iT邦幫忙

2026 iThome 鐵人賽

DAY 28
0
Security

不是所有的英雄都披著披風:那些默默守護金融安全的驗證技術系列 第 28 篇

Day 28: 金融業相信的,不只是你,還有你所處的環境

  • 分享至 

  • xImage
  •  

前面幾天,我們討論了身分驗證、裝置確認、交易確認、異常行為偵測及風險評估等完整的作業流程。然而,即使確認操作的人就是本人,也不代表這次操作一定安全。因為除了「人」之外,還存在另一個關鍵因素:這件事情發生在哪一個環境裡?

同樣是你本人,風險也可能完全不同。假設今天有兩位客戶:
-兩個人都是本人
-兩個人都輸入正確密碼
-兩個人都完成 OTP 驗證
但其中一位使用:官方 APP、未遭破解的手機及正常網路環境。另一位使用:已 Root 的手機、遭植入惡意程式的設備及被攔截的網路環境。雖然身分驗證結果完全相同,但從金融業角度來看:這兩個操作環境的可信度完全不同。因此金融業真正相信的,從來不只是使用者。而是使用者是否在一個可信任的環境中完成驗證與交易。


對於系統環境而言,金融業花了不少心力來維持整體的運作安全:

  • 網路傳輸安全
    很多人以為:銀行使用加密技術,代表銀行相信網路是安全的,但是事實正好相反。因為金融業並不相信網路,所以才需要加密。包含個人資訊、身分識別資訊、身分核驗資訊以及機敏資訊在網際網路傳輸時,都必須受到保護。尤其固定密碼等敏感資訊,更要求採用更高強度的保護機制。換句話說,金融業不是相信網路沒有壞人。而是設法讓壞人即使看到資料也無法利用。

  • 客戶端應用程式安全
    許多人可能看過這種提示:裝置已 Root、裝置已 Jailbreak,或是USB Debugging 已開啟。導致金融 APP 被限制交易或登入的功能。因為被破解的手機可能出現:惡意程式竊取密碼、攔截 OTP、竊取金鑰甚至是偽造交易。因此金融業相信是這支手機是否仍維持在可信任狀態。

  • ATM 為什麼不能像電腦一樣自由?
    很多人覺得 ATM不怎麼方便,功能也不像電腦那麼多。但其實這是刻意設計的,ATM的建置有著許多嚴格的要求:建立可執行程式白名單、移除不必要功能、限制網路存取、定期弱點掃描、建立監控與應變機制甚至 ATM 網路本身都必須受到隔離。 因為金融業真正希望的是:讓 ATM 只能做它應該做的事情,而不是讓它擁有更多自由。

  • 掃個 QR Code 也有環境風險
    現在很多支付都透過 QR Code 完成,看起來只是掃一下而已。但金融業卻非常重視。因為如果攻擊者偷偷替換 QR Code,或者讓 QR Code 連到惡意網站。使用者很可能完全察覺不到。因此QR Code也要求驗證來源、進行格式檢查、驗證完整性、檢查網站合法性甚至未通過驗證的 QR Code 應拒絕執行交易。因為金融業相信的,不只是付款的人,還有付款發生的環境。

  • 雲端也是一種環境
    以前的金融系統大多放在自己的機房,如今越來越多系統開始採用雲端服務。這時問題也跟著出現:如果系統不在自己手上,還能相信它嗎?因此對於採用雲端服務而言,也需要遵循相關要求:資料加密、金鑰管理、緊急應變、備份復原、雲端業者查核與監督能力而且明確要求金融機構仍負最終責任。 因為設備可以放在別人的機房,但信任不能一起外包。

  • AI 時代,環境變得更加複雜
    近年來金融業開始導入 AI,包含客服機器人、風險評估、異常交易分析甚至生成式 AI。但金融業並沒有因為 AI 很聰明就完全相信它,甚至在使用AI時,還需要建立治理機制、注意模型安全性、提升可解釋性、保護資料隱私、持續監控模型品質。尤其涉及金融交易時,更必須理解模型如何做出決策。 因為金融業相信的,不只是 AI 的答案,而是 AI 所處的治理環境。

  • 供應商也是環境的一部分
    以前談資訊安全,很容易只想到銀行自己。但現代金融服務背後其實充滿供應商。例如:軟體公司、維運廠商、雲端服務商、系統整合商等。這些都同屬同一供應鏈的一環,因此向前向後的管理都變得非常重要,包含供應商安全評估、存取權限管理、稽核與監督機制、退場機制等。因為金融業逐漸發現:系統值得信任,不代表供應鏈值得信任。


前面幾天,討論了身分驗證、裝置確認、交易確認、異常行為偵測及風險評估等完整的作業流程。而今天,我們又多了一個新的答案:
https://ithelp.ithome.com.tw/upload/images/20260928/20183509JPeb96PSzD.png

起初我們不斷討論:金融業如何相信你?但今天,我們換個角度思考。金融業除了驗證使用者、裝置、交易及風險之外,其實也一直在驗證:

-網路是否可信
-APP是否可信
-ATM 是否可信
-QR Code 是否可信
-雲端是否可信
-AI 是否可信
-供應鏈是否可信

因為再強的密碼、再安全的 OTP、再先進的 Passkey,如果發生在不可信任的環境裡,風險依然存在。所以金融業相信的從來不只有客戶本人。而是客戶、設備、系統與環境共同建立起來的信任。


上一篇
Day 27:驗證越多次,真的越安全嗎?
下一篇
Day 29:到底該如何決定驗證方式?
系列文
不是所有的英雄都披著披風:那些默默守護金融安全的驗證技術 共 30 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言