數位憑證
」
淪為詐團工具開人頭帳戶 10餘家銀行暫停自然人憑證線上驗證
自然人憑證名存實亡?詐騙手法猖獗,自然人憑證遭盜取後開戶案例層出不窮,銀行不得不築起防線,包括台灣銀行、第一銀行、兆豐銀行、台新銀行、台北富邦銀行等,超過10家公民營銀行,即日起喊停以自然人憑證作為線上開立數位帳戶的身分驗證方式,等同全面排除自然人憑證的「數位身分證」地位。390萬人持證 廣泛用於民生服務金融圈直言,表面上看來,這只是金融機構為防止自然人憑證被濫用的折衷作法,但此舉等同否定自然人憑證的用途,如果連銀行都不認同自然人憑證等同個人親臨櫃台開戶,代表自然人憑證已「沒什麼路用」,政府應盡快檢視數位憑證政策,甚至考慮其存廢。內政部資服司表示,申請人應妥善保管及使用憑證,切勿將自然人憑證及密碼交付他人使用,以免協助歹徒詐騙又上當受騙。自然人憑證服務除了眾所周知的線上報稅、勞保系統查詢、個人化資料自主運用(MyData)外,還可應用於台灣電力APP、台灣自來水APP、網路銀行、全民健康保險、交通部監理服務網查詢應用等多項民生服務。內政部指出,自然人憑證可使用於484個公務應用系統、381個民間應用系統,在效期內的持證人數約380萬至390萬人。2019年底全球爆發新冠肺炎,許多系統都採用自然人憑證,根據統計,台灣從2019年有1億7176萬人次使用,一路攀升至2021年的3億7313萬人次,疫後略減,但去年仍有3億5526萬人次。金管會規定,數位帳戶依其開戶方式,可分成3大類:第1類為自然人憑證,其效用幾乎等同臨櫃,權限最高,每月轉帳金額可達20萬元,其次為第2類的晶片金融卡,與第3類帳戶採信用卡或銀行帳戶驗證。看準自然人憑證開戶等同臨櫃,詐騙集團也將腦筋動到自然人憑證上,詐團近期以協助代辦貸款名義,詐取民眾自然人憑證、密碼及身分證影本後,再大量開設數位存款帳戶,讓民眾最終淪為人頭戶,在找不到禁止自然人憑證開戶的法源依據下,目前只能先喊卡。遭騙證開戶 被害人慘淪人頭戶目前包括台銀、土銀、合庫銀、一銀、華南銀、彰銀、台企銀、兆豐銀等8間公股行庫,以及台新銀、永豐銀、台北富邦銀行、高雄銀、京城銀等民營銀行,都已宣布暫停接受自然人憑證開立數位帳戶,且沒有恢復日期。銀行主管指出,自然人憑證就像「數位版的國民身分證」,理應比身分證更安全,不過從去年下半年開始,警覺到以自然人憑證開立的數位帳戶,變成警示帳戶的愈來愈多,這可能是詐團直接取走被害人的自然人憑證,逕行開戶。據透露,詐團通常是在網路上、LINE上打出代辦貸款廣告,吸引民眾申辦信貸,進而索取被害人的自然人憑證、密碼及身分證影本,很多民眾不知道自然人憑證可以開戶,直到被警方通知變成人頭戶才知道,還有的是詐團持同意書至戶政事務所申辦自然人憑證。年拿200億預算 數發部資安破功銀行主管表示,自然人憑證開戶究竟不如到臨櫃開戶,還能夠「用力問」,至少理出個開戶動機,短期內因無法防範,只能先封掉這條路,不過這也意味詐團同樣可拿自然人憑證用於其他用途,政府恐得在詐團出手前,想好該如何應對,免得衍生更多社會問題。國民黨立委王鴻薇說,數發部每年200多億元預算,整天喊資安韌性、數位韌性,結果一下子就破功,連詐騙集團都對付不了,竟連自然人憑證都被國內銀行拒絕開戶,重重打臉政府。民眾黨立委林國成表示,台灣號稱AI科技大島,但資安比其他國家遜色許多,自然人憑證裡面有許多國人個資,如果被盜,恐引起極大混亂,政府應有所作為。
數位憑證皮夾登場 數發部邀公私合作盼年底試營運
為了提升民眾數位身份驗證的便捷性與安全性,數位發展部10日展示「數位憑證皮夾」雛形,讓民眾能夠透過手機安全存放並使用數位證件,如自然人憑證、健保卡、駕照等。數發部計畫於3月底開放試驗沙盒,逐步釋出原始碼,並舉辦法規調適會議、研討會及工作坊,廣邀公私部門參與測試與討論,預計12月選定應用場域試營運。 過去政府推行數位身分證爭議不斷,社會對於資安以及隱私保護產生多重疑慮。如今數位憑證皮夾欲登場,發部表示,數位憑證皮夾將簡化身份驗證程序,未來民眾僅需攜帶手機,即可快速查驗證件,提升行政效率,減少紙本證件使用,應用範圍涵蓋取票、領藥、辦理電信門號等多元場景。 數發部長黃彥男指出,數位憑證皮夾對臺灣的數位發展具有三大關鍵意涵。首先,數位憑證將成為數位社會的基石,未來各類數位服務都將以此為核心發展;其次,透過選擇性揭露機制,民眾可自主掌控個人證件資料,強化**隱私保護**;最後,憑證系統的國際互通性,將助力臺灣數位經濟發展,加速邁向智慧治理時代,並提升國際競爭力。 「為確保系統安全與國際標準接軌,數位憑證皮夾採用全球通用規範,並具備跨境數位驗證能力,展現台灣對數位人權的重視,亦鞏固臺灣在國際數位合作中的關鍵角色。」數發部強調,未來將持續推動數位轉型,透過跨部會、公私部門合作,打造完整的數位驗證與授權生態系,為台灣數位創新奠定堅實基礎。
台南億級APP一哥1/累計超過2億次的下載量 從閱讀器打造生態系
生成式AI元可說是2023年的主旋律,在供應鏈及股市中從年頭唱到年尾,就連企業文件處理也不例外,今年10月一款名為「Kdan Office」的文件生成軟體一上架,就引來台灣及韓國企業戶關注,這款軟體由PDF閱讀器APP一哥「Kdan」與韓國軟體集團Hancom聯手打造。CTWANT記者調查,Kdan,其實是2009年在台南永康起家的本土APP軟體公司「凱鈿」(Kdan),以APP搶快搶多求生,但在免費APP海量出現後險遭滅頂,轉而聚焦PDF工具用程式,並推出訂閱制服務,定期根據用戶反饋進行更新,獲得用戶好評,在2016年起獲得天使投資新台幣4000萬元,2018年完成A輪募資500萬美元(約新台幣1.5億元),由美商中經合集團、達盈管理顧問及日本Accord Ventures等共同投資。凱鈿2019年第四季再推具有驗證功能的電子簽章「點點簽DottedSign」,恰好遇上疫情爆發,各國放寬視訊購買保險商品,順勢搭上商機,並引來韓國及台灣創投大咖目光,隔年順利完成B輪募資1600萬美元(約新台幣4.8億元),由Hancom集團與LINE母公司Naver合資的創投基金Dattoz領投,還牽起台韓合作開發文件生成軟體「Kdan Office」。11月中旬的一個下午,43歲的董事長蘇柏州在台北市南京東路三段的台北辦公室,接受CTWANT訪問,娓娓道來Kdan從名不見經傳到七年內引來三輪募資六億元,年營收突破億元大關的故事。「凱鈿從PDF閱讀器APP起家,其實成立前3年,我們還開發了上百種的APP軟體,像是計算機、鬧鐘、手電筒等小工具,就是一股腦地開發APP,並沒有明確的方向。」蘇柏州坦言,當免費APP當道時,他苦思不易被取代且可久可長的產品,最後回到創業初衷PDF上,「生產力工具才有長尾效應,不會玩一玩就不玩了」。凱鈿日前已正式進軍日本,並在日本舉行首場研討會。(圖/翻攝自dottedsign臉書)蘇柏州決定深耕生產力工具的產品,當時由凱鈿所製作的PDF閱讀器APP「PDF Reader」雖然是免費下載,但已經是AppStore下載排名第一名,下載量破1億次,且用戶評價達4.4顆星(滿分為5顆星),接著又推Creativity 365及Document 365等相關PDF產品,並鎖定企業客戶為主要客群。「為了要讓客戶可以持續使用,就改採訂閱制,畢竟付費下載只有一次,必須要隨著客戶的反饋持續調整,才能拉高續約率。」四年前,蘇柏州團隊從客戶端從每年使用上億份文件發現,傳統文件簽署,從文件列印、傳真或郵寄到簽回後回傳,基本上需要一周或更長時間,而各國力推文件數位化又遇上二個問題,一是簽名蓋章,一是歸檔保存,更棘手的是文件轉數位後,簽名檔可複製到文件上,文件有遭到偽造或竄改的風險,與上法律糾紛將有舉證的困難。蘇柏州回憶,當初決定開發,是希望加速文件處理過程,但文件電子簽章的關鍵是認證,要如何確保簽章是本人,「所以整合中華電信快意簽CA數位憑證,技術加密傳輸及稽核軌跡記錄,把關簽署人身份驗證以及電子簽名的有效性。」而「點點簽DottedSign」在2019年第四季推出,剛好搭上了疫情所帶動的遠距商機。金管會在2021年7月放寬保單銷售,點點簽剛好可為業者解決最後一關簽名的問題,「透過數位憑證、網路IP等紀錄,幾分鐘就完成,確定就是本人簽名,讓文件直接具有法律效力。」蘇柏州指出。目前包括金融業有南山人壽、王道銀行、凱基證券,科技業也有光菱電子(8032)、麗臺科技(2465)、邁特電子,傳產大廠奇美也都採用了點點簽。參與了凱鈿A、B輪募資的創投公司美商中經合集團資深副總經理孫紹祖告訴CTWANT記者說,「凱鈿在PDF閱讀器市場也相當有名,他們APP下載量超過2億次,而且從B2C市場轉型到B2B也很成功,產品力跟品牌力都算是相當頂尖的。」繼PDF閱讀器、點點簽之後,凱鈿日前也推出文書軟體Kdan Office。(圖/翻攝自凱鈿行動科技臉書)「一般來說,軟體公司要推廣產品,很多都是靠打廣告的方式,傳統上,都是先打廣告,增加觸及率,再想辦法讓客戶付錢下載,但是凱鈿則是靠口碑,而極少透過廣告,加上具有亞洲的在地優勢,可以爭取到歐美公司所碰不到的市場。」孫紹祖分析。「決定投資凱鈿之前其實已經觀察了差不多有2年的時間,一方面是看到他們在PDF領域做的不錯,產品的研發方向是有符合市場趨勢,另外是他們的經營團隊,也很有國際化,這也是凱鈿雖然是台灣公司,但是能夠在海外軟體市場有不錯成績的關鍵。」在B輪募資加入的台杉投資科技基金執行合夥人李一平說。而根據市調機構The Business Research Company研究指出,全球數位簽章市場,預測將從2022年的51億美元到2023年成長到67億8000萬美元,以年複合成長率(CAGR)32.8%。目前,凱鈿主力產品從最基礎的閱讀器PDF Reader、數位內容創作服務Creativity 365、PDF文件解決方案Document365,及電子簽章服務點點簽等,已經相當完整。對於凱鈿的下一步產品布局,蘇柏州透露,AI將是主要方向,不排除會透過其他軟體公司進行併購。
「科技創新.共享互通.開放普惠」 展示創新金融科技服務
FinTech Taipei 2022台北金融科技展於10月28~29日在台北世貿一館盛大登場,以「科技創新.共享互通.開放普惠」為主題,展示「QR Code共通支付標準」、「開放API及金融FIDO」、「手機門號轉帳」與「金融區塊鏈函證」等創新金融服務應用,並舉辦「體驗活動換好禮」及「集點闖關抽好禮」等各項好康活動,邀請民眾蒞臨參觀,體驗金融科技帶來的便利與成果。聯徵中心張國銘總經理、會計研究發展基金會王怡心董事長、財金公司林國良董事長、台灣票據交換所嚴文亮總經理(圖/台北金融科技展提供)一、「QR Code共通支付標準」整合全方位金流服務財金公司協同金融機構制定「QR Code共通支付標準」,一張QR Code可同時支援Visa、MasterCard、JCB、銀聯國際、台灣Pay等五大規格,既接軌國際又接地氣,並以「資源共享.資訊互通」整合國內「金融機構」及「電支機構」兩大支付體系,提供民眾更便利、快捷的數位金融支付服務!透過掃描QR Code,民眾可即時完成跨機構間轉帳、繳費、繳稅、購物等交易,各種支付功能一應俱全,只要打開任一參與機構之APP,不用再傷腦筋找尋對應的QR Code立牌,「愛怎麼掃,就怎麼掃」攏嘛ㄟ通!疫情期間,民眾出門一機在手,不需接觸現金,支付零接觸、便利又安心!財金公司林國良董事長、金管會蕭翠玲副主委、會計研究發展基金會王怡心董事長、聯徵中心張國銘總經理(圖/台北金融科技展提供)二、「開放API及金融FIDO」金融數位生活再升級在數位的時代裡「數據(DATA)」是不可或缺的原料,「開放API」透過「數據」的交流、整合、應用創造出「數據」嶄新的價值及創新的服務模式,配合金管會「開放銀行」政策,TSP業者可透過財金公司「開放API平台」串連多家金融機構,提供民眾一站式查詢帳戶餘額、信用卡帳單等金融往來資訊,讓個人金融服務更客製化。另為推動跨銀行、證券、期貨、保險、投信投顧等金融產業的行動身分認證服務,配合聯徵中心籌組「金融行動身分識別(金融FIDO)」聯盟」規劃,財金公司研訂「金融FIDO」共通身分驗證及技術標準,未來,跨產業多元金融服務皆可在手機上一一實現,真正迎來金融數位新生活。金管會蕭翠玲副主委、財金公司林國良董事長(圖/台北金融科技展提供)三、「手機門號轉帳」安全又方便、轉帳不燒腦「手機門號轉帳服務」轉帳升級!民眾現在到各金融機構的「網路銀行」、「行動銀行」或「ATM」等服務通路,就能以同一手機門號綁定不同銀行帳號作為收款帳號,解決轉帳需輸入落落長帳號或根本記不得帳號的苦惱,提升民眾間資金移轉的便利性,不論過年紅包、聚餐分帳、網購付款、團購收款等各項日常收付都能輕鬆搞定!而且輸入手機門號後,畫面可顯示部分遮罩後的入帳帳戶名稱,協助確認受款人正確性,達到安全防詐的功效,讓轉帳從此變得簡單、安全又便利。FinTech Taipei 2022台北金融科技展 財金展館平面圖(圖/台北金融科技展提供)四、「金融區塊鏈函證」我國首創區塊鏈具體應用典範財金公司協同會計研究發展基金會及51家金融機構提供「金融區塊鏈函證」服務,是我國第一個將區塊鏈技術具體落地應用的典範;本服務結合數位憑證與數位簽章等技術,將函證作業「數位化」、「自動化」,提升企業財報透明度、審計作業品質及保護投資人權益;本服務具有實務創新性及全球首創性,在各領域也獲得了許多殊榮,包含於107年榮獲「資訊月百大創新產品獎」、109年榮獲「第12屆證券暨期貨金椽獎-前瞻創新獎」優等獎、110年榮獲「第7屆經濟部國家產業創新獎」之「團隊創新領航獎」,更於今(111)年首屆「台北金融科技獎」再次榮獲「共創典範獎優勝」,足見這項服務所建立的標竿與典範,也帶動了國內產業發展具區塊鏈特性的創新服務。
虐童監視畫面常消失 新北擬設影像監管系統護童
月初新北某公托爆發虐童事件,監視器畫面卻被刪,新北市議會民進黨團29日要求新北市長侯友宜建立「監管雲」將畫面上傳雲端保存。侯友宜表示,市府已經著手更新並建置托嬰中心影像監管系統,設定密碼防止刪除,還有警示功能,保護影像。新北市議員張維倩、陳世榮、張錦豪、戴瑋姍、陳世榮、陳文治、彭成龍、李余典昨與兒童權益促進協會理事長王薇君舉行記者會,並在會後總質詢。張維倩指出,去年永和某托嬰中心虐嬰,就是透過影片揭發惡行惡狀,但很多時候托嬰中心會以監視器壞掉為由甚至洗掉畫面脫罪。戴瑋姍表示,以每家托嬰中心平均5支監視器、每支錄10小時,全新北保留256處托育機構影像1個月花不到15萬元;陳世榮更說,侯市長曾經說過「為了孩子願意承擔」,反讓新北市家長顯得格外孤單。張錦豪表示,市府可透過數位憑證或金鑰,管制托嬰中心監視器刪除的功能,只看市府有沒有決心。王薇君說,無法清楚表達想法的孩子,監視畫面是他們最好的保障,希望侯友宜能將新北打造成為全台最安全的幼教環境。侯友宜說,幼兒的托育安全絕不容許有任何折扣,此事件後,市府除增強托育專業知能,更強化托育人員自我情緒的覺察與控管,確保孩子安全。