FB、Google资安危机连环爆! 政大携手博斯办圆桌论坛
▲新加坡爆四分之一国民的医疗纪录遭窃,连总理也难逃。(示意图/CFP)
国立政治大学与博斯资讯安全合作,将在3月6日下午2时举办研讨会,以专题演讲与圆桌论坛方式探讨资安议题。果核数位总经理丁玮明指出, 2018年Facebook及Google爆出个资外泄,新加坡更爆四分之一国民的医疗纪录遭窃,连总理也难逃,证明资安保护仍是监管单位的重点项目。
政治大学国际产学联盟 NCCU GLORIA、政治大学商学院金融科技研究中心与BaaSid博斯资讯安全股份有限公司携手合作,将在3月6日下午2时于政治大学的「玉山国际厅」举办「大数据时代下的法遵科技发展与资讯安全研讨会」。
活动邀请到政治大学国际产学联盟王俪玲营运长、勤业众信联合会计师事务所万幼筠董事及各界代表共同出席,希望透过专题演讲与圆桌论坛的方式探讨学习法遵科技(RegTech)结合资安保护在未来的发展性与挑战性。
政治大学国际产学联盟营运长王俪玲表示,金融科技对金融业带来的资安冲击,不能只单靠IT部门透过流程控管或技术提升做好风险管理而已,必须提高到董事会和经营管理委员会中进行更全面的资安控管。
▲大数据时代下的法遵科技发展与资讯安全研讨会。(图/博斯资讯提供,下同)
王俪玲指出,不论是金融科技服务下的身分识别与存取控制、资料隐私保护、法遵合规与风险治理、监控与预警,以及确保金融科技服务平台与基础设施的安全性等,都必须要能够与时俱进,尽快做适当的转型调整。
博斯资讯安全创始人黄启诚也说,以往老生常谈的「零信任管理架构」与机敏资料的「去识别化保护」概念也是法遵科技的重点之一,BaaSid的技术正好能良好应用于这两个概念,对于法遵科技与资安保护提供顶级的解决方案。
果核数位总经理丁玮明表示,企业在提供给使用者一个安全身份认证机制应具备的特性有机密性、不可否认性与可靠度,随着E-ID科技从企业逐渐扩展应用到政府机构,在大数据的时代下,任何用户皆可能成为被恶意利用或是攻击的目标。
▲研讨会在政治大学的「玉山国际厅」举办。
丁玮明举例,2018年中,光是Facebook以及Google两大平台的个资外泄事件就足以引响千万民众,新加坡更爆出四分之一国民的医疗纪录遭窃的重大事件,连总理都包含在内,这些层出不穷的资安事件中,足以证明目前资安的保护与用户的个资保护乃是的监管单位的重点项目。
除2018欧盟GDPR上路,各国跟进修法争取适足性认定以外,台湾同年三读通过「资通安全管理法」,主管机关更能要求企业保护民众权益,违反法规及遭骇不报的企业或机关将受到重罚。
越来越严苛的资安法规以及各界上升的资安及个资意识,导致法遵科技与资安保护的重要性提升,其能够有效协助企业了解与管理资安风险,可望降低各国政府、国际监管单位与全球金融及相关企业的管理成本,乃是发展蓬勃的金融与资安科技领域应该关注及投入的全新方向。