• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業瞭望

金融上雲癥結仍在 委外確認刻不容緩

2022-01-12
分類 : 產業瞭望
0
A A
0
1200 60023 Online Payment Concept

產業雲端發展態勢 ─ 金融業

金融能否上公有雲,已是當前各家金控鴨子划水的戲碼,眼看今年公有雲大戰,盡早確認金融上雲的障礙所在,將是主管機關與業者的重要課題。

採訪/施鑫澤‧文/林品賓

【2022.1.21 內容更新】

針對此金融上雲文章一文,引起兩位金融資安前輩的關注,甚感榮幸。面對其中所提出之質疑,也立即與顧問專家聯繫,以解疑問。附件之 pdf 檔案即是回應內容,敬請各家大德參考。

PS: 對於金融上雲(喔!這裡指的是公有雲),本刊是認為應該金融產業與主管機關多討論,盡快移開擋路的大石頭,提升競爭力,也讓金融服務可以更為便民。

請點此下載PDF檔案:金融業上雲委外實戰分享

金融業是高度監管的行業,對於金管會的命令均嚴格遵守。而這樣的情況也造成金融業對新創應用的接受度,相較於其他行業有落後的情況。當前各行各業都在積極進入雲端運算的情況下,金管會的態度就使得金融業開始有意願討論這樣的作法。

內容目錄 隱藏
產業雲端發展態勢 ─ 金融業
委外定義解釋仍有模糊空間
業者申請核准,也須注重日常監督作業
政府審查開放,業者申請說明清楚
金檢態度仍是關鍵

委外定義解釋仍有模糊空間

勤業眾信風險諮詢服務執行副總經理劉曉軒

對此,勤業眾信風險諮詢服務執行副總經理劉曉軒就表示,相較於國內金融業上雲端運算的情況,國外的金融業腳步的確是比台灣要先進。不過,與台灣目前發展的方向相同的是,國外的金融業上雲端運算,各國的監管單位多是以委外相關辦法來規範,甚至部分國家在其中還設立了專篇來處理。因此,台灣目前要往這方面發展,事實上金管會也在2019年進行了做了相關委外法令的修正,當時包括銀行公會與業者也都有一同參與,並在其中給出了相關的意見。

而在法令修正之後,其對於改變現在的情況,劉曉軒就從兩個方面來解釋。首先,法規修訂之後對金融機構來說,仍有些相關解釋的模糊空間,而在這樣灰色地帶下,態度積極的業者就可以加緊腳步發展。不過,相對於比較保守的業者,因為模糊空間充滿了不確定性,因此就會持續保持觀望的態度。劉曉軒就舉例說明強調,在相關委外辦法中,其委外的範圍定義,還有使用雲端服務的範圍定義,是金融機構考慮使用雲端服務將面臨的第一個問題。

[ 2022年度CIO大調查報告下載 ]

劉曉軒進一步解釋道,而目前金融業者使用雲端服務應依據「金融機構作業委託他人處理內部作業制度及程序辦法」規範,根據重大性評估或作業委託至境外者,以判斷所使用的雲端服務是否需要向主管機關提出核准申請。因此,金融機構在判斷是否申請核准使用雲端服務,以作業是否委託至境外的條件爭議最少,而其他針對雲委外的範圍與重大性,對金融業者來說都有許多的討論及爭議。針對雲端服務委外的範圍討論,建議可以參考美國金融業委外風險管理及雲端運算委外適用法規,規範中有說明雲端服務委外的定義及範圍;而重大性部分在「金融機構作業委託他人處理內部作業制度及程序辦法」中有提出判斷的標準。而針對雲端服務委外的定義及重大性判斷,會直接影響金融機構是否需依規定向金管會申請「核准」,還是以「備查」的程序,程序上有不同合規上的要求,而這也正是金融機構業者希望能有清楚的解釋地方。

業者申請核准,也須注重日常監督作業

從前述說法顯示,金融業者在當前法令修正之後,仍對於上雲的規畫有所疑慮的原因,就在於模糊地帶的解釋問題。而金融機構申請核准使用雲端服務之後,後續的挑戰則是在於日常的監督作業。日常的監督作業在於確保後續管理能夠符合機構內部控制及風險管理相關規範。對此,劉曉軒就表示,通常委外服務會納入日常的稽核工作中,由於雲端服務委外的特性,金融機構可委由外部獨立第三方協助查核驗證。查核驗證的重點在於是否根據金融機構內部的查核重點及規範執行,正是如此,金融機構日常監督管理與雲端服務管理方式存在差異,這也是金融機構在納入日常管理及規劃查核工作所需考量及調整的地方。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

金融機構業者未來規畫將應用上雲,一旦出現了缺失,責任仍舊將在金融業者身上。所以,這方面業者也就必須在進行創新應用前,對相關稽核工作的重要性與嚴格性做詳細考量,而這也可能也是業者於使用雲端服務後,所須面臨日常監督作業中的考驗及挑戰。

對於公有雲方面的稽核作業,從國內面傳出訊息,美方三大公有雲Azure、GCP、AWS日前透過半官方組織拜會金管會,希望能以一年統一稽核約兩次的方式來進行,不要每家金融業者要求,公有雲業者的都要配合稽核,以國內金融業者眾多情形下,整年度都在做稽核的情況可能都會發生,便會浪費許多人力物力。

政府審查開放,業者申請說明清楚

所以,針對這些金管會的使用前規範,或者是獨立第三方的查核作業,困擾著金融業創新應用的意願,業者也提出希望能有相關統一版本的做法,以作為遵循的依據。不過,劉曉軒認為,目前金融業者在申請使用核准上,碰到很多不同的挑戰,確實阻礙金融創新的轉型。若要加速台灣金融數位轉型的發展,主管機關勢必需要考量更彈性的做法,如何能在金融穩定中鼓勵金融創新。但針對提出統一版本的做法,一方面實際上很難清楚訂定各項細節規範,另一方面一體適用的版本,或許對某些金融機構來說更是綁手綁腳。

最後,綜合以上的狀況,劉曉軒進一步指出,金融機構使用雲端服務其實是一種委外的行為,只是不同的應用及形式,對金融機構是否構成重大性?或是其風險暴險程度是否會有所不同?這應該是金融機構在使用雲端服務應該考慮的重點。依照重大性及風險暴險程度須設計不同的內部控制及風險管理方式,以確保日常營運的穩定。

而目前金融機構規劃使用雲端服務可能為單一應用或是整體應用,因此業者向主管機關的申請說明上,也必須多下點功夫。因為,在過去業者申請創新服務之際,主管機關都是逐案受理。如今相關的創新服務若要整體規劃上雲,則會因為內容龐雜,業者本身也必須在申請文件當中解釋清楚。

金檢態度仍是關鍵

一位國內金控的CIO表示,依照流程配合上雲難度雖大,但是,還在可以接受的範圍。然而,金檢方面從嚴看待的情況,動不動便要交報告,來不及便是罰款伺候,這樣的情況不改善,想要金融業真正上雲,仍將有一段不短的路要走。

眼見上雲攸關競爭力的消漲,主管機關金管會與金檢或許應該積極與業者溝通,如此,不管是傳統金融或者Fintech才有機會上雲發展,甚至把服務透過雲端出海,打造出金融服務國家隊的未來機會。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 上雲劉曉軒勤業眾信產業雲端資安金融金融業雲端雲端運算
上一篇文章

F5應用服務2022年五大趨勢預測

下一篇文章

3D實物建模能力強 方舟智慧受矚目

相關文章

1200630 (3)
產業瞭望

循環科技與智慧系統 深植綠色永續韌性

2025-07-04
1200630
產業瞭望

釀醋工廠智慧化 以餐飲 ODM 提升競爭力

2025-07-04
1200630
產業瞭望

人臉導購與桌面偵測 金色三麥端出 AI 餐酒新體驗

2025-07-01
下一篇文章
1200 Fig02

雲智匯推臉部辨識溫測門禁機

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • AI 企業應用的深層準備度
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型
  • 2025 Ansys Simulation World 台灣用戶技術大會開跑
  • Lenovo 推出搭載NVIDIA RTX 50系列筆電陣容
  • 扎根創新人才 華碩加入臺大AI 電資大聯盟

📈 CIO點閱文章週排行

  • 1200x630 I162d12

    【專訪】街口電子支付總經理范庭甄

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 健康台灣深耕計畫下的科技角色與挑戰

    0 分享
    分享 0 Tweet 0
  • 紅帽提出數位轉型五步驟

    0 分享
    分享 0 Tweet 0
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型

    0 分享
    分享 0 Tweet 0
  • 企業 AI 資源布局與應用情況

    0 分享
    分享 0 Tweet 0
  • 從原則邁向 IT 系統實踐之路(下)將個資保護 DNA,注入資通系統新生命

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0
  • 企業如何應對台灣加密監管升溫?

    0 分享
    分享 0 Tweet 0
  • 堅韌的台灣供應鏈

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

▲ NetApp 台灣技術總監許宏俊。

NetApp 三大方案克服企業多雲挑戰

第十二屆金融業CIO高峰會秋季場 打造多雲及容器化已是既定挑戰,但通常會面臨管理

1200 46a1320

先釐清轉型目標 再探尋數位工具

CIO價值學院第五堂課─數位轉型與創新 正美集團(Cymmetrik)企業發展總

1200 I133s03 Mix

醫院 DevOps 如何落地(1) ─ DevOps 與醫院

隨著 IT 發展的腳步越來越快、雲端應用也不斷的推陳出新、使用者需求一日數變…

網頁文章首圖1200x630

【專訪】資策會數位轉型研究院院長林玉凡

扮演顧問角色 助企業用科技提升競爭力 數位轉型研究院將從扮演第三方顧問服務的角色

網頁文章首圖1200x630 (1)

聯手黃金陣容 台哥大搶攻5G商機

攜手跨產業夥伴 佈局海外商機 看準不同產業用戶對5G企業專網強烈需求,台灣大哥大

1200 White Robot Woman Using Law Paragraph Digital Hologram 3d Rendering

歐盟人工智慧法草案 罰則重於GDPR

第14屆CIO價值學院第三堂課 會後報導 資策會科技法律研究所組長林冠宇說,近年

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音