• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 原生現場

台新金控定期舉辦資安會議 規劃引進 ISO 22301 與 ISO 27701

2023-03-28
分類 : 原生現場, 產業瞭望
0
A A
0
1200+20230218 CIO會客室 網路與系統安全 0223場 播出檔 V2.mp4 003218.313

◤台新金控資安長孫一仕

2023 CIO 大調查解析座談會 會後報導

在爭取客戶信任與維持商譽下,台新金控在成立金控資安管理委員會外,也會,定期執行資安演練 、社交工程測試、紅藍隊演練、DDoS 驗證。若發現有員工的測試不合格,在通報單位主管之外,也會進行 40 分鐘資安訓練課程。以下是台新金控資安長孫一仕分享內容的重點。

文/林裕洋


在駭客攻擊手法進化下,現今企業的資安意識提升不少,從 CIO IT 經理人公布的 2023 CIO 大調查報告中發現,有高達 40% 預算與資安相關。由於台新金控涵蓋台新銀行、台新證券、台新投信、台新投顧、台新創投、台新資產管理等,由於各子公司規模不同,可用資源也有差距,所以基本上專案都是先從銀行推動後,再將經驗分享到其他子公司。最後,台新金控每年進行資安成熟度評估,確保每個子公司都有做到相對應的安全要求。

目前台新金控已成立金控資安管理委員會,由金控總經理擔任委員長一職,要求各子公司一級主管都必須參加每季的定期會議,並在會中宣導注意事項,且會定期執行資安演練、社交工程測試、紅藍隊演練、DDoS 驗證。事實上,台新金控進行社交工程演練多年,若發現有員工的測試不合格,在通報單位主管之外,也會進行 40 分鐘資安訓練課程,協助提升整體資安程度。

[ 推薦閱讀:2023 金融及服務業 IT 投資重點 ]

2023年台新金控的資安預算會放在三大部分,首先在基礎資安部分,如需要汰換已經停止支援(End of Service)的硬體設備,軟體部分則會持續進行漏洞掃描的工作,並依照掃描結果進行修補,避免因為基礎架構漏洞造成資安事件。另外,在行動化時代下,行動網銀、網路銀行已經成為客戶不可或缺的仲要服務,過往都是仰賴客戶自身的資安機制。不過,考量到攻擊手法多元化下,台新金控已開始強化整體資安防護設計,藉此減少偽冒登入、詐騙的事件發生,在保護客戶的權益之外,也能兼顧公司的商譽。

台新金控資安預算投資的第二個重點,則是放在端點資安部分。考量到現今同仁會在公司外部使用行動設備辦公,所以必須思考讓同仁在外部處理業務時,也能享有與公司內部相同的資安防護等級。在兼顧方便性與安全性下,台新金控開始引進雲端平台的 Office 服務,藉此減少設備遭到惡意程式入侵的風險。除此之外,公司內部有很多連網設備,如三合一事務機等,也可能成為惡意程式入侵的破口,所以也會強化日常防護機制的涵蓋面。第三部分,台新金控在原本 ISO 27001 認證之外,目前則規劃取得 ISO 22301、ISO 27701 等認證,藉由引進國際標準方式,強化整體營運運作過程中的安全性。

[ 到CIO大調查專網首頁看更多文章 ]


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 台新金控金融業
上一篇文章

NetApp成資料管理公司 資料治理最佳夥伴

下一篇文章

生活金融時代來臨 台北富邦商業銀行積極發展資料科學

相關文章

◤ 屏科大以企業級運算平台整合影像與感測資料,推動 AI 畜牧智慧管理。
Sponsors

屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

2026-01-26
◤ iKala 解決方案架構經理 Gordon Wei。
原生現場

iKala 揭示 MDE 解方,助製造業跨越 OT/IT 鴻溝

2026-01-20
◤ Synology 中部區域業務經理宋哲瑞。
原生現場

群暉鎖定巨量儲存、全快閃運算與進階備份

2026-01-20
下一篇文章
1200+20230218 CIO會客室 Big data與資料科學 0222場 播出檔.mp4 002546.987

生活金融時代來臨 台北富邦商業銀行積極發展資料科學

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 數位黑市、生技濫用 2026《國際人工智慧安全報告》示警 6 類變革與新風險
  • Arm Flexible Access 擴大升級 驅動更多企業加速晶片開發
  • 洛克威爾自動化以前瞻自主化發展五階段 助在地企業掌握製造新動能
  • 華碩號召百家 ISV 夥伴結盟 強化一站式商用解決方案布局
  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用

📈 CIO點閱文章週排行

  • 3413351

    【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0
  • 強化資安、數位監理與創新 金管會 2026 年金融數位治理布局

    0 分享
    分享 0 Tweet 0
  • IT 治理真空的四種致命陷阱

    0 分享
    分享 0 Tweet 0
  • 屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

3413351

【專訪】秀傳醫療體系副資訊長鐘苡菱

跨臨床 IT 轉譯者 閉環管理推動智慧醫療 「不要怕被丟到地獄,因為你會更容易成

1200630

數位黑市、生技濫用 2026《國際人工智慧安全報告》示警 6 類變革與新風險

文/鄭宜芬 2026 年《國際人工智慧安全報告》(International A

1200x630i163s11

台灣健康網路平台揭牌,啟動「主權 AI」與 DaaS 新紀元

從硬體代工邁向數據強國 2026年1月9日,台灣科技與醫療產業迎來了數位轉型的關

3654365

強化半導體供應鏈韌性 群創攜數產署打造國家級 ISO 資安防線

文/群創光電資安長林宜隆 面對地緣政治碎片化與生成式 AI 帶來的雙重衝擊,臺灣

Web3 攻擊演化:社交工程與技術漏洞的雙重威脅

文/蔡孟凌 在過去的專欄中,我探討了監管、人工智慧與虛擬資產投資所面臨的風險與挑

564353135

跨院、跨國、兼顧隱私 衛福部啟動「高算力中心暨跨國聯邦學習平台」

文/鄭宜芬 衛生福利部為響應 AI 新十大建設,聚焦智慧應用、關鍵技術、數位基磐

Agentic AI 成長快速,資安風險不容忽視

代理式 AI 不只是技術轉變,更是安全治理思維的重新洗牌。目前常見資安事件多半源

63546344

資安署攜手中企署與資安院 打造中小企業資安防護體系

文/鄭宜芬 數位發展部資通安全署偕同經濟部中小及新創企業署、國家資通安全研究院,

穩定幣監理的五大難題

文/臧正運 穩定幣(Stablecoin)作為連結虛擬資產與法定貨幣的重要橋樑,

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音