金融身分识别 Q4试办初阶
金融科技业者指出,实体(entity)转换成网路服务的识别(identity),需建立核实、授权、认证三个阶段。金管会力求今年第四季试办的「手机身分识别App」只有作到第一阶段,无法进入金融机构需提供客户线上交易的资安墙。
RegTech Analyst研究员指出, 北美地区金融科技2021年上半年的投资聚焦在法遵科技,全球完成的222宗监管科技、法遵科技(RegTec)交易中,北美公司占64%,以英国为代表的欧洲市场占比24%,且在美国市场筹资的交易案中,有近五分之三的交易和网络安全/资讯安全领域有关。
「去密码登录技术」正在导入台湾市场,在金管会要求下,联征中心、财金公司、金控公司、银行、保险公司、证券商及期货商等第二季成立「金融行动身分识别联盟」,称为金融FIDO(F-Fido)的数位基础建设,以加速推动金融行动身分识别标准化机制。
金管会亦将以手机平台为优先试办,采个人生物特征辨识,时程会在今年第四季底。
金融科技业者指出,参考国际FIDO技术开发,要在FIDO伺服器上保有公钥,而金融FIDO还要能提供跨机构身分识别以及交易功能,这需要建立三个阶段:核实、授权、认证,国际间目前才在开发第三阶段的认证,金管会第四季能试办的内容应该仅限于核实。