另外,开放银行Open API方面也是资安保护重点,在相对API匝道及介面上做严格把关,避免银行成为骇客洗钱资恐工具。同时,一银积极强化人才库,2016年聘请资安专家刘培文担任副总经理,除督导资安专责单位,亦带领一银数位发展规划,其重点之一为「打造数位生活场域平台」及「异业结盟与多元支付」,都会用到Open API,这也是资安注重重点。
一银主管说,现在也正评估是否聘请业界资安资深人员为顾问,组成「资安谘询小组」提供银行不同角度的资安观点与建议。
在强化资安方面,一银已加入金融资安讯息分享平台(F-ISAC),除接收各类讯息予以判读回应,也不断提供自我发现的攻击情资回馈联防平台分享搜集情资。
一银对金融联防的F-SOC及CSIRT等,也积极参加各项研讨会,并参与试行,对资安推动事项,如资安成熟度评估等也积极参与试行。
发表意见
中时新闻网对留言系统使用者发布的文字、图片或檔案保有片面修改或移除的权利。当使用者使用本网站留言服务时,表示已详细阅读并完全了解,且同意配合下述规定:
违反上述规定者,中时新闻网有权删除留言,或者直接封锁帐号!请使用者在发言前,务必先阅读留言板规则,谢谢配合。