金融身分識別 Q4試辦初階

金融科技業者指出,實體(entity)轉換成網路服務的識別(identity),需建立覈實、授權、認證三個階段。金管會力求今年第四季試辦的「手機身分識別App」只有作到第一階段,無法進入金融機構需提供客戶線上交易的資安牆。

RegTech Analyst研究員指出, 北美地區金融科技2021年上半年的投資聚焦在法遵科技,全球完成的222宗監管科技、法遵科技(RegTec)交易中,北美公司佔64%,以英國爲代表的歐洲市場佔比24%,且在美國市場籌資的交易案中,有近五分之三的交易和網絡安全/資訊安全領域有關。

「去密碼登錄技術」正在導入臺灣市場,在金管會要求下,聯徵中心、財金公司、金控公司、銀行、保險公司、證券商及期貨商等第二季成立「金融行動身分識別聯盟」,稱爲金融FIDO(F-Fido)的數位基礎建設,以加速推動金融行動身分識別標準化機制。

金管會亦將以手機平臺爲優先試辦,採個人生物特徵辨識,時程會在今年第四季底。

金融科技業者指出,參考國際FIDO技術開發,要在FIDO伺服器上保有公鑰,而金融FIDO還要能提供跨機構身分識別以及交易功能,這需要建立三個階段:覈實、授權、認證,國際間目前纔在開發第三階段的認證,金管會第四季能試辦的內容應該僅限於覈實。