推動金融資安 金管會鼓勵大型金融機構設資安長(屏東新光長虹資融有限公司)

2020-09-18

金管會推動「金融資安行動方案」,希望資產規模超過新台幣1兆元的金融機構,能設置副總層級的資安長,以確保交易、風險管理和稽核的資安。金管會副主委邱淑貞今天(17日)在行政院會後記者會表示,金融機構資安長負責資源協調與分配,至於是專任或兼任,由銀行依照業務需要決定。

金管會的「金融資安行動方案」主要有8大特色,包括型塑金融機構重視資安的組織文化、強化新興科技的資安防護、系統化培育金融資安專業人才、深化資安情資分享與國際合作、建構資源共享的資安應變機制、建置金融資安監控協同體系、鼓勵導入資安國際標準、落實復原應變運作機制。

其中在型塑金融機構重視資安的組織文化方面,鼓勵金融機構設置副總層級的資安長,專業董事或顧問。金管會副主委邱淑貞在行政院會後記者會上表示,目前規劃資產超過1兆元以上的金融機構設置資安長。她表示,資安長負責金融機構資源分配、業務整合、調整和協調,且金融機構的資安不只是交易,還包括風險管理、後台稽核等,需大量運用資訊處理,因此資安要求高。

邱淑貞表示,金管會鎖定大型的金融機構為設置資安長的對象,至於金控公司因為著重管理,並非規劃設置對象,其營業子公司如銀行、保險公司才鼓勵設置金融資安長,以代表金融機構對資安的期待,和對保戶、存戶的承諾。

行政院長蘇貞昌在院會裁示,資安是金融科技創新的基礎,隨著資安威脅日益嚴峻,對金融資安防護也一定要更加謹慎,希望所有金融機構,都能完備資安防護體系。蘇貞昌也表示,金管會除了從業務准駁、存保費率、風險資本等監理工具加以引導金融機構做好資安措施外,也要儘速增訂新興金融科技資安規範、建立金融資安事件的應變體系,來達到兼顧安全與便利不中斷的金融服務。