相關法條
法規名稱: | 金融服務業辦理數位身分驗證指引 第 4 條 |
---|
金融服務業辦理數位身分驗證指引 (民國 112 年 10 月 24 日)
第 3 條
三、本指引所稱數位身分驗證(Digital Identity Authentication),
係指在數位金融環境利用適當之技術,確保客戶為其所宣稱身分之過
程。
數位身分驗證機制包含「身分登錄(identity enrollment)」 、「
信物管理(credential management)」及「身分驗證(identity
authentication)」三階段。客戶於首次啟用數位金融服務時,金融
服務業透過「身分登錄」及「信物管理」作業,以核驗並確認客戶所
提供之身分資料與客戶本身之關聯性,並綁定、核發及啟用信物。嗣
後客戶於每次使用數位金融服務時,金融服務業透過「身分驗證」作
業,依據客戶所提示信物及身分驗證協定確認客戶身分(詳參附圖一
)。
數位身分驗證機制之參與者如下:
(一)客戶:身分驗證之標的。
(二)註冊管理者:負責身分登錄相關作業(包括申請、身分核驗與身分
資料驗證、註冊及紀錄留存)之權責單位。
(三)信物服務提供者:負責管理信物生命週期以及建立並維持信物與身
分資料間關聯性之權責單位。所稱信物係指一組數據之集合,可作
為客戶所宣稱身分或權利之憑據,亦包含儲存信物之載體,例如晶
片金融卡、證券商下單憑證及期貨商下單憑證等。
(四)信賴者:信賴並使用身分驗證機制所得結果之單位。
(五)驗證者:提供身分驗證服務之單位。
(六)公正第三方:除註冊管理者、信物服務提供者、驗證者所提供之服
務項目外,提供數位身分驗證機制所需其他服務而為前述參與者所
信賴之單位。
金融服務業辦理數位身分驗證,依其組織架構及作業程序,可同時擔
任註冊管理者、信物服務提供者、信賴者及驗證者等任一以上之參與
者角色。