高大宇博士具有資訊管理學 (碩) 士及法學博士學位,長期從事資通訊及資安管理工作,通過採購專業人員基礎訓練、CEH、CHFI、ISO 27001、NSPA 資安認證、銀行內部控制與內部稽核測驗、金融市場常識與職業道德、金融科技力知識、防制洗錢與打擊資恐專業人員等金融認證。
本演講首先從金融資安長 (CISO, Chief Information Security Officer) 角度,談識人哲學、必備絕活,以落實資訊安全治理。其次,從金融業內部控制的三道防線,探討資安 / 資訊分工權衡、稽核溝通協調會議,以建構完善金融資安科技生態體系。最後,以金融法遵為本,實踐資安偵測與防護,探討數位金融科技的資安維運,以及金融資安事件的應變聯防機制。
金融業應採用網路安全要徑圖,來建立、實施、維護和持續改進環境中事件反應和數位鑑識的網路安全態勢。本次演講將展示基於日常業務活動的盡職調查和良好的公司治理。它可以減少內部調查的費用和時間,促成法院採納證據。