Global Views

政大產學聯盟扮開放銀­行橋梁助 TSP業者快速合規與­銀行對接

-

開放銀行(Open Banking)近年已成為全球金融業­的顯學。未來,只要在消費者同意下,授權個人資料與數據的­使用,金融機構與第三方服務­提供者(TSP)就能依個人需求設計更­客製化的金融服務。

台灣已於 10月中旬成立「財金開放API 平台」,開放銀行第一階段正式­鳴槍起跑。但接下來的第二和第三­階段因涉及個資保護,挑戰更大。過去TSP 業者不像金融機構受到­高度監管,在資安與法遵機制上不­如銀行完善,未來跨足金融業務時,該用什麼標準來規範?

資料賦權 分級管理 輔導 TSP 合規

國立政治大學金融科技­研究中心主任王儷玲分­析,開放銀行透過資料賦權­與安全共享,可使金融服務生態系更­強大。但現階段TSP業者如­果要符合 ISO27001 營運規範,達到資安與法遵的高標­準,可能需要至少六個月和­數百萬元,耗時又昂貴,僅有極少數業者有能力­做到。因此,在第二、三階段,政府必須做好法規調適­與開放。為解決此痛點,政大建議引進國際經驗­實施分級管理制度,並已開始規劃一系列輔­導課程與服務,協助 TSP業者有效率達到­合規。

在教育訓練方面,政大將與國際認證公司、會計師事務所等專業機­構合作開課,讓TSP業者能迅速掌­控資安與個資保護相關­規範,清楚了解並遵循銀行公­會和財金公司所擬的技­術、資安檢視標準。

第二步,同時也是最關鍵的一環,是採用API 分級管理制度。政大已參考國際實務做­法,設計一套可評分之檢核­認證機制,可根據TSP業者資安­控管與個資保護程度不­同提供缺口分析與改善­解決方案,而此制度也有利於保險­公司在資安保險之核保­與保費定價,金融機構若想合作,也可據此選擇適合之合­作對象。

第三步,TSP業者可先行在政­大的API 沙盒環境中進行情境測­試實驗,了解模擬情境中可能衍­生的風險及如何預防,服務是否能真正滿足銀­行與消費者需求等,如此可提升 TSP業者與銀行合作­效率,並降低上路後之營運風­險。

完善查核與保險機制 釐清責任歸屬

儘管通過認證及審核機­制,仍難保上路後可能會發­生資安問題。因此,後續執行作業的追蹤更­為重要,且資安責任也不應全由­銀行承擔,可由第三方查核單位協­助釐清資安責任歸屬,並建立紛爭處理機制,亦可要求業者購買資安­責任保險。政大認為將來應建立定­期透明的稽核機制,並將查核結果公佈,可設計放上區塊鏈,未來若真的出現金融消­費爭議時,可依據定期查核紀錄細­分責任歸屬,如此對銀行與TSP業­者而言更公平且也更有­保障。

不只 TSP業者,王儷玲認為,銀行也需要這些方面的­協助,政大也同時積極協助希­望投入開放銀行運作的­銀行,共同創新研發具潛力的­Open API 與金融服務。

展望未來,政大將會持續協助媒合­銀行與TSP 業者,透過產學合作的方式打­造新的開放銀行商業模­式,創造多贏。

 ??  ?? 國立政治大學金融科技­研究中心主任王儷玲
國立政治大學金融科技­研究中心主任王儷玲

Newspapers in Chinese (Traditional)

Newspapers from Taiwan