• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 原生現場

Open Banking 勢不可擋 PSD2卻引爆資安疑慮

2021-06-03
分類 : 供應商視野, 原生現場
0
A A
0
詹凱富 23 Logo

Radware亞太區雲端架構師詹凱富

第十一屆金融CIO高峰會春季場 會後報導


因應金融產業的蓬勃發展,Open Banking 已成為全球風潮。2019年底金管會也制定開放銀行的三階段策略,然而根據研究調查發現,由於 Open Banking 必須透過API交換才能創造經濟利益,而支付服務指令(Payment Service Directive,簡稱PSD,Directive 2007/64/EC)修正案,簡稱PSD2,卻將導致 Open Banking 資安風險提高。根據《Radware 2020 Application Security Report》研究報告指出,有高達51%受訪企業擔心遭到APT攻擊,因此除有59%將APT防禦列為首要投資項目,而有55%企業會加強保護應用程序和API基礎結構。

[ 下載 2020-21 CIO大調查報告,掌握最新企業IT導入趨勢 ]

面對APT攻擊日益頻繁,Radware也公布API安全防護9大最佳實作規範,助企業保護API基礎結構,免遭駭客攻擊和濫用。9大規範分別為,對於自動化腳本(機器人)的API調用進行監控和管理、刪除或掩碼API內的原始身份驗證、「對於複雜且擬真機器人存取API的行為,須採取防禦措施」、強大的加密是必不可少的、「部署 Token-based 的速率限制功能,該功能可針對 IP/Session/ Token 單位時間發起的API存取進行限流」、全面記錄API請求和響應、掃描傳入的API請求中是否有惡意資訊或內容、部署 Clustered API 來達成容錯 (Fault Tolerance)、「稽核API調用的使用情況和過程,以查找API行為異常」。

[CIO都在讀: 七步驟扭轉接手的IT部門 ]

「許多金融企業或中小企業都採用與FinTech技術連接的程式設計介面(API),但卻缺乏安全機制。其次,由於各種形式訪問違規是最常見的威脅,而導致API安全性通常被忽略的關鍵,在於傳輸的資料不受檢查或驗證。」Radware亞太區雲端架構師詹凱富解釋:「Radware在APT防護的解決方案相當完整,其中在核心API防護部分,可提供API目錄檢測、針對漏洞利用的攻擊進行保護、JSON和XML格式合規檢查、API流量配額管理、防止資料洩漏、零時差攻擊防護等等。」

[ 加入 CIO Taiwan 官方 LINE 與 FB ,與全球CIO同步獲取精華見解 ]

另外,Radware在惡意來源判別部分,也能提供API流量控制、API客戶端SDK、調用上下文分析、身份驗證流分析、基於意圖的深度行為分析、360度可見度等功能。

(文/林裕洋)

(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: Radware詹凱富金融金融業
上一篇文章

減少軟體漏洞發生 開發流程受重視

下一篇文章

電子支付與國際接軌 條例修正更進化

相關文章

I169s01 7契星
原生現場

契星雲原生資料平臺,AI 分析強化效率

2025-07-07
I169s01 6cloudf
原生現場

Cloudflare 全球連通雲滿足多元應用需求

2025-07-07
I169s015outsys
原生現場

OutSystems 融合人工智慧加速應用程式開發

2025-07-07
下一篇文章
張欣綠 3 Logo

電子支付與國際接軌 條例修正更進化

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • AI 企業應用的深層準備度
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型
  • 2025 Ansys Simulation World 台灣用戶技術大會開跑
  • Lenovo 推出搭載NVIDIA RTX 50系列筆電陣容
  • 扎根創新人才 華碩加入臺大AI 電資大聯盟

📈 CIO點閱文章週排行

  • 1200x630 I162d12

    【專訪】街口電子支付總經理范庭甄

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型

    0 分享
    分享 0 Tweet 0
  • 健康台灣深耕計畫下的科技角色與挑戰

    0 分享
    分享 0 Tweet 0
  • 企業 AI 資源布局與應用情況

    0 分享
    分享 0 Tweet 0
  • 從原則邁向 IT 系統實踐之路(下)將個資保護 DNA,注入資通系統新生命

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0
  • 企業如何應對台灣加密監管升溫?

    0 分享
    分享 0 Tweet 0
  • 堅韌的台灣供應鏈

    0 分享
    分享 0 Tweet 0
  • 2025 CIO Insight 調查報告下載

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

網頁文章首圖1200x630

私募基金開跑 台灣經濟注入活水

第12屆亞太CIO線上論壇會後報導 為讓台灣金融環境與國際接軌,同時鼓勵並引導機

1200 202003200261

智能加上自動化 實現IT架構自主維運

如何實踐自主化的資訊基礎架構維運方式,做到「零點擊」的管理,無疑是多數企業夢寐以

1200 Img 20200312 151205

【專訪】台灣世曦工程顧問總工程師林曜滄

工程師思維應與時俱進 架構國際競爭力 工程師的工作成果,關係到每個人與社會的生活

1200 4l8a3623

【專訪】和鑫光電資訊處處長杜智興

結合學界AI資源 強化市場競爭力 企業推動AI過程中,泰半都面臨AI人才嚴重不足

1200logo 2g9a6379

【專訪】聚陽實業企業資源發展處總經理黃渝晴

聚陽實業度過疫情衝擊 持續坐穩成衣產業寶座 面對COVID-19衝擊,聚陽實業持

思科 商業服務科技論壇

導入思科 DUO 零信任 資安平台 實踐雙因認證

第八屆商業服務科技論壇 會後報導 考量到密碼管理的難度極高,思科推出的 DUO

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音