• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 原生現場

台新金控定期舉辦資安會議 規劃引進 ISO 22301 與 ISO 27701

2023-03-28
分類 : 原生現場, 產業瞭望
0
A A
0
1200+20230218 Cio會客室 網路與系統安全 0223場 播出檔 V2.mp4 003218.313

◤台新金控資安長孫一仕

2023 CIO 大調查解析座談會 會後報導

在爭取客戶信任與維持商譽下,台新金控在成立金控資安管理委員會外,也會,定期執行資安演練 、社交工程測試、紅藍隊演練、DDoS 驗證。若發現有員工的測試不合格,在通報單位主管之外,也會進行 40 分鐘資安訓練課程。以下是台新金控資安長孫一仕分享內容的重點。

文/林裕洋


在駭客攻擊手法進化下,現今企業的資安意識提升不少,從 CIO IT 經理人公布的 2023 CIO 大調查報告中發現,有高達 40% 預算與資安相關。由於台新金控涵蓋台新銀行、台新證券、台新投信、台新投顧、台新創投、台新資產管理等,由於各子公司規模不同,可用資源也有差距,所以基本上專案都是先從銀行推動後,再將經驗分享到其他子公司。最後,台新金控每年進行資安成熟度評估,確保每個子公司都有做到相對應的安全要求。

目前台新金控已成立金控資安管理委員會,由金控總經理擔任委員長一職,要求各子公司一級主管都必須參加每季的定期會議,並在會中宣導注意事項,且會定期執行資安演練、社交工程測試、紅藍隊演練、DDoS 驗證。事實上,台新金控進行社交工程演練多年,若發現有員工的測試不合格,在通報單位主管之外,也會進行 40 分鐘資安訓練課程,協助提升整體資安程度。

[ 推薦閱讀:2023 金融及服務業 IT 投資重點 ]

2023年台新金控的資安預算會放在三大部分,首先在基礎資安部分,如需要汰換已經停止支援(End of Service)的硬體設備,軟體部分則會持續進行漏洞掃描的工作,並依照掃描結果進行修補,避免因為基礎架構漏洞造成資安事件。另外,在行動化時代下,行動網銀、網路銀行已經成為客戶不可或缺的仲要服務,過往都是仰賴客戶自身的資安機制。不過,考量到攻擊手法多元化下,台新金控已開始強化整體資安防護設計,藉此減少偽冒登入、詐騙的事件發生,在保護客戶的權益之外,也能兼顧公司的商譽。

台新金控資安預算投資的第二個重點,則是放在端點資安部分。考量到現今同仁會在公司外部使用行動設備辦公,所以必須思考讓同仁在外部處理業務時,也能享有與公司內部相同的資安防護等級。在兼顧方便性與安全性下,台新金控開始引進雲端平台的 Office 服務,藉此減少設備遭到惡意程式入侵的風險。除此之外,公司內部有很多連網設備,如三合一事務機等,也可能成為惡意程式入侵的破口,所以也會強化日常防護機制的涵蓋面。第三部分,台新金控在原本 ISO 27001 認證之外,目前則規劃取得 ISO 22301、ISO 27701 等認證,藉由引進國際標準方式,強化整體營運運作過程中的安全性。

[ 到CIO大調查專網首頁看更多文章 ]


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 台新金控金融業
上一篇文章

NetApp成資料管理公司 資料治理最佳夥伴

下一篇文章

生活金融時代來臨 台北富邦商業銀行積極發展資料科學

相關文章

I168s01webpure Storage
原生現場

Pure Storage 打造穩健高效資料基石,賦能金融 AI

2025-06-09
I168s01webopswat
原生現場

OPSWAT 為金融業打造新一代數據安全防線

2025-06-09
I168s01webaci Worldwide
原生現場

ACI Worldwide 以AI奠定金融業反詐欺勝利基礎

2025-06-09
下一篇文章
1200+20230218 Cio會客室 Big Data與資料科學 0222場 播出檔.mp4 002546.987

生活金融時代來臨 台北富邦商業銀行積極發展資料科學

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • AI 導入對大型企業是良藥還是毒藥

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 【專訪】工業技術研究院董事長吳政忠

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

網頁文章首圖1200x630 網頁文章首圖1200x630

【專訪】政治大學資訊科學系特聘教授左瑞麟

政大資安科技研究中心 鎖定三大研究方向 在國科會專案補助下,政治大學未來一年內將

1200 4l8a3623

【專訪】和鑫光電資訊處處長杜智興

結合學界AI資源 強化市場競爭力 企業推動AI過程中,泰半都面臨AI人才嚴重不足

1200 影片播放 13卜斌

卜斌:四大面向著手 審視營運狀況

雖然台灣受到COVID-19影響不大,甚至半導體、資通訊產業等,營運數字反而有非

王彥翔 3 Logo

建立開放銀行API難度高 仰賴純軟體方案

第十一屆金融CIO高峰會春季場 會後報導 面對 Open Banking 風潮,

新光銀行協理林基玄1200630

【金融業】新光銀行的AI與大數據戰略

量化AI模型建立更多AI即時應用場景 導入AI技術來推動數位金融,已成為金融科技

【arm 新聞圖片素材】

物聯網安全:從規格到程式碼

以節能且低成本的微控制器實現物聯網裝置安全 業界目前已經建立一個對開發人員友善的

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音