台灣開放銀行 (Open Banking) 已邁入三階段中的第二階段(消費者資訊查詢),而香港也將完成開放銀行四階段中最後兩階段(讀取或更改帳戶資訊及進行交易)的標準訂定。開放 API 已是未來不可擋之浪潮,但除了開放端 API 的安全性控管外,使用 API 的第三方服務業者 (TSP) 該如何執行資安也將會是重要的議題。我們將以 OneDegree 基於香港開放 API 的經驗,透過本次演講,向欲加入開放 API 生態系的聽眾們,傳達其可能面臨到的資安困境,以及建議的解決之道。
Stanley 為 OneDegree 集團的資安負責人,集團目前有 OneDegree Global 及 OneDegree HK 兩家子公司。OneDegree Global 為一家註冊於新加坡的科技公司,主要研發次世代保險核心平台及資安服務平台 Cymetrics,其自行研發之 Cymetrics 協助中小企業彈性化的進行網站及電子郵件健檢服務。OneDegree HK 為一家取得香港純數位保險牌照的保險公司,透過集團自行研發的保險核心平台提供保戶完整的全數位化保險體驗。在加入 OneDegree 以前,Stanley 曾任職花旗銀行資安官及勤業眾信資深顧問,其專長於資訊科技及資訊安全治理。