• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 風雲人物

【專訪】國泰金控數位數據暨科技發展中心副總經理陳維銘

2023-12-14
分類 : 風雲人物
0
A A
0
國泰陳維銘

◤ 國泰金控數位數據暨科技發展中心副總經理陳維銘

國泰金控加速上雲 強化市場競爭力

國泰金控大約從 2020 年開始制定上雲的方式與策略,且是從法規面、資安面、現代化等三大面向進行評估。

採訪/施鑫澤·文/林裕洋‧刊期/2023.12


在因應國際金融趨勢的浪潮下,2023 年 8 月金管會正式放寬金融業委外上雲辦法,可望大幅加速金融業者上雲速度。事實上,金融機構上雲是必然趨勢,國際上早有眾多金融機構運用公有雲服務,達到優化消費者服務體驗,並提升整體金融機構穩定性的案例。因此,臺灣金融機構在法規正式開放前,國泰已透過建置在公司內部私有雲平台方式,預先為日後接軌公有雲平台做準備。

國泰金控數位數據暨科技發展中心副總經理陳維銘指出,回顧 2019 年金管會第一次開放金融機構上雲之後,國泰金控在 2020 年啟動 Cloud Ready 專案。國外金融業雲端採用的發展速度比臺灣快,所以我們也透過國外顧問協助下,透過深度合作,制定集團整體雲端發展的方向和策略,定義了 Cathay Cloud Ready。Cathay Cloud Ready 意思是國泰集團發展雲端有四個主要面向須達到 Ready 的程度,包含 Infrastructure、Management、Organization 和 Application;而這當中如果有任一個面向沒有達成,就不符合我們認為成熟的狀態,所以對於國泰金控而言,IT 資訊轉型要做的不僅是流程改進或使用新工具的「Change」,我們明確定義工作方式上轉變的目標,並且關注內外部緊密耦合的系統和開發專案,快速縮小轉型的技術和文化差距,進一步達到真正的「Transformation」。其中針對雲端的法規面、資安面、組織面和技術現代化等面向制定詳細推動方針,完整評估包含雲平台技術、業務風險、資安控制項等資訊,使我們能感受雲端平台技術所帶來的敏捷彈性優點,同時做到確保符合國內外雲端資安建議。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

另外,也透過顧問了解傳統地端系統遷移到雲端平台前的注意事項,我們開始常去思考甚麼是最好,但不一定是最新的架構設計,這樣當技術或是趨勢革新時,就會比較容易進行應變及調整。在執行雲端策略時,更要求雲端團隊不斷的去思考雲、地之間和多家公有雲之間所有相關面向能產生的效益,再從中取得最佳平衡後進一步協助公司推動創新發展。舉例而言,國泰世華銀行有 400 多套系統,不可能一次全部上雲,上雲之後的架構設計也會依據系統特性而有所差異,必須有計劃的分階段執行,才可以兼顧前述說明的面向,同時滿足業務發展的長遠需求。

內容目錄 隱藏
國泰金控加速上雲 強化市場競爭力
設立專責單位 負責委外業務
雲端轉型分四階段 建立標準雲端遷移模式
發展自有雲端遷移方法論-Cathay 6R
採用混合多雲策略 引進三大公有雲服務
培育各類型架構師 組成上雲最堅強戰力
CaaS 一站式平台整合子公司多項數位服務

設立專責單位 負責委外業務

國泰陳維銘 2
◤ 陳維銘指出,回顧 2019 年金管會第一次開放金融機構上雲後,我們也大約從 2020 年開始制定上雲的方向與策略,且是從法規面、資安面、現代化等三大面向進行評估。

2015 年國泰金控就啟動數位轉型計畫,2016 年更著手成立數位數據暨科技發展中心(數數發中心),以資料驅動(data-driven as culture)為理念,結合子公司的力量與基礎,協助國泰金控打造數位數據生態圈。該單位將數位、數據與科技作為三大支柱領域,積極投入資源建構大數據基礎建設並導入新技術,透過與集團內各子公司合作,提升效率並創造最大綜效。

在國泰金控推動數位轉型過程中,觀察到採用雲端服務來加速企業資訊現代化已是國際趨勢,因此在確保業務穩定運行的同時,也與時漸進提升對雲端技術的掌握度。因應雲端技術的持續發展,國泰金控正積極打造雲原生架構,並導入雲端與開源技術,藉此帶動資訊架構與業務的創新進展。

陳維銘表示,在金管會發布修正「金融機構作業委託他人處理內部作業制度及程序辦法」中,明定金融機構對於作業委外負最終責任、並依重大性及風險基礎方法(RBA)管理委外風險、就作業委外建立妥適之政策及原則,強化委外前、中、後階段之風險控管機制,以作為金融機構辦理所有作業委外事項之控管基礎。為此,2023 年 10 月我們決定成立雲端委外委員會負責相關事項,由專責單位負責相關事務,確保能夠符合金管會的規範。

雲端轉型分四階段 建立標準雲端遷移模式

國泰金控的雲端轉型之旅,大致上可分成四個階段,第一階段(2020~2021年)確立混合雲且多雲策略、追求 IT 現代化,第二階段(2021~2022年)基於資安與合規性下使用雲端服務,第三階段(2022~2023年)客製化內部最佳實踐提升效率與效力,第四階段(2023~2024年)則使用雲端最新技術最速回應市場需求。在整個國泰金控集團中,目前國泰世華銀行推動上雲速度最快,已經進入第三個階段,國泰人壽、國泰產險則進入第二階段,國泰證券則剛啟動上雲計畫。

回顧國泰金控決定上雲的第一階段初期,除當時金管會法規屬於報准制之外,也面臨兩大挑戰。首先,雲端對金融業來說屬陌生領域,若沒有專責團隊負責規劃及推動進程,雲端轉型易陷於停滯不前的狀態;同時也需要補足資訊人員雲端專業技能才能應付未來轉型的需求。其次,集團內部有大量多元架構且複雜的資訊系統,其中如何有效盤點、評估適性,為各系統安排遷移優先順序及上雲方式,也成為必須克服的困難課題。

「前面提到,我們透過一套內部客製化的雲端遷移模式標準,系統性訪談子公司的實際狀況,依據所收集到之資訊,產出初步評估建議。至於評估項目,則包含技術、風險、業務衝擊以及資安等面向。」 陳維銘解釋:「因應長遠發展需求,我們針對集團未來雲端發展規劃,採用扎實基礎設計以建立,涵蓋雲端技術架構和國際資安框架 CSA CCM,並且由專業律師事務所協助依照法遵需求檢視文件內容適切性,確保相關程序符合 CSA CCM、雲端資安標準 ISO 27017,以及和臺灣主管機關雲端安全相關條文。」

發展自有雲端遷移方法論-Cathay 6R

國泰金控為協助旗下子公司將系統逐步遷移到雲端平台上,在整合外部顧問團隊的建議,以及市面上多種上雲方法論之後,發展出屬於自己的 Cathay 6R 雲端遷移方法論,即是 Rehost 、Re-Platform、Refactor、Rewrite、Replace 和 Retain 等 6 種遷移架構。若進一步依照上雲方法、成本等進行分析,以 Rehost 架構成本最低,簡單來說即是將地端的虛擬即遷移到雲端平台。而 Re-Platform 則是透過應用程式改寫的方式,將執行在虛擬機環境中的應用系統改為容器化、至於 Refactor 則是將應用系統、資料庫等都部署在雲端容器管理平臺上。

另外,金融業採用的傳統核心系統架構非常龐大,有功能、架構調整步驟非常冗長等問題,早已難以因應變動快速的市場需求。所以勢必要透過數據中台、業務中台概念,以 API 方式串聯不同功能模組或服務,才能降低應用服務功能改善的難度外,也可加快回應市場的速度。

採用混合多雲策略 引進三大公有雲服務

此外,在雲端策略上,國泰採用多雲策略,其中,為符合不同子公司的法規要求,採用 Google Cloud Apigee 技術建立橫跨各子公司的 API 管理機制與技術,並導入最新管理架構,讓各子公司技術層面上內外環境能虛擬隔離,符合金融機構資安標準,同時也能整合業務層面的需求。

[ 推薦閱讀:AWS、Google Cloud 與 Azure 資安功能比較 ]

陳維銘說,目前因考量 GCP 在台灣設有資料中心,並且完成相關查核,因此應用服務主要放在 Google Cloud Platform。資料選用了 AWS,因考量 AWS 獨家的 Amazon Redshift 技術,透過 SQL 實現跨資料倉儲、資料庫和資料湖的操作,進行結構化和半結構化資料的分析。藉由 AWS 設計的硬體和機器學習,無論規模大小,都能提供最佳的性價比。至於 OA 環境部分,我們則是使用微軟的 M365 搭配 Azure AD,免去部署、管理或修補網域控制站等工作,就可享受完整的網域服務。

隨著雲端服務成為國際主流,全球對雲端專業人才需求極高,也陷入瘋搶人才的狀況。目前國泰金控負責雲端專案的團隊約有 100 人左右,共取得 80 多張雲端專業證照,涵蓋 GCP、AWS 等兩大主流公有雲。為鼓勵同仁盡可能考取證照,除公司原有證照加給之外,陳維銘針對雲端組、架構組舉辦證照競賽,期盼透過同儕之間的競爭,培育更多雲端專業人才。證照競賽初期僅計算證照數量,未來也會針對證照種類進行加權計算,藉此讓國泰金控在金融上雲之路取得領先優勢。

培育各類型架構師 組成上雲最堅強戰力

國泰金控在推動轉型、邁向雲端過程中,也打造規模龐大的企業架構師團隊,負責規劃整體資訊架構的發展方向。以雲端架構師部分,主要負責雲端架構策略設計、 建置雲平台相關維運管理機制,以及確保系統穩定性與高可用性等工作。所以除須熟悉三大公有雲平台其中一者外,也須具備虛擬化及雲平台等相關技術能力。

至於技術架構師為例,因為需要設計可擴展、高可用且安全的分散式軟體架構,所以必須熟悉前端、後端、資料庫、中間層、雲基礎架構等至少一項技術領域,且能夠滿足金融業對資安合規、金融風險控制等要求。 另外,技術架構師也須具備跨團隊合作和溝通能力,能與專案經理、開發團隊、測試團隊和維運團隊等不同團隊合作,清楚理解專案需求,可清晰表達技術規劃方案,協助專案解決在開發和維運中所面臨的技術問題。

國泰金控也設立其他同行少見的領域架構師,領域架構師則是熟悉銀行、保險等專家,會在相關專案啟動前說明該領域運作流程,如保險理賠流程等。當專案同仁專案前期規劃應用服務服務流程時,領域專家也會同步進行檢視與校正,確保業務流程符合實際場域需求。

CaaS 一站式平台整合子公司多項數位服務

國泰金控分別依照各家公有雲特性,在符合金管會的規範下,分別發展相關服務。因此在 2021 年 7 月推出數位金融服務平台 CaaS(Cathay as a Service)。國泰金控將原本線下洽商流程與聯繫往來等流程,透過 CaaS 平台轉變為線上透明化流程與單一整合入口,讓夥伴從洽商、查詢、管理到交付金鑰等流程都能在平台上完成,有效解決過往洽商過程零散且冗長的痛點,更能降低企業內部溝通時間成本與認知落差。CaaS 平台統合國泰各子公司數位化服務,範疇包含壽險、銀行、產險等不限單一金融業種,讓指標性、中小或新創企業等所有合作夥伴,皆能有相同機會接觸到國泰金控最完整的金融服務與資源。

陳維銘表示,目前整併集團內跨業資源,成功接軌國際醫療資料交換標準 FHIR,打造雲端電子病歷平台「iFHIR Center」。此外日前亦與國泰證券,發行國內首檔具證券性質之虛擬通貨(STO),未來可期待會有更多整合數位金融的服務出現在各個應用場景中。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: CaaS上雲公有雲國泰金控技術法規私有雲資安金管會金融陳維銘雲端
上一篇文章

值得期待的 2024 科技創新與融合

下一篇文章

SUSE開源艦隊 滿足企業上雲挑戰

相關文章

I168d12 Web
風雲人物

【專訪】國立陽明交通大學校長林奇宏

2025-06-11
【專訪】流亞科技董事長陳暐仁
風雲人物

【專訪】流亞科技董事長陳暐仁

2025-06-05
1200x630i168d11 Web
風雲人物

【專訪】工業技術研究院董事長吳政忠

2025-06-05
下一篇文章
SUSE 大中華區總經理 Alan Chan

SUSE開源艦隊 滿足企業上雲挑戰

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 2 用line Pay大啖 Uber Eats 平台上美食,最高樂饗18點數回饋

用LINE Pay大啖 Uber Eats 平台上美食

過去民眾以信用卡於美食外送平台結帳,須額外負擔約1.5%的海外交易手續費,這個困

1200 202003200323

駕馭數位科技 建立工業4.0之資訊架構

聯華電子資訊工程處企業安全處協理王邦明以過來人的經驗,分享智慧製造基礎架構建置之

1200 A2a2744

保護文件安全 仰賴碎形文件保護技術

公部門高階資訊人員資安共識營 會後報導 文/林裕洋 綜觀市面上層出不窮的資安事件

網頁文章首圖1200x630

【專訪】臺北榮民總醫院院長許惠恒

北榮多管齊下 全力發展智慧醫療 雖然醫院發展智慧醫療的目的不同,但基本上都是希望

◤ 數聯資安營運長楊淑宏博士。

數聯資安 H-ISAC 結合 NG-SOC 守護醫療資安

2024 智慧醫療研討會台北場 會後報導 為協助醫院因應資安挑戰,為數位轉型扎下

第十六屆cio價值學院 Juniper

Juniper 打造網路維運 AI 助手,改善用戶連線體驗

第十六屆 CIO 價值學院 第四堂課 數位轉型與創新 會後報導 Juniper

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音