site logo: www.iloveguava.com

绕道来台承包信用卡系统 中资挨罚

行政院长卓荣泰(右)、经济部长郭智辉(左)18日赴立法院进行施政报告,并备质询。(宋碧龙/大纪元)
人气: 759
【字号】    
   标签: tags: , , , ,

【大纪元2025年03月18日讯】(大纪元记者吴旻洲台湾台北报导)被爆出有中共背景的中资企业“认和科技”(AnyTech),透过绕道新加坡来台设子公司,承接国泰世华银行“信用卡核心系统”升级专案,引发个资外泄疑虑。经济部长郭智辉18日表示,经调查该企业具中资背景,已依法罚款217万元。国泰世华银回应,已和认和科技解约,且无资讯外泄疑虑。

日前媒体报导,“认和科技”声称为新加坡公司,但背后金主为北京的江融信科技公司,江融信由“国家中小企业发展基金有限公司”持有二成五股权,而“国家中小企业发展基金有限公司”为中国财政部实际控制、持股比例逾四成二的国家级股权投资基金。

有业界人士表示,信用卡核心资讯系统主要包含“发卡”及“收单”两大项目,其中各自有前端的授权与后端的账务模组。若让具中资色彩的公司介入台湾发卡银行的“信用卡核心系统”更新、营运,开发过程若埋藏恶意程式或后门程式,将严重影响资安。

对于“认和科技”承接国泰世华银行信用卡核心系统升级案,立委林楚茵18日质询表示,若此例一开,恐怕变成中共渗透台湾的样板,资安即国安,尤其金融安全更为重要,询问政府是否有相关因应作为?

金管会主委彭金隆回应,政府在金融监理上对于金融机构委外不限国家地区,全面要求必须针对资通安全的系统予以规范,特别是高风险地区更要求要做,本次事件发生后,已全面了解台湾金融机构相关执行,加强金融机构安全控管。

至于这套系统是否仍会引进?彭金隆说,事发后金管会立刻要求国泰世华务必清查背后问题,国泰世华则表示,系统根本没有上线,但金管会要求国泰世华必须找第三方公证,国泰世华有做出查核,发现系统没有后门安全问题,系统还没有上线,立委的忧虑应该是被阻却了。

经部:股权改变未获核准

郭智辉补充,经济部经过调查后确认“认和科技”为中资公司,中资具控制力,将依照《两岸人民关系条例》处以217万元罚锾。

经济部表示,新加坡“认和科技”申请来台设立分公司,当时认和科技的股东只有2名新加坡人,但经调查后,发现认和科技股东结构改变,中资对其具有控制能力,却未事先取得核准,因此由投审司认定后开罚;认和科技未来若要在台营业,须依中资身份重新申请。

立委忧恐非偶发个案

不过,林楚茵表示,台湾既然是科技大国,为何在关键金融系统上却仰赖外资,她以2019年台湾寿险业者为例,当时也发生过核心系统采用中国相关技术跟系统,她认为认和科技不是偶发个案,是整体金融国安问题,询问政府如何避免红色供应链产品入侵?

彭金隆说,金管会已要求金融机构加强资通安全管理,并更严格审查高风险供应商。金融安全管理有两个重点,第一是资安、第二是只要涉及到客户资料部分,要做更严格的管理。

林楚茵建议,政府应协助台湾金融业者,当因价格等因素找不到合适的台湾厂商时,应出面协助整合,保障台湾金融系统。行政院长卓荣泰表示,会要求跨部会互相协助,当金融单位有需要时请金管会协调,提供必要协助。

国泰世华:已于2月提前解约

对此,国泰世华银发表声明表示,为消除社会大众可能疑虑,已于2月24日依约通知“认和科技”提前终止契约关系,且迄今均未使用认和科技提供的系统。

国泰世华银说明,同时也委请中华资安国际公司就认和科技交付的原始码进行检测,3月14日出具报告显示,检测结果确认并无可疑的后门、恶意网路连线、加密或混淆等内容,无资讯外泄之虞。◇

责任编辑:郑桦

评论