台灣金融研訓院Logo台灣金融研訓院(教育訓練)

金融雲端資安防護系列課程

舉辦目的

配合金管會推動「金融資安韌性發展藍圖」所揭示之政策方向,協助金融機構在雲端化與數位服務加速發展的同時,建立以「治理為核心、韌性為目標」的資安管理體系,本課程以金融機構雲端實務為主軸,從事前規劃、事中防護到事後應變與復原,系統性強化雲端資安與營運韌性能力。

課程設計不僅聚焦單點技術或工具操作,而是引導學員理解雲端服務於設計、開發、維運與營運管理各階段所承擔之資安責任與風險,並結合監理機關關注重點與實務案例,協助學員建立可被管理階層理解、可被稽核檢視、可實際落地的雲端資安治理與韌性架構,確保金融服務在資安事件發生前能做好準備、發生時能有效應變、事後能快速復原,落實金融資安「不中斷」的核心目標。

主辦單位

財團法人台灣金融研訓院 芬恩特創新聚落

培訓地點

台灣金融研訓院芬恩特創新聚落芬恩特實驗室(台北市南海路3號4樓)

參加對象

  • 主管機關(金管會、財政部、央行等)、金融周邊單位及各金融機構資安、資訊、IT及數位金融等單位從事網路資訊安全之人員。
  • 對本課程有興趣,欲提升資安專業知能者。

課程主題(每場次可獨立報名)

時間 主題 線上報名
2026/06/26(五)
09:10-16:00

雲端資安治理及風險

  • 雲端治理(3HR)
    本課程即聚焦於協助金融從業人員掌握最新資安政策,推動方向,架構與實務技能,提升組織面對雲端威脅與合規挑戰的應變能力。
  • 資安風險及威脅(3HR)
    本課程將分析雲端資安風險及常見攻擊,於後續課程結合實作操作,協助學員建立防範與偵測能力,強化整體雲端資安防禦體系。

立即前往
2026/07/03(五)
09:10-16:00

零信任及存取管控

  • 零信任(3HR)
    課程將深入介紹ZTA架構核心概念、NIST標準,包含身分驗證(MFA)、微分段、授權(ABAC)、存取控制策略與監控回饋機制。透過情境模擬,學員將學會如何設計基於ZTA的資安防護策略,強化雲端資源與資料的保護能力。
  • 存取管控(3HR)
    本課程引導學員理解Secure Access Service Edge(SASE)如何結合零信任(Zero Trust)理念,以「身分為中心」重新設計使用者存取、上網行為、雲端服務使用與資料流向的安全控管機制。

立即前往
2026/07/10(五)
09:10-16:00

雲端開發及維運實務

  • 雲端安全開發及開源軟體風險與實作(3HR)
    本課程將帶領學員理解可能面臨的資安挑戰,並透過實作操作如使用 SCA(Software Composition Analysis)工具進行套件掃描與風險評估,協助學員建立系統化管理與更新流程,確保雲端開發的安全性與穩定性培養在開發過程中預防與修補安全缺口的實務能力。
  • 雲端維運及部署實作(3HR)
    課程將介紹如何進行資源監控與合規性檢查,並學習自動化警報與修復機制,以CIS Benchmarks為核心介紹及設定,藉由CIS Benchmarks帶著學員由「能實際動手做、能回到單位落地」為導向,完整結合CIS Benchmarks + 雲的手把手實作課程。

立即前往
2026/07/17(五)
09:10-16:00

雲端監控及應變

  • 課程將介紹雲端監控的整體架構,說明如何蒐集與分析系統、網路、身分與應用層級的日誌與事件資料,建立可視化監控與異常行為判斷機制。在事件應變層面,課程將結合金融監理對事件通報與內控要求,說明資安事件分級、通報流程、跨單位協作與證據保存的實務重點,並透過情境化範例,帶領學員理解從事件偵測、初步處置、影響評估到事後改善的完整應變流程。

立即前往
2026/07/24(五)
09:10-16:00

雲端營運韌性及復原

  • 課程將從金融監理關注的角度出發,說明營運衝擊分析(BIA)、關鍵服務識別、復原時間目標(RTO)與復原點目標(RPO)等核心概念,協助學員建立清楚的雲端復原策略基礎。課程結合桌面演練進行雲端復原計畫的制定與演練方式,說明如何將技術措施與組織層面的應變流程相互整合,確保在突發事件發生時能快速恢復服務並降低營運衝擊。

立即前往
※ 依「金融控股公司及銀行業內部控制及稽核制度實施辦法」銀行業資訊安全專責單位人員,每年至少應接受十五小時以上資訊安全專業課程訓練或職能訓練。此課程認列所規定的「資安教育訓練時數」,每門可認列6小時。

講座介紹

講座照片

陳嘉宏(Jackie Chen) 莒光科技股份有限公司顧問


經歷:
  • 台灣大哥大資通訊暨個資安全管理處副處長
  • 金融資安資訊分享暨分析中心(F-ISAC)經理
  • 財金股份有限公司安控部經理
  • 台灣電腦網路緊急應變暨協調中心(TWCERT/CC)副主任
  • 國家中山科學研究院資訊管理中心副組長
證照:
  • 資訊安全專家(CISSP)
  • 國際資安長(CCISO)
  • 國際專案管理師(PMP)

參加費用

每場次總人數以18名為限,額滿為止。

  • 芬恩特創新聚落會員:每人每場次扣芬恩特時數3.5小時;優先保留1位正取,請於2026年04月30日(星期四)中午12:00前完成報名作業,逾時則不再保留正取名額;
  • 一般金融機構費用(非會員):每人每場次參加費用為NT$7,200元;
  • 愛學習點數:每人每場次參加扣720點。

※主辦單位保留報名錄取與活動內容調整之權益。

報名方式

請自即日起至開課前一週,依下列方式報名:

其他事項

  • 溫馨提醒學員上課實作練習使用之軟體有機會需要登入個資。
  • 報名後如欲取消,請於開課三天前以書面通知本院作業服務處報名組;如未辦理書面取消手續,仍須照常收費。
  • 本系列課程不提供補課,提供電子講義。
  • 請各參加人員於活動開始前20分鐘逕至舉辦地點報到,恕不再另函通知。如有活動異動或調整事宜,將以簡訊或e-mail通知。
  • 如有報名洽詢事宜,請賜電本院作業服務處報名組專線辦理 (電話:02-33653666轉機575、558)。本院保留變更活動內容及講座、講題、時間安排等權利;活動資訊如有異動,以本院網站更新公告為準。