https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

電子商務的金流砥柱-網路銀行(下)

2003 / 01 / 13
電子商務的金流砥柱-網路銀行(下)

文/梁玉容


建置及經營一個網路銀行,需要耗費相當大的人力及時間,而如何將各種不同的服務、技術與各家系統做好整合,更是一件相當困難的工程。以下是彰化、台新、第一、上海、華南等五家銀行,分別從籌設、規畫、建置到如何經營一個網路銀行的過程,且看他們e化的成果,和對客戶所提供的各項服務及努力。
彰化銀行





彰化網路銀行檔案

建置日期:1999年5月

IT人員數:170人

實際參與建置網路銀行人員:約7人

網路銀行用戶:約9萬人



從一個地方性的「在地的銀行」,發展成成為今日跨足全球各重要聚點,彰化銀行一步一腳印,累積了過去幾十年來的經驗、制度、管理以及開發國際市場能力的優勢,彰銀現在更將銀行網路化,同時積極參與經濟部C計畫,讓彰銀真正朝向他們「在地的銀行,世界的服務」的理想目標邁進。


全球電子金融中心C計畫


彰化銀行在參加C計畫中,除了整合目前電子系統外,並開發新種金融應用系統,以「彰銀e通」單一電子窗口,提供企業全方位的金融交易及線上融資,預計在今年底,中心廠與供應商即可透過「彰銀e通」在線上取得融資。


「彰銀e通」的建置,是以中心廠及其供應商的國內、外金融需求,及兩岸金融需求為基礎,提供企業資金管理、進出口貿易管理、財務管理及線上交融資等四大功能。其主要特色,是讓中心廠及供應商坐在辦公室中,就可以得到全球資金和財務管理全方位的服務。據彰銀資訊室設計科長黃耀南表示,這四大功能將於今年年底至明年陸續完成並上線。


完備的安控機制


為符合網路交易之安全需求,彰銀是以RSA(金鑰長度1024位元)非對稱式運算法則(即加密與解密為不同之基碼)結合DES對稱式法則為安全方案。另外在網路商家及付款閘道間之安全方案,是以對稱式運算法則(DES)對訊息加密,提供資料之隱密性功能,並以對稱式運算法則運算所得之數位簽章達到交易之不可否認性、送方身份辨識及資料完整性的目的。


網際網路作業資料傳輸均是以即時上線處理為原則。從用戶端到網路商家網站與付款閘道間則採用SET及SSL協定。而在網路商家與付款閘道間則採用SET協定傳輸資料。另外,在付款閘道與銀行帳務系統間,資料傳輸協定則採X.25PVC(Perment Virtual Curcuit)及現有帳務系統介面之規定。


提供永續服務


彰銀未來在網路銀行發展的重點,將著重在擴充更多的附加服務,像是網路購物、帳務管理等。此外持續加強的工作包括:


1.網路銀行系統軟硬體及架構更新,將交易平台整合並加入伺服器負載平衡功能,讓交易更加穩定快速。

2.使客戶網頁個人、公司化,讓客戶都能享受VIP級的帳務服務。

3.隨著科技的進步,網路銀行也會隨之改進交易的安全機制,以因應銀行公會與業界所共同訂定之XML訊息標準,同時彰銀也將開發EAI電子應用整合平台。




台新銀行





台新網路銀行檔案

建置日期:1999年3月

IT人員數:170人

實際參與建置網路銀行人員:約10人

網路銀行用戶:約6萬人




進入台新銀行於內湖啟用不久的辦公大樓,頓時被這號稱為迎接金控競爭時代來臨,準備以高效率服務客戶為策略目標的後台作業服務,及作為資訊系統的後勤總部所震懾,而或許這就是台新銀行自稱是新主流銀行的原因之一吧。


功能齊備的網路銀行


有著台灣第二大信用卡發卡銀行稱號的台新銀行,投入銀行e化的時間大致在1999年3月開始,與其他銀行建置的時間相比算是晚了點。但建置完成後,網路銀行所提供的的服務及功能,套台新資訊部電金組資深副理陳國禎所說,只差不能領出現鈔,幾乎不出門就可以在線上完成各項金融交易。


台新網路銀行可以說是所有的功能、業務都具備,包括歸戶查詢、台外幣即時餘額查詢、自跨行轉帳….等;另外,也提供如個人理財或企業金融(B2B、B2 Bank、EOI)等服務。


加入C計畫補助行列


雖然不是C計畫所補助輔導的九家銀行之一,但透過惠普(HP)的幫助,還是順利的搭上經濟部C計畫的專案補助。據陳國禎副理表示,銀行與C計畫的結合,對銀行的營運效益而言,在短期間內尚無法看到;但是若以長遠的角度來看,C計畫是促成產業與金流結合,對銀行以及中心廠而言還是有相當助益的。


重視資訊安全


要將網路銀行的風險降至最低,除了做好實體安全及安控機制外,人員的管理與稽核也很重要。而台新銀行對資訊安全也相當重視,除了會定期對內部人員做查核動作外,行方也會每半年對其員工做有關資訊安全法律面的測試考核。

第一商業銀行




第一網路銀行檔案

建置日期:1999年1月(正式上線啟用)

IT人員數:200人

實際參與建置網路銀行人員:約4人

網路銀行用戶:約4萬人




一貫秉持「顧客至上,服務第一」經營理念的第一商業銀行,雖然是百年老店了,還是跟得上日新月異的科技脈動,在網際網路興起時,就已經開始為網路銀行做籌備動作了。


網路銀行建置過程


在網路銀行的建置上,第一銀行可以算是業界較早上線的銀行之一,在1999年初就已經正式上線,提供查詢類交易服務,並於同年10月通過金融產品申請類交易,至1990年起開始提供轉帳類交易等服務。


在前置系統部份,大都是以透過委外的廠商幫忙建構,而後端有關帳務系統及安控部份,則是由第一銀行的資訊室負責。至目前為止,一銀網路銀行的用戶約有4萬人左右,並不如預期的好。


C計畫之產業金流電子開發計畫


第一銀行也是C計畫中的九家銀行之一,而其主要的任務計畫是開發產業金流電子化。在計畫中,將建置電子銀行平台(Financial EAI Platform),並導入大同、大眾電子化體系及其300家供應商,提供包含收款管理(含銷對帳)、資金調度(含全球資金調度、帳務整合)、貿易服務(電子狀、承兌、押匯、託收)、全球體系產業融資(含VMI、訂單、購料、存貨、發票、應收帳款融資與承購等)等金融服務。在連線方式部份,區分為AP2AP及Browser Based兩類,AP2AP共計有12家(包括3家中心廠及9家供應商),Browser Based部份則有291家供應商。


他山之石


針對國外網路銀行的使用狀況,第一銀行總行資訊室主任林豪金表示,由於國外網路銀行發展較早,在使用機制及設備上比台灣要先進,加上國外傳統銀行並不多,往往要開上長時間的車程才能找到一家銀行,所以也因此國外的網路銀行接受度要比台灣高也較受歡迎。


此外,客戶對網路交易安全的信任度要比台灣高,這也是國外的網路銀行比較發達的原因之一。有關網路線上交易的安全信任度,相信是台灣銀行業界此刻所要關注的議題之一。

上海銀行




上海網路銀行檔案

建置日期:1996年

IT人員數:90人

實際參與建置網路銀行人員:約2人

網路銀行用戶:約6萬人




很早就開始籌畫網路銀行的上海銀行,由於是民間銀行,對新資訊的接受度相當高,所以在1996年就開始籌畫建置了。由於當時法令的關係,僅提供帳務查詢及自行轉帳功能,直到2000年網路銀行建置完成,所提供的服務多達上百項,大致可分為轉帳繳款類、台幣存款查詢類、綜合存款及定存理財類、共同基金理財類….等等服務。


各項安全機制


上海網路銀行的安全控管機制,除了是符合財政部「金融機構辦理電子銀行業務安全控管作業基準」的規範外,在資料傳輸部份是採用128位元的SSL通訊安全保密機制;交易資料在傳輸時,都會經過亂碼及加密處理,如此雙重的安全保障,讓線上交易的風險降至最低。


除了有上述的安全機制保障使用客戶的權益外,據上海銀行資訊研發處處長兼電子金融中心經理劉飛龍表示,上海銀行年度目標計畫中,設定2002年則「資訊整合年」,主要是將行內的資訊系統做整合及EAI電子應用平台的整合。


而2003年則為「資訊安全年」,主要的工作是加強硬體的設備;在系統部份,使用權限機制統一控管;而程序部份,將努力朝BS7799運作。

華南銀行





華南網路銀行檔案

建置日期:1998年4月

IT人員數:213人

實際參與建置網路銀行人員:約4人

網路銀行用戶:約7萬人




隨著個人電腦的普及與網際網路的風潮,華南銀行為了使客戶有一安全的網路銀行環境,除了積極創新開發網路銀行服務外,在安全機制上也相當盡心,早在1990年就推出SET安全機制的轉帳服務,之後也推出SSL、Non-SET機制,可說是台灣金融機同時具備SSL、Non-SET、SET安全機制轉帳的銀行。


線上放款服務


華銀所提供的網路銀行服務項目眾多,正如華南銀行電子商務科副科長吳振玉所說:「除了不能吐鈔外,其他的功能都有….」雖然只是一句玩笑話,但也充分顯示華銀對其所提供的各項金融服務,相當引以為傲。此外,目前正著手進行線上放款的研發設計,是針對企業用戶所設計,根據訂單的各個階段所提供的線上融資服務。


C計畫之全球運籌金流計畫


此計畫是配合企業全球運籌、國際化的發展策略,與新寶、英業達、華通及大同公司之電子化採購體系連結,提供4家中心廠與其258家供應商電子帳務歸戶管理、電子一般支付、跨行支付、多樣化融資商品之全球運籌金流服務。


所應用之系統包括電子帳務(e-Account)、電子支付(e-Payment)、電子單據融資(e-Financing)、電子化應收帳款承購(e-Factoring)、電子化全球資金調度(e-Global Funding)等模組。


華銀之全球運籌金流計畫,預期可以達到以下效益:


1.良質放款業務增加。

2.節省作業成本。

3.降低逾放比率。

4.可做為投資資訊的參考。

5.建立商業模式應用標準,可應用於其他產業以擴大效益。