,而這也正是金融機構業者希望能有清楚的解釋地方。

業者申請核准,也須注重日常監督作業

從前述說法顯示,金融業者在當前法令修正之後,仍對於上雲的規畫有所疑慮的原因,就在於模糊地帶的解釋問題。而金融機構申請核准使用雲端服務之後,後續的挑戰則是在於日常的監督作業。日常的監督作業在於確保後續管理能夠符合機構內部控制及風險管理相關規範。對此,劉曉軒就表示,通常委外服務會納入日常的稽核工作中,由於雲端服務委外的特性,金融機構可委由外部獨立第三方協助查核驗證。查核驗證的重點在於是否根據金融機構內部的查核重點及規範執行,正是如此,金融機構日常監督管理與雲端服務管理方式存在差異,這也是金融機構在納入日常管理及規劃查核工作所需考量及調整的地方。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

金融機構業者未來規畫將應用上雲,一旦出現了缺失,責任仍舊將在金融業者身上。所以,這方面業者也就必須在進行創新應用前,對相關稽核工作的重要性與嚴格性做詳細考量,而這也可能也是業者於使用雲端服務後,所須面臨日常監督作業中的考驗及挑戰。

對於公有雲方面的稽核作業,從國內面傳出訊息,美方三大公有雲Azure、GCP、AWS日前透過半官方組織拜會金管會,希望能以一年統一稽核約兩次的方式來進行,不要每家金融業者要求,公有雲業者的都要配合稽核,以國內金融業者眾多情形下,整年度都在做稽核的情況可能都會發生,便會浪費許多人力物力。

政府審查開放,業者申請說明清楚

所以,針對這些金管會的使用前規範,或者是獨立第三方的查核作業,困擾著金融業創新應用的意願,業者也提出希望能有相關統一版本的做法,以作為遵循的依據。不過,劉曉軒認為,目前金融業者在申請使用核准上,碰到很多不同的挑戰,確實阻礙金融創新的轉型。若要加速台灣金融數位轉型的發展,主管機關勢必需要考量更彈性的做法,如何能在金融穩定中鼓勵金融創新。但針對提出統一版本的做法,一方面實際上很難清楚訂定各項細節規範,另一方面一體適用的版本,或許對某些金融機構來說更是綁手綁腳。

最後,綜合以上的狀況,劉曉軒進一步指出,金融機構使用雲端服務其實是一種委外的行為,只是不同的應用及形式,對金融機構是否構成重大性?或是其風險暴險程度是否會有所不同?這應該是金融機構在使用雲端服務應該考慮的重點。依照重大性及風險暴險程度須設計不同的內部控制及風險管理方式,以確保日常營運的穩定。

而目前金融機構規劃使用雲端服務可能為單一應用或是整體應用,因此業者向主管機關的申請說明上,也必須多下點功夫。因為,在過去業者申請創新服務之際,主管機關都是逐案受理。如今相關的創新服務若要整體規劃上雲,則會因為內容龐雜,業者本身也必須在申請文件當中解釋清楚。

金檢態度仍是關鍵

一位國內金控的CIO表示,依照流程配合上雲難度雖大,但是,還在可以接受的範圍。然而,金檢方面從嚴看待的情況,動不動便要交報告,來不及便是罰款伺候,這樣的情況不改善,想要金融業真正上雲,仍將有一段不短的路要走。

眼見上雲攸關競爭力的消漲,主管機關金管會與金檢或許應該積極與業者溝通,如此,不管是傳統金融或者Fintech才有機會上雲發展,甚至把服務透過雲端出海,打造出金融服務國家隊的未來機會。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 上雲劉曉軒勤業眾信產業雲端資安金融金融業雲端雲端運算
上一篇文章

F5應用服務2022年五大趨勢預測

下一篇文章

3D實物建模能力強 方舟智慧受矚目

相關文章

I170s19
產業瞭望

外電觀點:關稅風暴下的美國企業 IT 投資策略與應變

2025-08-11
I169s12 (1)
產業瞭望

當數位分身遇見 XR 沈浸式技術,一切可能盡在 3D 模擬中

2025-08-01
I169s05
產業瞭望

生成式 AI 為台灣產業帶來流程再造

2025-07-30
下一篇文章
1200 Fig02

雲智匯推臉部辨識溫測門禁機

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 華碩商用市佔冠軍!領航AI時代 以資安與高效驅動企業升級
  • 虛擬資產的監理與安全
  • WithSecure率先突破零日偵測技術
  • 宇碩電子通過SGS_ISO 26262:2018 驗證 鞏固車用電子領導地位
  • Apex One 零日漏洞持續遭利用,中芯數據 MTH 服務驗證超前防禦

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 有效的防火牆管理

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 資料品質已成為企業資料治理與關鍵決策的重心

    0 分享
    分享 0 Tweet 0
  • AI 轉型下的企業如何拆解人才難題?

    0 分享
    分享 0 Tweet 0
  • 【專訪】南仁湖集團資訊部經理劉哲宇

    0 分享
    分享 0 Tweet 0
  • 從七法案看 AI 發展之法律風險

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • 人工智慧時代的 FATE 原則

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I170s17

虛擬資產的監理與安全

文/魏銪志(亞太監理科技協會理事) 虛擬資產的商機 從 2009 年比特幣的創世

1f1gkuh2.hrd

資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

文/鄭宜芬 近年全球關鍵基礎設施頻傳駭客攻擊,尤其醫療領域成為重點目標。為提升我

I169s13

資料品質已成為企業資料治理與關鍵決策的重心

愈來愈多的企業透過機器學習與 AI 工具持續分析資料以產出洞察,然而左右資料分析

I170s04 2

智慧製造再升級燈塔工廠成主流

在川普 2.0 時代下,商業環境變化更為快速、難以捉摸。燈塔工廠是智慧製造的進化

I170s18

7 大容器安全一把抓!別讓容器成為駭客下一個易下手目標

VM 虛擬機器承襲了與其實體伺服器相同的資安風險,而容器(container)的

1200630 (2)

【專訪】南仁湖集團資訊部經理劉哲宇

集團整併轉型挑戰 在變局中塑造治理力 南仁湖企業經歷三地集團整併、資本結構轉變與

20250731 145511

童子賢:半導體為臺灣造山 AI 將為臺灣「造浪」

文/鄭宜芬 台北市電腦公會榮譽理事長暨和碩董事長童子賢 31 日出席數位發展部主

I170d05

ESG 永續資訊揭露標準浮現

文/林呈欣 在全球永續浪潮與主管機關政策驅動下,企業資訊揭露已從財務報表邁向涵蓋

I170s11

有效的防火牆管理

常見的防火牆規則管理錯誤與最佳實務! 文/屠震 防火牆可以阻擋非法的入侵,透過防

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音