即時 | 中央社 CNA ( ) • 2024-05-02 21:20

(中央社记者谢方娪台北2日电)街口支付、一卡通、全支付及悠游卡用户均已突破250万人,在市场具相当规模,金管会与4家业者沟通,街口等4家专营电支机构将在今年10月底前设置资安专责单位,并配置适当人力资源及设备。

近年强化资安为重中之重,金管会今年4月发函银行公会,请银行公会针对「电子支付机构资讯系统标准及安全控管作业基准」修正建议方向及资安专责单位、主管及人员设置条件进行研议。

金管会银行局副局长林志吉今天在例行记者会说明,考量新兴科技发展导致新资安威胁及防御保护技术兴起,为强化专营电支机构资安控管机制及紧急应变计划,金管会认为,应针对专营电支机构近年涉及资讯作业金检缺失态样,检讨修正电支安控基准。

金管会请银行公会考量专营电支机构近年金检缺失态样并参考银行业资安管理规范,检讨修正电支安控基准,并在今年10月底前将建议方向报至金管会。

根据金管会检查局出具2023年度专营电子支付机构主要金检缺失报告,主要在防制洗钱、打击资恐及反武扩作业、业务操作管理、个人资料保护及资讯安全等业务有欠妥适。

另一方面,金管会亦请银行公会依「公开发行公司建立内部控制制度处理准则」规定,对电支机构设置资安专责单位门槛进行研议,于今年7月底前将建议方向报至金管会。

林志吉解释,电支机构以支付业务为核心,资安防护与金融体系密切关联,考量专营电支机构多为公开发行公司,金管会认为,专营电支机构经营规模若达一定条件,应设置资安专责单位,并配置适当人力资源及设备,因此请银行公会研议相关条件。

金管会也考量市场上如街口支付、一卡通及全支付使用者截至今年2月底止已逾400万人,悠游卡用户数亦逾250万人,4家专营电支机构在市场具一定规模,金管会先找4家业者沟通,业者均愿意先评估设置资安专责单位、主管及人员,作为业界领头羊。

林志吉表示,业者调整组织分工及内部规章需要时间,初步评估街口支付等4家大型电支业者今年10月底前可完成设置资安专责单位、主管及人员。资安专责单位人员不一定得是专任,但若采兼任,人员必须与原职无利益冲突,例如不应由资讯人员兼任资安人员。

目前国内共10家专营电支机构,林志吉说,除了请4家大型电支业者先行设置资安专责单位、配置资安主管及人员外,金管会请银行公会研议电支机构设置资安专责单位门槛,参考银行业采差异化管理,未来达条件的专营电支业者一律要依规设置。一旦违规,金管会可处新台币60万元至300万元不等罚锾。(编辑:潘羿菁)1130502