• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO IT經理人雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業瞭望

金融上雲癥結仍在 委外確認刻不容緩

2022-01-12
分類 : 產業瞭望
0
A A
0
1200-60023-online-payment-concept

產業雲端發展態勢 ─ 金融業

金融能否上公有雲,已是當前各家金控鴨子划水的戲碼,眼看今年公有雲大戰,盡早確認金融上雲的障礙所在,將是主管機關與業者的重要課題。

採訪/施鑫澤‧文/林品賓

【2022.1.21 內容更新】

針對此金融上雲文章一文,引起兩位金融資安前輩的關注,甚感榮幸。面對其中所提出之質疑,也立即與顧問專家聯繫,以解疑問。附件之 pdf 檔案即是回應內容,敬請各家大德參考。

PS: 對於金融上雲(喔!這裡指的是公有雲),本刊是認為應該金融產業與主管機關多討論,盡快移開擋路的大石頭,提升競爭力,也讓金融服務可以更為便民。

請點此下載PDF檔案:金融業上雲委外實戰分享

金融業是高度監管的行業,對於金管會的命令均嚴格遵守。而這樣的情況也造成金融業對新創應用的接受度,相較於其他行業有落後的情況。當前各行各業都在積極進入雲端運算的情況下,金管會的態度就使得金融業開始有意願討論這樣的作法。

內容目錄 隱藏
產業雲端發展態勢 ─ 金融業
委外定義解釋仍有模糊空間
業者申請核准,也須注重日常監督作業
政府審查開放,業者申請說明清楚
金檢態度仍是關鍵

委外定義解釋仍有模糊空間

勤業眾信風險諮詢服務執行副總經理劉曉軒

對此,勤業眾信風險諮詢服務執行副總經理劉曉軒就表示,相較於國內金融業上雲端運算的情況,國外的金融業腳步的確是比台灣要先進。不過,與台灣目前發展的方向相同的是,國外的金融業上雲端運算,各國的監管單位多是以委外相關辦法來規範,甚至部分國家在其中還設立了專篇來處理。因此,台灣目前要往這方面發展,事實上金管會也在2019年進行了做了相關委外法令的修正,當時包括銀行公會與業者也都有一同參與,並在其中給出了相關的意見。

而在法令修正之後,其對於改變現在的情況,劉曉軒就從兩個方面來解釋。首先,法規修訂之後對金融機構來說,仍有些相關解釋的模糊空間,而在這樣灰色地帶下,態度積極的業者就可以加緊腳步發展。不過,相對於比較保守的業者,因為模糊空間充滿了不確定性,因此就會持續保持觀望的態度。劉曉軒就舉例說明強調,在相關委外辦法中,其委外的範圍定義,還有使用雲端服務的範圍定義,是金融機構考慮使用雲端服務將面臨的第一個問題。

[ 2022年度CIO大調查報告下載 ]

劉曉軒進一步解釋道,而目前金融業者使用雲端服務應依據「金融機構作業委託他人處理內部作業制度及程序辦法」規範,根據重大性評估或作業委託至境外者,以判斷所使用的雲端服務是否需要向主管機關提出核准申請。因此,金融機構在判斷是否申請核准使用雲端服務,以作業是否委託至境外的條件爭議最少,而其他針對雲委外的範圍與重大性,對金融業者來說都有許多的討論及爭議。針對雲端服務委外的範圍討論,建議可以參考美國金融業委外風險管理及雲端運算委外適用法規,規範中有說明雲端服務委外的定義及範圍;而重大性部分在「金融機構作業委託他人處理內部作業制度及程序辦法」中有提出判斷的標準。而針對雲端服務委外的定義及重大性判斷,會直接影響金融機構是否需依規定向金管會申請「核准」,還是以「備查」的程序,程序上有不同合規上的要求,而這也正是金融機構業者希望能有清楚的解釋地方。

業者申請核准,也須注重日常監督作業

從前述說法顯示,金融業者在當前法令修正之後,仍對於上雲的規畫有所疑慮的原因,就在於模糊地帶的解釋問題。而金融機構申請核准使用雲端服務之後,後續的挑戰則是在於日常的監督作業。日常的監督作業在於確保後續管理能夠符合機構內部控制及風險管理相關規範。對此,劉曉軒就表示,通常委外服務會納入日常的稽核工作中,由於雲端服務委外的特性,金融機構可委由外部獨立第三方協助查核驗證。查核驗證的重點在於是否根據金融機構內部的查核重點及規範執行,正是如此,金融機構日常監督管理與雲端服務管理方式存在差異,這也是金融機構在納入日常管理及規劃查核工作所需考量及調整的地方。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

金融機構業者未來規畫將應用上雲,一旦出現了缺失,責任仍舊將在金融業者身上。所以,這方面業者也就必須在進行創新應用前,對相關稽核工作的重要性與嚴格性做詳細考量,而這也可能也是業者於使用雲端服務後,所須面臨日常監督作業中的考驗及挑戰。

對於公有雲方面的稽核作業,從國內面傳出訊息,美方三大公有雲Azure、GCP、AWS日前透過半官方組織拜會金管會,希望能以一年統一稽核約兩次的方式來進行,不要每家金融業者要求,公有雲業者的都要配合稽核,以國內金融業者眾多情形下,整年度都在做稽核的情況可能都會發生,便會浪費許多人力物力。

政府審查開放,業者申請說明清楚

所以,針對這些金管會的使用前規範,或者是獨立第三方的查核作業,困擾著金融業創新應用的意願,業者也提出希望能有相關統一版本的做法,以作為遵循的依據。不過,劉曉軒認為,目前金融業者在申請使用核准上,碰到很多不同的挑戰,確實阻礙金融創新的轉型。若要加速台灣金融數位轉型的發展,主管機關勢必需要考量更彈性的做法,如何能在金融穩定中鼓勵金融創新。但針對提出統一版本的做法,一方面實際上很難清楚訂定各項細節規範,另一方面一體適用的版本,或許對某些金融機構來說更是綁手綁腳。

最後,綜合以上的狀況,劉曉軒進一步指出,金融機構使用雲端服務其實是一種委外的行為,只是不同的應用及形式,對金融機構是否構成重大性?或是其風險暴險程度是否會有所不同?這應該是金融機構在使用雲端服務應該考慮的重點。依照重大性及風險暴險程度須設計不同的內部控制及風險管理方式,以確保日常營運的穩定。

而目前金融機構規劃使用雲端服務可能為單一應用或是整體應用,因此業者向主管機關的申請說明上,也必須多下點功夫。因為,在過去業者申請創新服務之際,主管機關都是逐案受理。如今相關的創新服務若要整體規劃上雲,則會因為內容龐雜,業者本身也必須在申請文件當中解釋清楚。

金檢態度仍是關鍵

一位國內金控的CIO表示,依照流程配合上雲難度雖大,但是,還在可以接受的範圍。然而,金檢方面從嚴看待的情況,動不動便要交報告,來不及便是罰款伺候,這樣的情況不改善,想要金融業真正上雲,仍將有一段不短的路要走。

眼見上雲攸關競爭力的消漲,主管機關金管會與金檢或許應該積極與業者溝通,如此,不管是傳統金融或者Fintech才有機會上雲發展,甚至把服務透過雲端出海,打造出金融服務國家隊的未來機會。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

這篇文章對您有幫助嗎?
👍👎
標籤: 上雲劉曉軒勤業眾信產業雲端資安金融金融業雲端雲端運算
上一篇文章

F5應用服務2022年五大趨勢預測

下一篇文章

3D實物建模能力強 方舟智慧受矚目

相關文章

F1200-engineer-working-factory-industrial-use-technology-visual-screen-control-manufacturing-fac_10541-5214
產業瞭望

【製造業】將工業數據轉為實際行動 ─ 用人工智慧物聯網策略進化 Data Historian

2022-06-24
1200-tab-gsk-pharma
產業瞭望

【醫藥製造】GSK 藥廠傳承資料轉型的經驗

2022-06-23
evil-robot
CSO精選

【醫療業】漏洞暗藏危機 小心機器人被劫持!

2022-06-16
下一篇文章
1200-Fig02

雲智匯推臉部辨識溫測門禁機

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

📈 CIO點閱文章週排行

  • 林宏文

    植樹育林 電子製造業如何達碳中和?

    0 分享
    分享 0 Tweet 0
  • 2022年度CIO大調查報告下載

    0 分享
    分享 0 Tweet 0
  • 微服務的迷思:不要為微而微

    0 分享
    分享 0 Tweet 0
  • 【專訪】政治大學法學院副教授臧正運

    0 分享
    分享 0 Tweet 0
  • 優良資料治理:6個業界最佳實務分享

    0 分享
    分享 0 Tweet 0
  • AIOps 在企業管理上的優缺點

    0 分享
    分享 0 Tweet 0
  • 重新定義 IT 的 9 項創新科技

    0 分享
    分享 0 Tweet 0
  • 明鏡為鑒:10個數位轉型成功案例

    0 分享
    分享 0 Tweet 0
  • AI最常見的應用有哪些?

    0 分享
    分享 0 Tweet 0
  • 資料治理的三大陷阱

    0 分享
    分享 0 Tweet 0

追蹤我們的 Facebook

透過行動條碼加入

數位及平面

  • CIO Taiwan 網站
  • CIO 電子報
  • 《CIO IT經理人》數位版雜誌 (Zinio)
  • 《CIO IT經理人》平面雜誌

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO協進會
  • CIO.com

關於我們

  • 關於我們
  • 隱私權政策

旗訊科技股份有限公司 | 100 台北市中正區杭州南路一段15-1號19樓 | TEL: 886-2-2321-4335

Copyright© Flag Information Co.,Ltd. All Rights Reserved.

  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO IT 經理人雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

2019-20 CIO大調查報告PDF下載

[ 下載 2020-21 CIO大調查報告,掌握最新企業IT導入趨勢。] 第15

AWS 解決方案架構師經理鄭志帆

AWS:藉由資安框架最佳實務,助CISO盡職

第十五屆CIO價值學院第二堂課 會後報導 AWS 解決方案架構師經理鄭志帆說,近

1200logo-202103260123

【專訪】盈錫精密智慧製造推動聯盟顧問兼副召集人劉軒佑

盈錫精密邁向智慧製造 坐穩全球前三大地位 面對全球追起智慧製造風潮,2016年盈

1200-2G9A8118

【專訪】輔仁大學資源與事業發展副校長謝邦昌

輔大積極推動跨界合作培育全方位人才 因應台灣產業特性、全球醫療發展趨勢,輔仁大學

王思婷

新常態後企業轉型的關鍵要務

現今消費者對於服務品質的要求已高過以往,20%的消費者會因為不流暢的客服而改變對

Working late

DevOps九個不為人知的秘密

有鑑於越來越多的組織開始利用 DevOps 支援數位轉型,本文帶領你洞察此團隊。

ciotaiwan-logo-600-white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院
  • 企業防疫與持續營運計畫 線上座談會
  • 亞太CIO線上高峰論壇
  • 製造業CIO論壇
  • 金融CIO高峰會
  • Asia Leadership Forum 2020
  • 智慧醫療研討會
  • 商業服務科技論壇
  • CIO大調查

影音

  • 影音