feature picture
國泰世華銀行

國泰世華信用卡承攬商遭認定中資,聲明強調:已解約,資訊無外洩

2025-03-18 經理人用戶成長中心 支琬清
分享
收藏
已完成
已取消

【2025/3/18 最新消息】據《中央社》報導,經濟部長郭智輝今日證實,承接國泰世華銀信用卡核心系統升級專案的新加坡公司為陸資公司。國泰世華回應,2 月已和認和科技解約,且無資訊外洩疑慮,並表示為消除大眾疑慮,迄今未使用認和科技提供的系統。

據《上報》2 月報導,國泰世華銀行的信用卡核心系統升級專案,合作廠商「新加坡商認和科技(AnyTech)」疑與中國江融信科技公司具有關聯,引發資安疑慮。報導指出,認和科技為江融信的海外子公司,而江融信部分股東資金來自中國財政部控制的基金,外界擔憂此案涉及數百萬信用卡用戶個資安全。

延伸閱讀:科技人才不再相信矽谷?當裁員「常態化」,員工的求職標準也變了

國泰世華信用卡核心系統疑遭中資承接,有何資安疑慮?

業界人士向《上報》表示,信用卡核心系統包含發卡與收單兩大業務,涉及消費者機敏資訊與交易資訊,若開發過程中遭植入惡意或後門程式,可能影響資安,增加個資外洩的風險。

該人士亦指出,認和科技在台人力較少,若開發工作依賴江融信的工程團隊,可能帶來資安風險。即便銀行要求供應商交付「原始碼軟體」,但若供應商內部管理不善,或使第三方取得原始碼,仍可能增加外洩風險。

金管會回應:難以佐證中資繞道

針對承攬商可能為中資繞道一事,金管會回應,國泰世華已向其說明,該行調查認和科技的背景後,確認該公司未列入經濟部投審司公告的陸資企業名單,亦無中資持股。然而 金管會指出,是否有中資繞道第三地來台,「背後很難去佐證」 。為確保資訊安全,國泰世華向金管會表示,已委請第三方機構進行資安評估,確保系統安全。

國泰世華銀行則發表聲明,駁斥媒體「誇大不實」的報導,強調合作的新加坡認和科技股東結構無中資持股,且並非經濟部公告的陸資企業。國泰世華表示,此次合作僅涉及信用卡發卡業務部分系統調整,與客戶個資無關,並未涉及「核心系統」。此外,國泰世華表示,該行擁有合約終止權,若日後發現認和科技確實具中資持股,將依合約行使終止權。

國泰世華也強調,合作過程完全符合法規,且系統上線前將經第三方專業資安機構檢測,以確保系統安全。並重申客戶權益為首要考量,並警告若有惡意造謠行為,將依法追究。

延伸閱讀:蝦皮億級賣家收攤、電商狂漲收費!專家:想存活,供應商要從 5 面向擠「管理財」

國泰世華聲明稿全文

針對本行與新加坡商 Anytech 認和科技合作一案,為避免假資訊散播不實謠言,本公司嚴正聲明以下:

該公司為新加坡公司,股東結構無中資持股,亦非經濟部投資審議司網頁公告陸資投資資訊產業事業清冊所列載之廠商,雙方合作過程完全符合法令規範。該公司如有中資持股,本行有權終止合約。

言論指稱該公司承接本行「信用卡核心資訊系統」,誇大不實。此次合作項目僅為信用卡發卡業務部分系統調整,與客戶個資無涉。廠商交付原始碼後,本行再依需求自行修改並封裝,經一系列壓力測試、資安檢測,及各種模擬環境等標準流程,並通過第三方專業資安機構嚴格檢測,確保系統安全且客戶資料無被外部搜集之疑慮後,方能上線。

客戶權益一向為我們的首要考量。若有惡意造謠行為,本公司決不寬貸。
如有任何疑問或擔憂,歡迎通過官方客服專線與我們聯繫。

資料來源:上報、國泰世華、聯合新聞網;本文初稿由 AI 協助整理,編輯:支琬清

繼續閱讀 金融業
相關文章
會員專區

使用會員功能前,請先登入

  • 台灣首款對話式 AI 職場教練,一次提升領導力
  • 會員專享每日運勢、名人金句抽籤
  • 收藏文章、追蹤作者,享受個人化學習頁面
  • 定向學習!20 大關鍵字,開放自選、訂閱
  • 解鎖下載專區!10+ 會員專刊一次載
追蹤我們