金融監督管理委員會(下稱金管會) 於106年12月建置金融資安資訊分享與分析中心(下稱F-ISAC),蒐集研析國內外金融資安情資,並適時發布警訊及防護建議,供會員參考強化資安防護,經審計部查核發現,我國F-ISAC尚未建立收費標準,營運所需經費係以公務預算支應,經函請檢討改善,已訂定「金融資安資訊分享與分析中心(F-ISAC)會員資費標準」,有利F-ISAC之財務穩健。
審計部指出,金管會為強化金融市場資訊安全,達早期預警、聯防及應變等目的,於106年12月建置F-ISAC,並委託財金資訊股份有限公司經營,負責蒐集國際最新資安威脅發展趨勢、防護技術及情資分享,以提升我國金融資安威脅情資分析及防護能量。
然而,審計部於109年3月查核發現,依金融資安資訊分享與分析中心營運規章規定,F-ISAC會員免予收費期間為106年12月1日至107年12月31日,惟金管會未按原規劃期程及參考國外實務作法,研議F-ISAC相關收費標準,截至108年底止,加入F-ISAC會員之銀行、證券商、保險公司及金融產業公會達366家,以公務預算支應F-ISAC營運所需經費,未符使用者付費原則,審計部遂於109年6月4日函請金管會檢討妥處。
審計部表示,經追蹤改善情形,金管會已於110年2月訂定F-ISAC會員資費標準,並自110年起每年按會員資產總額或員工人數收取會費,截至110年6月底止,計有256家會員已繳納會費共4,024萬元,若加計因疫情影響延長會員付費周期,預計F-ISAC會費收入每年可達5千萬餘元,有助F-ISAC穩健經營及減輕國庫負擔。
發布單位:
第四廳
被審核機關:
金融監督管理委員會
施政主題細項:
金融保險