顛覆傳統金融業!Fintech 三大技術幫你保住飯碗
從傳統金融走向 Fintech,銀行、電商或是電信產業,最最重視的除了效率之外,擺在第一位的肯定還是安全問題,即使再便利,若網路上的資金資訊被攻擊,那造成的經濟後果將不堪設想,因此金融科技環境十分需要建立且重視資安文化,所幸安全一直是 Google 奉為圭臬的最高原則,將近 20 年來,從 Gmail、Google Docs 等 G Suite 的服務,到現在的 Google Cloud Platform,Google 的安全小組一直努力不懈的為使用者提供最高規格的安全性。
FinTech 的三種模樣
Type One:行動支付
四種行動支付形式:
以簡訊為基礎的轉帳方式 | 行動裝置網路支付 | 行動帳單付款 | 非接觸型 NFC 支付
Android Pay 結合語音支付功能,期望行動支付能更加普及
而最後一種非接觸型 NFC 支付,就是一種近端支付。NFC 即 Near-field communication 近場通訊,是一種可以讓兩台行動裝置在近距離下無線通訊的通訊技術,若將手機 SIM 卡結合 NFC 功能,就可以透過手機來感應支付。Google 開發的「Android Pay」就是使用NFC來支付的電子錢包平台,同時提供指紋辨識來提高使用者安全性,目前 Android Pay 在台灣已經可以結合多家銀行信用卡使用,與 Apple Pay 的不同的是支援了 Google Map 連動功能,Android Pay 可以透過 Google Map 知道附近可以使用行動支付的店家,而今年也於開發者大會中宣布將會增加「語音支付」功能,打開 Google Assistant 便能利用聲控直接結帳,不需要滑螢幕,讓使用上更加智慧。
除了 Android Pay、Apple Pay之外,Samsung Pay 和最近用力推廣的 Line Pay 也都是運用近場通訊的行動支付,甚至中華電信也推出 Hami Wallet。台灣各家銀行紛紛開始推出結合行動支付的信用卡優惠,各金融機構相互競爭的同時,也都期待著行動支付在台灣可以更加普及。
行動支付所帶來的便利性,使其成為 FinTech 中最快普及的項目
行動支付幾乎是 Fintech 中表現最為搶眼的一大部分了,因為消費就是金融業在民生面向的根基,我們從早到晚都離不開消費生活。縱使 Fintech 有許多安全考量,但無現金交易的方便性在基本消費中還是比傳統支付來得大許多,可以大大地加快消費過程,及後續的金流處理步驟。
Type two:API 經濟
API 是 Application Programming Interface 的一般簡稱,即應用程式介面。API 是一個已經稍嫌被濫用的抽象概念,廣義來說就是一個介面,並不會涉及應用程式的實際操作,可以理解成一個軟硬體所提供的函數庫,通常由廠商提供,能讓第三方透過 API 來達到系統上的溝通,如此一來雲端的優勢也可以分享給無法自行開發的小企業,成本也相對比較低,API 的經濟價值於是興起。
API 串起裝置和系統,同時提高使用者和開發者的效率
我們也可以將 API 想像成是一個服務生,負責傳遞客人和廚房之間的訊息,作為橋樑 API 串連起應用程式、系統或是裝置之間,可以同時提高使用者和開發者的效率。API 經濟也是 Fintech 的其中一環,它的興起有幾個不可或缺的關鍵:首先就是雲端大資料庫的出現,當數據被規模性的使用時,API 的串接就顯得更有價值,而我們的使用裝置也漸漸從 PC 走向行動,許多和生活相關的操作皆是透過 API 完成,比方說透過網路來執行的訂票系統。
金融業漸漸跟上開放 Open API 經濟的腳步
API 經濟的運作模式依公司而定,有些企業是採用直接收費的方式營利,也有提供給開發商功能服務或開發環境的互補型方式,例如 Google Maps API,可以給其他開發商使用進而提升自己的服務完整性,還有一些電子商務平台會提供 API 給開發商,開發商就能夠在平台上提供商品檢索,雙方互利開啟了更多營收的管道,同時也強化合作關係,這樣分享利潤的方式也是一種 Open API 經濟,Google、亞馬遜等公司每天通過 API 處理的交易都是數十億筆,B2D(開發商)的交易方式在 API 經濟中越來越常見,金融業將也漸漸跟上開放 API 的腳步。
Type Three:雲端大數據
不再等顧客上門,大數據助金融業主動出擊
同時以金融業而言,業務能否掌握客戶的理財習慣、對於客戶的資料分析是絕對必要的,科技從中介入的一個極有利的管道便是大資訊分析,試想金融服務可以跳脫傳統的定點諮詢,不再等待客戶主動上門,有效的蒐集並運用大數據資料可以讓金融業服務轉為主動,提出更有利於使用者的策略,讓金融業在物聯網的大環境中創新,這亦是 Fintech 的一環。
不少歐美金融機構近期已採用 Google Cloud Platform 雲端金融解決方案,成功轉型成為富有競爭力的 Fintech 企業,例如:前身是 mCash 的挪威公司 Auka,2016年時在歐洲、中東、和非洲新興市場中崛起,成為成長最快速的 FinTech 公司。
機器人理財,提供更精細客觀的交易建議
雲端可以提供金融業強而有力的 Cloud Data Storage 之外,雲端的運算功能也能夠整合在商業分析,甚至機器學習在 Fintech 領域的表現也大有可為,例如機器人理財,可以想像我們現在多數的理財專員在未來都將被機器人取代,因為他們可以執行更精準的交易運算,提供使用者更多詳細的金融資訊,進而得出更聰明的選擇。對經濟世界的投資人來說也許會比現行的分析師更加可靠,畢竟理財機器人相對來說也更加理性與客觀,同時他們不會疲勞,使用者也不需承受人性之下可能的貪婪詐欺之嫌。
醫藥股有哪些?2021醫藥股投資前景及分析
其次我們再來看該公司的資產和負債狀況。如下圖藍色柱狀圖可知,再生元製藥在近5年的資產持續增加,負債在2016年-2019年處於低增長的狀態,佔總資產的比重較小。然而,在2019年該公司的負債較前幾年大幅上升,經營結構遇到一定的挑戰。但總體而言,該公司的財務狀況處於相當健康的水平。
技術面分析
從下面的近期日圖,具體來看,2020年5月28號當日放量,達到均量的近10倍,這意味著該公司將長期利好,成看漲態勢,投資者對該公司具有很大的信心。投資者可結合Fisher和Stoch RSI 等其他技術性指標,等候短期回調后買入長期持有,該股適合長期價值投資。
【資訊安全防護】面對5大資安威脅,該如何進行資安防護措施?
1.硬體安全
硬體設備故障的發生,往往會伴隨著資料遺失及毀損,而硬體故障的原因很多,除了溫度、濕度、老化外,也需要考量電力不穩或天災的因素。透過定期檢視的硬體設備狀態,隨時備份重要資料,以及設置備用電源或不斷電系統等等,可降低硬體故障機率。硬體設備是非常明確的目標,當有心人士直接接觸到硬體設備時,就有機會竊取或破壞資料及資訊造成,如何適當地將硬體設備與外部做隔離,也是資訊安全防護規畫中必須具備的措施。
- 硬體資安防護重點如下:
– 防災(地震、水災、電力不足等)
– 交易中需要重視的技術有哪些 防竊取
2.軟體安全
隨著資訊時代來臨,人們透過軟體技術將硬體的效益發揮的更加淋漓盡致。軟體包括的範圍很廣泛,從電腦作業系統、資料庫系統、應用程式到網站系統等,現今在工作及生活中我們已經非常依賴各種軟體來完成工作,因此當軟體環境被駭客入侵或因感染病毒等異常狀況時,對我們的影響也會非常巨大。
3.資料安全
不論哪個時代,資料保存都是個非常重要的課題,過去可能會透過圖書室,保險箱等措施來保護資料,只要特定地點進行保護就能達到防護的效果。而現今許多的資訊及資料都以數據的方式存放在不同的媒介上,例如個人會將資料存放於電腦的硬碟中或USB隨身碟,而企業則會將資料放在檔案主機中或來儲存設備裡,這些資料一旦被竊取、損壞或者遺失,對於個人及企業來說都是莫大的損失,更是成為資訊安全的一大隱憂,因此我們對於各種的資料處理,應該抱著謹慎態度去面對。
- 資料資安防護重點如下:
– 防災 (地震、水災、電力不足等)
– 防病毒
– 防盜竊
常見5大資訊安全威脅與對應資安防護措施
1.網路安全
是指針對連接網路裝置、網路中傳輸的資訊、利用網路運作的軟體及透過的服務,這些項目的安全都包含在網路安全範圍內,有心人士會透過對網路的侵害,來達到竊取敏感資訊,癱瘓裝置、軟體或服務等,進而製造出個人的身份被盜用與詐騙,甚至是企業的重要資料被竊取或無法正常營運等問題。
- 合適的資訊安全措施:主動式DDoS緩解服務、MDR威脅偵測應變服務、網管監控服務、資安顧問諮詢、資安防護架構規劃。
2.系統安全
電腦系统或者網站系統的安全,會隨著技術的日新月異,隱藏於其中的缺陷也隨之浮現或被發掘,這些缺陷我們通常稱之為漏洞,而漏洞的存在將使得系统和資料的保密性、完整性、可用性、授權機制都面臨有心人士的威脅。針對系統安全,通常會透過對漏洞進行管理作為應對措施。漏洞管理的第一步就是定期進行資安檢測,如系統弱點掃描,並以風險為依據排定補救措施優先順序。此外最好隨時檢測資訊環境中是否存在異常的網路行為,以提前發現漏洞。
- 合適的資訊安全措施:定期資安檢測(網站弱掃、系統弱掃)、MDR威脅偵測應變服務、網管監控服務、資安顧問諮詢、資安防護架構規劃。
3.應用程式安全
上述說明中有提到軟體安全中包含了應用程式安全,而應用程式玲瑯滿目,更與生活也息息相關,從文書作業、訊息的傳遞到商業的交易都有應用程式的存在。我們需要了解如何避免有心人士從應用程式的運作中,找出潛藏的漏洞,進而用以侵害個人隱私,財產甚至是人身安全。因此使用者必須留意且重視正在使用的應用程式之來源、發佈應用程式的單位或組織是否主動地檢視程式的安全性,並在整個應用程式生命週期內保護程式避免威脅迫害。降低網路犯罪者找出並利用應用程式中的漏洞來竊取資料、智慧財產以及機密資訊等行為。
- 合適的資訊安全措施:定期資安檢測(網站弱掃、原始碼檢測、App認證)、資安顧問諮詢、資安防護架構規劃。
4.資料加密及身份認證授權
在資料安全上除了確保資料的保存外,也要考慮到資料被竊取的可能性,目前有許多的機制及技術能對資料進行加密,讓非經授權的有心人士無法識別及解讀,萬一發生被竊取時,可以藉此增加對資料的保護能力,降低損害。近期頻傳的勒索病毒也是對資料保護的嚴重考驗,過去單純保護資料不被竊取的方式,已經無法滿足這種惡意行為,必須採取新的資安思維及防護技術來保障資料。現今的生活中,已不再需要到特定地點辦理,使用網路就可以執行,大大地增加便利性,但隨之而來的問題是如何確保身份認證的授權身份、資料的管理及使用。近年來國際間提出許多相應的規範與認證,政府單位、金融機構服務及企業網站,可以參考或遵循國際標準或國家規範,來保護及使用民眾的資料。
- 合適的資訊安全措施: 防勒索雲端儲存服務 、資安憑證(SSL憑證)、資安顧問諮詢。
5.雲端安全(雲端運算安全)
所謂的「雲端運算」與傳統電腦系統及架構不同之處,雲端運算是一定要透過網際網路來使用可共享的軟、硬體資源之運算技術。由於雲端運算是依靠著網路來實現,並且能將架構中的軟、硬體及應用程式,以共享的方式提供給不同用戶使用,因此在討論雲端運算安全時,必須將網路安全、系統安全、應用程式安全及資料加密安全及身份認證授權等條件一起考量,所以一個可靠且值得信賴的雲端運算環境必須同時具備多個面向的安全能力。
- 合適的資訊安全措施:專業可靠的公有雲服務、自建雲服務、混合雲服務
優良的資安防護業者須具備哪些條件?
數位通國際擁有20年的資料中心維運與雲端導入實戰經驗,連續六年榮獲政府認證之共採雲端服務供應商,並與眾多國內外知名資安廠商合作。擁有BSI英國標準協會ISO 27001、27011資訊安全驗證以及ISO 27017& ISO 27018雲端服務安全管理認證。定期培訓專業資安人才,已取得逾百張相關檢定證照。針對企業 現有的環境進行資安檢測、即將佈建的系統架構進行資安諮詢,提出相關的資安防護計畫,透過一站式的資安規劃與7×24即時技術支援監控,企業可全面性地保護資訊環境。