今年5月歐盟個資法GDPR[1]啟用及近年來行動支付盛行,加上虛擬貨幣市場交易普及化,都讓人們對於資安問題關注來到高峰,歐美各國利用代碼化技術(Tokenization Technology)為個資把關已行之有年,但亞洲地區放眼望去,使用傳統型加密系統的企業及機構仍屬多數。
2018年4月才草創的代碼技術提供廠商——TaiPay[2]為亞洲地區提供代碼化技術的新創公司,他們以B2B的商業模式,企圖將業務擴展至亞太地區的大型及中小型企業,舉凡政府機構、金融、醫療衛生、教育、保險、購物支付、互聯網及其他企業組織都是他們鎖定的客戶範疇。集團更憑技術實力,在去(2017)年獲得PCI SSC(Payment Card Industry Security Standard Council,支付卡產業安全標準協會) 訂定的 PCI-DSS Level 1(PCI-DSS,Payment Card Industry Data Security Standard 支付卡產業資料安全標準)證書。
TaiPay的營運長謝介壽(Jason)於訪談中提到:「我們觀察到傳統加密市場最具代表性的痛點,無論是企業、虛擬貨幣交易所,資安問題仍尚有改善空間。駭客入侵狀況層出不窮,資料外洩造成的損失都一再說明企業真的不能輕忽資安。」
解決傳統型加密資安漏洞 代碼化技術降低企業外部風險所謂「代碼化技術」,即是將傳輸資訊轉換成不易辨識的亂碼,替資料加上一層防護罩,透過隨機的處理取代傳統加密的數學演算法,因此就算駭客取得客戶資訊,乍看之下也只是沒有意義的亂數而已。此種技術運用在支付安全上已非常普遍,舉凡Apple Pay、Android Pay以及多數第三方支付,都利用此項技術確保消費者資訊不會在流動中遭商家竊取。
TaiPay 代碼化技術衍伸的服務方案
圖片來源 : TaiPay 提供
問及代碼化...