辰芸投資受邀參加2024年證券商資通安全會議——探討金融科技時代的資訊安全新挑戰與新策略

【記者 吳勝峯/台北報導】

辰芸投資應邀參加了在台北艾麗酒店舉辦的113年10月8日證券商資通安全會議。

▲圖/業者提供。
▲圖/業者提供。

此次會議由台灣證券交易所主辦,除了辰芸投資以外另有140餘位證券業資安高階管理人員,會議圓滿成功,議題涵蓋面向多元,廣獲與會嘉賓好評。

這次會議由臺灣證券交易所經理段宗志揭開序幕,致詞除感謝各證券業者一直以來為證券交易市場安全及穩定所共同付出的努力,也提及新興科技如人工智慧(AI)的發展與應用不僅帶來了新的商機,同時也伴隨著不可忽視的風險和挑戰,因此,新興科技的潛在資安將是未來政府施政的重點項目之一

為此,台灣證券交易所制定了四大核心推動策略:「提升資安技術、培養資安人才、完善資安法規、加強資安監理」。這些策略將結合人工智慧來評估資安,並指導證券商實施新興科技的資安防護,開設專業的人工智慧課程及培養AI查核能力。此外,交易所將持續完善資安法規,推動金融零信任架構及相關宣導機制,同時加強對重大資安事件的監理,以提升證券市場的監理效率。段宗志期勉各證券同業,強調「資安」是證券市場發展的基礎,安全穩定的市場是金融體系正常運作的關鍵,因此面對不斷變化的資安風險,必須與時俱進並共同努力加強合作,才能持續維護證券市場的穩定和交易安全。

為涵蓋證券商內部及外部的資安議題面向,這次會議共有三大主題,首先為「資通安全查核重點及缺失案例分享」,由臺灣證券交易所講師陳昌弘分享近年證券商重大資安事件案例、作業缺失項目與相關強化措施說明,案例包含委外廠商系統異常、惡意程式攻擊、遭受DDoS攻擊及電子交易平台異常等,使證券商能從同業已發生案例中相互學習,並宣導落實重大資安事件通報及資安人員證照取得須符合數發部的公告。

第二項主題為「新興科技環境的數位鑑識科技與策略」,由資誠智能風險公司執行董事唐雍為介紹數位鑑識與新興科技的應用,包含(1)透過檢視全球相關報告,瞭解資訊安全威脅趨勢;(2)數位鑑識日漸成熟,AI、機器學習、雲端服務及區塊鏈技術皆被應用於鑑識活動的各個階段;(3)制定流程來蒐證、保全、分析及呈現,運用AI並進行時序分析和行為模式的識別;(4)法規影響與數位鑑識發展,人工智慧在鑑識領域的應用雖然提升效率,但也面臨誤報和法律挑戰,透過探討這些數位鑑識重點,結合相關領域知識、技能、專業工具與方法,並進行量身定製的分析,未來將能協助證券商在進行數位鑑識活動及提升服務效率的同時,亦能兼顧足夠的安全及穩定。

勤業眾信風險管理諮詢資深協理游千瑩分享第三項主題「金融穩定與合規管理:銀行與證券法規之比較研究」,金融穩定與合規管理是銀行與證券行業中極為重要的議題,這兩者雖然在監管框架上存在相似之處,但因其業務性質不同,各自的法規和合規要求也有所差異,了解這些差異有助於更好地制定政策,同時也建議先行參考銀行產業的人工智慧技術作業規範,有助於保證證券市場在使用AI技術時能夠遵循相關規範,更有效地應對不斷變化的金融環境,促進證券市場的技術創新和長期發展。

辰芸投資的代表在會議上指出,公司一直致力於構建全方位的資通安全防護體系,通過先進技術防護、嚴格風險管理和快速應急響應,保障客戶的資金和數據安全。同時,辰芸投資還積極參與行業內的技術交流和合作,共同推動資通安全技術的發展。

辰芸投資對於證交所提出的四大推動方針表示高度認同和支持。公司首席信息安全官李正宇先生表示:“資通安全是一項需要全行業共同努力的長期課題。辰芸投資將繼續加強技術創新,提升安全防護能力,並積極配合監管機構的各項政策和要求,為推動行業的健康發展作出貢獻。

會議的最後,台灣證券交易所發布了一份《資通安全行業發展報告》,總結了當前資通安全領域的最新動向和未來發展的方向。報告指出,隨著數字化轉型的不斷深入,資通安全將成為金融行業長期關注的重點。辰芸投資股份有限公司表示,公司將繼續投入資源,深耕資通安全領域,不斷提升技術水平和管理能力,為客戶提供更加安全、可靠的服務。

這次會議旨在凝聚我國證券市場業者於資通安全防護的向心力,以新興科技融入資安為目標,在資安風險與威脅不斷變化的現代網路環境中持續提升防護力,並為建立整體市場的發展及數位化提供強而有力的後盾,使台灣資本市場穩健立足國際舞台。