富邦金控8月21日舉辦「重要資通供應商資安長聯席會議」,邀集IBM、台灣恩悌悌、精誠資訊、宏碁資訊、台灣固網等16家重要資通訊供應商,以及旗下台北富邦銀行、富邦證券、富邦人壽、富邦產險、富邦投信及富邦科技保代等6家子公司資安主管共同與會,希望將傳統的供應商風險管理,進一步升級為金融供應鏈資安聯防機制。
隨金融服務高度數位化,金融機構與雲端服務、系統整合、軟體開發、網路、維運及資料備援業者連結日益緊密,第三方供應商也成為整體資安韌性的關鍵環節。富邦此次邀集的業者橫跨上述多項供應鏈角色,盼透過資安長層級直接交流,提升事件發生時的資訊傳遞與協同應變效率。
此次會議也呼應金管會《金融資安韌性發展藍圖》「生態聯防」方向,會中並邀請金管會資訊服務處處長林裕泰分享金融供應鏈資安治理議題。金管會藍圖已將強化供應鏈資安、與關鍵供應商進行情資分享及協作列為重點工作。
富邦金控董事長蔡明興表示,資安韌性不只是企業資訊安全課題,更是永續經營與維繫金融服務信任的重要基礎;當金融服務與供應鏈連結愈來愈緊密,金融機構與合作夥伴必須深化資訊共享及協同應變能力。
富邦目前已將供應商資安要求延伸至安全交付、國際標準遵循、弱點掃描及修補、重大事件通報、複委託、存取權限及資料保護等項目,並以治理、防護、偵測、通報、情資及韌性六大面向建立共同能力。
在實際運作上,聯防機制將從「風險發現、即時通報、共同研判、協同應變」一路延伸至事件後的經驗分享與持續優化。富邦表示,後續也將持續推動資安主管交流、威脅情資分享、協同應變及聯合演練,讓重要供應商從業務合作夥伴進一步成為金融資安防護網的一環。
線上諮詢 / 行情評估
(專人回覆,提供參考報價)