• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業瞭望

【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

2025-09-10
分類 : 產業瞭望
0
A A
0
I171d12 (1)

◤圖片由 Gemini 生成

面對全球資安威脅持續暴增,2020 年永豐金控將資訊安全治理全面提升至金控層級,藉此統一標準、統一戰力、強化整體韌性。此種數位、資安轉型堅固的策略,也獲得資訊安全領袖獎肯定。

採訪/施鑫澤‧文/林裕洋


當前全球數位轉型加速推進,企業在擴大雲端、AI 與邊緣運算應用的同時,也面臨資安威脅日益複雜的挑戰。傳統以邊界為核心的資安架構已無法應對多元裝置、遠距協作,與混合雲環境所帶來的風險,資安治理正從「防禦」走向「風險管理」與「業務整合」。

永豐金控資訊安全長兼資訊安全處處長李相臣表示,2020 年擔任資安長之後,永豐金控將資訊安全治理全面提升至金控層級,最大目的就是統一標準、戰力,從而強化整體韌性。我們強調「由上而下」的資安治理,確保母公司與子公司之間無縫聯防,任何一個環節都不容成為駭客突破口。

I171d12
◤ 永豐金控資訊安全長兼資訊安全處處長李相臣。

特別是隨著企業持續擴大在資安領域的投資,駭客攻擊手法走向精準攻擊,藉此規避資安防護設備的偵測。透過如映科技的「CyberEyes 網站偵測與回應平台」的紅隊演練驗證、AI 模型優化,到 Web 行為監測補盲等措施,讓我們在面對 AI 滲透、供應鏈入侵等隱蔽攻擊時,能更快掌握脈絡、快速應變,提升整體防禦韌性。

對此,如映科技執行長洪睿荃指出,隨著企業數位轉型加速、Web 應用大量外部化,網站與 API 已成為攻擊者最青睞的滲透入口。攻擊者不再是單點爆破,而是利用多點佈局、長期偵察、循序滲透等「漸進式」攻擊策略,然而,傳統資安工具僅能提示異常,卻無法提供完整脈絡與有效回應建議。CyberEyes 平台不僅導入機器學習與行為分析,更以紅隊攻擊思維為核心邏輯,模擬真實攻擊場景進行風險預測與事件追蹤。

內容目錄 隱藏
即時偵測與回應 快速回應威脅
落實資安左移理念 創新與安全並重
防詐成效佳 持續攜手產學合作

即時偵測與回應 快速回應威脅

根據 Verizon 最新公布的 2025 年資料外洩調查報告(DBIR)指出,Web 攻擊已成為資安事件中的重要環節,大約有 88% 資料外洩事件涉及使用竊取憑證。在駭客攻擊手法演進下,企業資安防線不能單僅依靠單純防火牆守住的入口,整體資安防護思維需要從「封鎖式」邏輯,轉型為「偵測+回應」的動態防禦,所以需要一套可持續監測、即時分析、迅速行動的資安防護機制。

[ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 IG,與全球CIO同步獲取精華見解 ]

近年攻擊者愈來愈傾向從供應鏈平台系統與外部網站等間接路徑切入,滲透金融核心業務。永豐銀行深知單靠既有防禦工具已不足應對,所以將紅隊演練視為常態化防禦的重要一環。即透過外部專業紅隊持續模擬實戰滲透,從外網滲透、內網橫移,到權限濫用,真實驗證我們的偵測、防禦與應變體系。

李相臣指出,我們特別重視 Web 行為日誌的防禦價值,因此將這些攻擊行為特徵回饋到 AI 模型,優化行為分析引擎與偵測邏輯,確保能掌握最新攻擊趨勢,而非僅依賴過往經驗或防禦設備既有規則。

我們透過深度行為分析技術,針對外部網站、API 介面、供應鏈系統進行行為模式分析,搭配 AI 自學能力,及時掌握異常來源 IP、可疑操作手法與攻擊鏈脈絡,補齊傳統防護不足的部分。CyberEyes 不只是補強外部防線,更已成為我們內部跨團隊聯防、行為情報共享的核心工具,讓我們能更快掌握脈絡、快速應變,提升整體防禦韌性,也讓我們獲得「資訊安全領袖獎」等肯定的核心理由。

落實資安左移理念 創新與安全並重

新科技雖能驅動業務革新,但同時亦伴隨全新的資安挑戰,且這些風險往往具備跨國性、複合性特徵。如金融機構普遍採用開源框架進行 AI 模型開發,並透過容器化架構快速部署應用,若缺乏完善的安全開發生命周期管理(SSDLC)控管,將訓練完成之模型直接上線,雖可提升效率,卻可能隱藏潛在風險。

隨著 AI、大數據、區塊鏈、第三方支付等新興科技驅動數位金融發展,永豐金控一方面積極擁抱創新科技,另一方面則審慎評估並嚴格控管其衍生的資安風險。該公司強調「資安左移」(Shift Left Security)理念,於新技術導入及系統開發早期,即納入資訊安全、法遵與風控部門共同參與審視,確保新技術應用自源頭即具備安全與合規考量。

[ 延伸閱讀 >> 林宜敬三大施政重點:壯大 AI 產業、強化資安韌性與打詐 ]

數位科技部門也已正式納入資安治理架構一環,透過跨部門協作,針對 AI、大數據、雲端等新興風險,持續導入精進防護策略,確保創新與安全並重、風險維持於可控範圍內。

「針對物聯網裝置、雲端運算及第三方支付等新興應用領域,永豐金控採取多層次防禦策略。在終端與物聯網防護部分,永豐強化終端及使用者層安全防護,包括裝置存取權限控管、網路隔離、及接入行內系統前安全驗證機制,全面降低入侵風險。」李相臣解釋:「在雲端防護部分, 永豐遵循監管規範,審慎規劃上雲策略,針對資料外移涉跨境規範、數位蒐證等議題,全面考量資料主權、加密與監理要求。同步導入 NIST Cybersecurity Framework 治理框架,確保雲端營運韌性及可控性皆符合國際及主管機關標準。」

防詐成效佳 持續攜手產學合作

面對詐騙手法日趨多元,永豐銀行持續導入 AI 技術強化詐欺偵測與預警機制,透過數據分析與行為建模,提升對可疑交易行為的即時辨識能力。

李相臣表示,針對 AI 偽冒聲音或影像詐騙,永豐金控已建構專屬的異常行為預警模型,透過 AI 持續分析客戶帳戶交易異常態樣,預測潛在受騙風險,並於達到風險門檻時,自動啟動相應控管措施,主動提醒客戶異常交易風險,降低資金損失風險。從實務數據來看,AI 技術確實發揮關鍵成效,2024 年透過臨櫃關懷及預警攔阻已阻止逾 500 件疑似詐騙交易,2025 年截至第一季亦已攔阻數百起案件,切實守護客戶資產安全。

[ 延伸閱讀 >> 十大必知安全發展趨勢 ]

在強化防詐教育層面,永豐金控亦積極運用生成式 AI 透過影音等數位媒介,更有效將最新詐騙手法與防範知識傳遞至大眾,提升社會整體防詐意識。近年永豐銀行警示帳戶數佔全體金融業比例已連續六季下降,顯示 AI 驅動之防詐機制已初見成效。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

Image 271

標籤: 金融業
上一篇文章

打造半導體非紅供應鏈 賴清德推千億 AI 建設

下一篇文章

伊頓推 UPS 「從電網到晶片」助攻 AI 與半導體能源轉型

相關文章

◤ 屏科大以企業級運算平台整合影像與感測資料,推動 AI 畜牧智慧管理。
Sponsors

屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

2026-01-26
【醫療業】五大面向說明軟體重塑醫療業
產業瞭望

【醫療業】五大面向說明軟體重塑醫療業

2026-01-15
5643654
產業瞭望

結合 Edge AI 智慧醫院推進長期運作

2026-01-07
下一篇文章
圖八 伊頓主管群與93li鋰電池合影

伊頓推 UPS 「從電網到晶片」助攻 AI 與半導體能源轉型

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • Arm Flexible Access 擴大升級 驅動更多企業加速晶片開發
  • 洛克威爾自動化以前瞻自主化發展五階段 助在地企業掌握製造新動能
  • 華碩號召百家 ISV 夥伴結盟 強化一站式商用解決方案布局
  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用
  • 精誠資訊攜手輔大發表全台首創 AI 智能選課推薦系統

📈 CIO點閱文章週排行

  • 3413351

    【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0
  • 強化資安、數位監理與創新 金管會 2026 年金融數位治理布局

    0 分享
    分享 0 Tweet 0
  • 屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0
  • IT 治理真空的四種致命陷阱

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Man in sisyphean task, pushing stone uphill, depicted in realist

IT 治理真空的四種致命陷阱

CIO 的薛西弗斯困境 為何擁有頂尖合規流程的科技巨頭,仍陷入災難性的系統失敗?

120063001066

【專訪】新呈工業董事長陳泳睿

AI 驅動三軸轉型 線束產業新契機 「轉型ㄟ哀,不轉擔死」,在市場波動、淨零法規

AI 基本法通過後應知道的要事

~風險分級與治理七原則 文/蕭奕弘 2025 年 12 月 23 日,立法院三讀

1200630645

【專訪】弈樂科技研發經理吳梓煊

雲原生玩家 數據驅動轉型 隨著遊戲體驗要求提升、資安威脅加劇與 AI 產業化的興

12006301345

【影】逾 37% 資安威脅來自入侵 資安署籲落實三大防護原則

文/鄭宜芬 網路攻擊手法持續演進、詐騙與帳號濫用事件頻傳。數位發展部資通安全署今

20260116 181756

華碩「All in AI」策略 施崇棠揭示 Physical AI 布局

文/鄭宜芬 華碩(ASUS)16 日於南港展覽館舉辦 2025 年度歲末聯歡晚會

Web3 攻擊演化:社交工程與技術漏洞的雙重威脅

文/蔡孟凌 在過去的專欄中,我探討了監管、人工智慧與虛擬資產投資所面臨的風險與挑

1200630212313

AI-ready 推進臨床應用 中榮落實骨鬆伺機性篩檢

胸腔 X 光輔助診斷骨質疏鬆症 AI 軟體 採訪/施鑫澤‧文/鄭宜芬‧刊期/20

354365436

【影】臺灣智慧醫療隱形冠軍 打造新世代照護新典範

文/鄭宜芬 醫療產業是數位科技影響最深、同時也最謹慎的關鍵領域之一。數位轉型學院

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音