七成銀行都是客戶!FinTech大廠偉康科技進軍「身分認證」,搶製造業轉型商機

「我們發現東歐的駭客,竟跑進我們的伺服器裡。」榮益科技資訊部經理鄭淵仁談起去年公司遇到的狀況,迄今仍心有餘悸。

榮益科技是一家3C大廠供應鏈的零件製造商,過去遠端工作一直是使用帳號密碼和VPN從外部登入公司系統,但卻意外出現漏洞,遭駭客入侵,雖然及時封住來源,未造成重大損失,但已經嚇到「冷汗直流」,疫情期間曾受到大客戶稽核,強調供應鏈需要確保遠距登入的安全性,因此資安系統的轉型勢在必行。

CYBER SECURITY 圖/shutterstock
CYBER SECURITY 圖/shutterstock

這是許多企業在疫情期間都遇上的重大問題,2021 年 VMware 全球安全洞察報告中指出,76%的受訪企業認為居家辦公造成駭客攻擊量增加,尤其帳號密碼、VPN 一鍵登入系統,更容易出現外洩風險。

深耕金融科技和資安多年的偉康科技,成立20多年來,不但攻下全台 7 成銀行,更掌握企業資安系統轉型商機,在今年以國際 FIDO 標準為核心,推出無密碼登入的「OETH 雲端身分認證 SaaS 服務」,讓企業員工在遠端登入時以手機掃 QR Code 進行生物驗證,靠著多因子登入,除了滿足金融業最嚴格的資安要求,更將觸角延伸應用到製造、零售、電商、遊戲、電信等市場之中。

偉康oeth 圖/偉康科技
偉康oeth 圖/偉康科技

偉康去年營運成績亮眼,營收、獲利雙雙創下新高,去年12月登錄興櫃後, 目前正在力拚上櫃申請送件。

靠著FinTech 和數位身分認證兩大獲利引擎搶攻市場,偉康在新領域有哪些優勢和布局?

深耕金融服務多年,看見身分認證需求商機

偉康科技過去專精於各項數位金融解決方案,例如為銀行建立行動銀行、線上申辦平台等服務,「雖然感覺一直都在做數位金融,但裡面很大部分都跟身分核驗有關。」偉康科技策略長黃閔綉說。

黃閔綉例如網銀的登入系統,若只靠帳號密碼登入,只要任何人竊取到資料,都能把錢全轉走,是很大的安全性威脅,因此需要導入指紋、臉部辨識等驗證技術做更進一步安全的把關。

除此之外,現在有許多人會選擇線上作業,無法像臨櫃申請一樣,由行員親眼確認是否和身分證照片相符,因此銀行也需要建置線上核驗身分的機制。

偉康OETH 圖/隋昱嬋拍攝
偉康OETH 圖/隋昱嬋拍攝

但在導入無密碼登入後,使用者將可透過指紋或臉部辨識、掃描 QRcode 等方式登入,和密碼或傳統的登入技術(如簡訊一次性密碼)相比,這種新方法讓登入多了一層動作防護,安全性大幅提升。

看見其重要性和趨勢,偉康在四、五年前開始投入無密碼身分驗證技術,成功取得 4 張國際組織 FIDO 聯盟(Fast IDentity Online)認證,是台灣最早一批搶進該領域的軟體開發商之一。

「我們推廣到後來發現,這件事不僅限於金融業,所有產業都有需求。」黃閔綉說,尤其這幾年駭客針對製造業的大型攻擊事件不斷,日本車廠 TOYOTA 在短短兩周內有兩家重要供應商接連遭到駭客攻擊,甚至造成豐田全國工廠必須停工,造成這些產業巨擘的損失,即使如此仍需要開放遠端工作,因而帶動企業對於系統轉型的需求暴增。

根據研調機構 MarketsandMarkets報告,全球數位身份解決方案市場規模,將從2019年的137億美元增長到2024年的305億美元,年複合成長率17%。

力推身分認證SaaS服務,三步驟一天布建完成

「資安常常被當成重要但不急的事,要投入資源又麻煩。」黃閔綉表示,若企業想把整個系統轉型,得先把硬體設備準備好,接著進行網路開通、安裝軟 體、整合測試階段,隨便一個環節可能都要三到六個月,而且有些還需要停機處理。

偉康今年開始力推「OETH 雲端身分認證 SaaS 服務」,就是針對企業的痛點,把這些流程都先標準化放進軟體中,只要做三個步驟,訂閱、安裝軟體、手機下載 APP,就能啟用整體功能,以榮益科技為例,在一天內就把整個系統建置完成。

導入系統後,帳號密碼就被淘汰了,員工登入改成用手機掃描QR Code生物認證的多因子登入,避免密碼外洩的風險,也不會再因為忘記密碼得重跑流程。

password_23771568875_09e67f020b_o.jpg 圖/Automobile Italia via Flickr
password_23771568875_09e67f020b_o.jpg 圖/Automobile Italia via Flickr

不過每家公司系統不盡相同,產業類別又多,偉康如何達到標準化,讓企業可以快速導入?

黃閔綉表示,偉康已經和最主流的 Google、微軟、Cisco、Zoom 等系統都已完成串接,名單已有近 30 個企業常用的軟體系統原廠,涵蓋約 70%-80%的市場,只要使用這些系統的企業,基本上都能快速導入 Oeth 功能。

不過仍有一些傳統產業、未數位轉型的公司,目前無法支援Oeth,需要進行一對一的服務,黃閔綉表示,初期是針對比較主流的軟體進行串接,目前也持續在擴張支援名單,將依照客戶需求隨時補位。

雙引擎拚營收成長,力求擴大產業別

數位身分識別是偉康近年力求普及化的業務,希望將客戶群擴張到自家拿手的的金融圈之外,「金融客戶法規限制比較多,無法將資料傳上公有雲。」 雲端版本的Oeth解決方案力求觸及製造業供應鏈、電商、電信等不同產業類別,將是偉康的下一個機會和市場所在。

而今年 5/5 世界密碼日,Apple、Google 與微軟三大巨擘罕見共同宣布,正式支援由 FIDO 聯盟以及全球資訊網協會(W3C)制定的「無密碼登入」標準,也象徵無密碼時代來臨,偉康預期,自家提供的數位身份服務將受惠於這波趨勢,有顯著的成長趨勢。

QRcode_shutterstock_483538123拷貝.jpg 圖/Shuttertstock
QRcode_shutterstock_483538123拷貝.jpg 圖/Shuttertstock

偉康科技董事長連泓鈞曾於去年底記者會中指出,期望2022年身份識別業務能大幅成長,營收佔比目標是翻倍達2到3成,今年已行至下半,是否已達成目標?

目前正處於上櫃申請階段的偉康,無法透露太多相關細節,不過翻開財報的確表現亮眼,自去年 12 月登錄興櫃後,營收、獲利雙雙創下新高,今年1-6月自結營收為2.4億元、年增22.7%,也創下歷年同期新高。

營運動能持續強勁,偉康預期在 FinTech 和數位身分解決方案兩大引擎齊揚之下,帶動營收繼續成長,也將力拚達成上櫃目標。

責任編輯:吳秀樺

更多報導
奧丁丁攜手Circle打造穩定幣跨境支付,無國界零時差跨境金流,數秒可到帳
非洲加密貨幣採用率全球第一!Web3如何幫助他們賺錢、翻轉經濟狀況?
先享受再付款正流行!先買後付支付新創轉攻B2B前景佳