• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 原生現場

金融產業跨域資安人力高峰論壇 會後報導

2022-12-29
分類 : 原生現場, 產業瞭望
0
A A
0
金融產業跨域資安人力高峰論壇 會後報導

掌握金融趨勢 培育資安人才

隨著資安升級成國安問題,全球各界對資安人才需求暴增,也引爆極為嚴重的人才荒。教育部先進資通安全實務人才培育計畫舉辦資安人力高峰論壇,配合產業界資源的投入,強化學生資安實務技術能力,協助培育資安實務技術人才。

文/林裕洋


為落實資安觀念向下扎根,鼓勵年輕學子投入資訊安全領域,教育部先進資通安全實務人才培育計畫與 CIO IT 經理人雜誌攜手合作,於2022年10月28日舉辦「金融產業跨域資安人力高峰論壇」,邀請多位金融產業資安主管分享金融產業端對於資安人才的需求。另一方面也邀請多位在大專院校負責資訊安全相關課程的老師到現場與產業直接交流,希望藉此難得盛會,拉近產業及學界的距離,消弭資安人才需求的落差,所以也吸引爆滿的莘莘學子熱情參與。

金管會資訊服務處長林裕泰說明,在強化公司資訊安全管理機制,2021年底金管會修正「公開發行公司建立內部控制制度處理準則」,明訂資本額破 100 億、前 50 大市值的上市櫃公司,需在2022年前設置資安長,其餘上市櫃公司也都須在2023年前對應的資安人力。因應金融產業對資安人才的強烈需求,金管會也發佈了金融資安職能地圖,包括開設金融資安人才養成專班,也希望透過產學、跨業合作,培育跨領域的資安人才,為台灣產業培育所需的資安人才。而2020年推出的金融資安行動方案,則是分別從強化主管機關資安監理、深化金融機構資安治理、精實金融機構資安作業韌性、發揮資安聯防功能等四個面向切入,希望作為各金融機構及公會檢討資安策略、管理制度及防護技術等遵循的指引,以追求安全便利不中斷的金融服務。

內容目錄 隱藏
掌握金融趨勢 培育資安人才
玉山制定資安職能 負責專屬資安內容
防堵未知資安威脅 國泰金控規劃資安藍圖
維持台灣金融交易穩定 集保所層層防護
阻擋資安威脅 彰銀採取兩道防線

玉山制定資安職能 負責專屬資安內容

玉山金控資安長劉懷聰說,在現今網路安全趨勢下,金融業可能遇到的資安風險非常多元,大致上有遵循法規與主管機關要求、社交工程攻擊、供應鏈攻擊、物聯網與基礎架構攻擊、零時差威脅與多樣態攻擊、缺乏混合環境統一管理政策。

因應資安威脅事件,玉山金融資安職能框架也分成 7 類,如資安檢測人員為例,涵蓋原始碼檢測、主機弱點掃描、網頁弱點掃描等檢測工作,並可提供專業的改善與修補建議。在風險評估部分,則需具備專業的查核、資安風險審查以及法令遵循能力。在事件應變組部分,負責制定相關應變程序、工具、並熟悉事件、調查工具與手法,以便在事件發生時,能有效、快速的降低企業損失。

至於資安治理部分,負責制定全行一致性的資訊安全標準與政策,並針對海內與海外之營運特性進行資安管理。資安監控部分,針對駭客攻擊手法、資安防護設備特性撰寫偵測規則,以利受攻擊的第一時間,通報資安與資訊人員進行立即阻攔。

防堵未知資安威脅 國泰金控規劃資安藍圖

國泰金控副總經理林佩靜表示,目前金融產業面臨挑戰大致上可分為易變性、不確定性、複雜度、模糊性等,而資安人才也是不容忽視的重點。有別於傳統資訊服務業者,金融產業資安人才主要是防護自家的企業為主,所以需要懂委外廠商的控管、配合方式,需要比較廣的資安知識、具備產業特別的知識跟紀律,適合想耕耘單一家公司的人才,且工作環境比較穩定。

因應公司營運需求,國泰金控資安部分成統合治理、聯防架構、數位資安、監控應變等四組,工作任務也完全不同。統合治理主要負責資安政策與規範訂定、資安風險與合規檢視。聯防架構則是負責資安防禦機制妥適性檢視、評估國際資安防護框架及方法。數位資安工作項目為建立雲端資訊安全、建立一致性新技術安全程序、規劃數位轉型專案資安框架,以及建立新興科技資安標準。最後的監控應變小組,則是負責建構金控級資安的 ISAC、SOC、CERT 等三大功能中心,以及建立各項演練流程。

維持台灣金融交易穩定 集保所層層防護

臺灣集中保管結算所副總經理張秀珍指出,金融產業向來是駭客鎖定的攻擊目標,有多項與金融資安威脅趨勢值得注意。首先是勒索病毒猖獗,不斷變化和演進,如有駭客看準威聯通產品的系統弱點,分別在2022年1月26日、9月3日等發動攻擊,導致使用該產品用戶被駭客利用勒索軟體加密,進而被勒索比特幣。其次,則是社交工程攻擊手法持續翻新,如2022年8月11日思科表示在同年5月下旬遭駭客入侵,起因是員工的 Google 帳號被駭,駭客竊得 2.75 GB 資料, 內含 3,100個檔案。

再者則是供應鏈攻擊成為金融機構的重要風險,如裴洛西訪台期間,台鐵、7-11、地方公務機關廣告看板,出現駭客以簡體字辱罵裴洛西的事件,初步調查為廣告媒體在系統裡面有使用中國軟體。而根據趨勢科技調查顯示,表示逾七成台灣企業供應鏈曾遭勒索病毒襲擊,遠高於全球。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

在保護台灣金融交易安全下,臺灣集中保管結算所在資安職能需求上,採取資安治理、安全開發、資安維運等編制,其中資安治理組負責資安策略的制定、資安認知的教育訓練、資安認證的推廣、資安稽核。安全開發組負責安全開發規劃與設計、SSDLC、Code Scan 等工作。至於資安維運組方面,負責資安設備維運、資安檢測、修補、追蹤、SOC 建置與維運、資安事件的應變處置。

阻擋資安威脅 彰銀採取兩道防線

彰化商業銀行資安長陳斌指出,現今金融資訊及資安趨勢分別是「小核心、大周邊」、「金融科技 & Bank 4.0」,以及資安地位提升。早期銀行都是採用大型主機架構,負責執行核心銀行系統等眾多系統,其具備高穩定、高效能的特性,在全球市場深受用戶歡迎。只是隨著進入消費者體驗為主的新世代,此種大架構已難以回應市場需求,所以勢必要透過走向小核心、大周邊模式,才能依照市場變化快速調整應用程式架構,為消費者量身打造最合適的金融服務。

因應無孔不入的資安威脅,目前彰化商業銀行採取兩道防線機制,所以資訊安全處分成兩大單位,資安管理科由政策合規專員、安全維運專員組成,資安技術科則由系統安全專員、網路安全專員組成。我們建議有意從事資安工作的人,應該具備 5 大特質及能力,分別是獨立思考與研究能力、歸納及整理能力、具備良好溝通協調、團隊合作精神、自我學習能力。

本次金融產業跨域資安人力高峰論壇創造了一個難得的機會,讓在場的老師及年輕學子對於金融產業在資安這個領域的佈局及人才需求有更深一層的認識,也期許在未來有更多的產學合作與實習機會,讓學生可以補足對於產學的知識與應用場景的體驗!


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 資安金融業
上一篇文章

Pure Storage 簡單化儲存 落實 ESG 與永續發展

下一篇文章

蔚藍雲助企業邁向多雲 建立端到端資安架構

相關文章

當 AI 開始自主行動 CISO 迎向治理新戰場
產業瞭望

當 AI 開始自主行動 CISO 迎向治理新戰場

2026-08-07
醫療 AI 進入規模化時代 應用創新邁向平台治理
產業瞭望

醫療 AI 進入規模化時代 應用創新邁向平台治理

2026-08-07
【金融業】金融犯罪偵測系統的十年演進 ─ HSBC 反洗錢系統的 AI 路徑
產業瞭望

【金融業】金融犯罪偵測系統的十年演進 ─ HSBC 反洗錢系統的 AI 路徑

2026-08-07
下一篇文章
蔚藍雲助企業邁向多雲 建立端到端資安架構

蔚藍雲助企業邁向多雲 建立端到端資安架構

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 慧榮科技發表新一代 PerformaShape 技術,提升代理式 AI 儲存 QoS
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化
  • 【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運
  • 從幣圈到內控:虛擬資產專法通過後,企業要補上的治理能力
  • 匯豐銀行 AI 防堵金融犯罪的十年轉骨

📈 CIO點閱文章週排行

  • 圖說:(由左至右)BIG DATA 創辦人暨董事長金志丞、戴爾科技集團技術副總經理李百飛、勤業眾信執行副總經理江榮倫

    直擊製造業 AI 轉型深水區!Dell Technologies、勤業眾信、BIG DATA 聯手推一站式 Agentic AI 架構,助攻企業從 PoC 邁向規模化生產

    0 分享
    分享 0 Tweet 0
  • 臺安醫院重構數位韌性基石:攜手思科佈局零信任智慧醫療新階段

    0 分享
    分享 0 Tweet 0
  • 邁向 Physical AI 無人載具成企業 AI、通訊韌性與資安整合新戰場

    0 分享
    分享 0 Tweet 0
  • 經濟股市爆發 民眾無感如何解決?

    0 分享
    分享 0 Tweet 0
  • 【金融業】金融犯罪偵測系統的十年演進 ─ HSBC 反洗錢系統的 AI 路徑

    0 分享
    分享 0 Tweet 0
  • FDE 前線部署工程師,讓 AI 真正落地的角色

    0 分享
    分享 0 Tweet 0
  • 未治理 AI 將付出代價

    0 分享
    分享 0 Tweet 0
  • 避免盲追流行,「主權 AI」徹底剖析

    0 分享
    分享 0 Tweet 0
  • 從缺料、缺工到缺貨:企業為什麼需要 BCM 商業持續管理?

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

哪些對話,不能被 AI 省掉?

當工程師寫得更快、同儕協作可能減少,企業需要重新思考效率的代價 文/游政卿 做產

當 AI 開始參與績效評估,企業該讓技術重新定義「有價值的人」嗎?

當 AI 開始參與績效評估、人才排序與裁員名單,CIO 真正需要治理的,除了模型

未治理 AI 將付出代價

企業 AI 治理現況、缺口與行動路徑 台灣《人工智慧基本法》上路,但全球沒有進行

經濟股市爆發 民眾無感如何解決?

文/林宏文(財經專欄作家、TAIWANinside.com 共同創辦人) 日前我

Kimi K3 真有這麼厲害嗎?它如何面對美國廠商的挑戰?

文╱黃光彩 2026 年 7 月,Moonshot 發布旗艦開源模型 Kimi

【編輯室札記】開源大模型讓 AI ROI 露曙光

總主筆/施鑫澤 對於 AI 的 ROI(投資報酬率),可說是當前 CEO 與 C

MyData 串聯跨機關資料交換 線上就可換護照

整理/鄭宜芬 數位發展部持續推動政府資料共享與數位服務整合,「MyData 個人

當客戶開始追問 CVE,企業準備好說明決策了嗎?

弱點發現速度持續提高之後,企業面對的挑戰往往不只是修補能力,而是如何說明每一次風

第二屆「產品資安漏洞獵捕活動」啟動 聚焦核心軟體供應鏈安全與 AI 攻防

整理/鄭宜芬 為強化政府採購軟體供應鏈安全,數位發展部資通安全署與國家資通安全研

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音