加入RUN!PC粉絲團
 
業界動態 - 資訊安全(本資訊由廠商提供,不代表RUN!PC立場)
分享到Plurk
分享到FaceBook
 
10月1日個資法上路!資策會編纂個人資料法規遵循參考指引暨宣導手冊 13項個資規劃步驟 安全滴水不漏
 2012/9/13 下午 06:15:56

「會員個資外洩,消費者慘遭詐騙」、「內神通外鬼、大筆客戶個資遭售出」,今(101)年8月,連知名雜誌《Wired》專欄作家Mat Honan的iCloud密碼都遭到駭客取得,導致電腦、手機內資料被刪,以及Twitter、Gmail等網路服務身份被變更;以上聳動的標題,在過去幾年內越來越常出現在報章媒體的版面,這也是「個人資料保護法(以下稱個資法)」逐漸受到重視的主要原因!事實上,網際網絡的發達不但讓您的個人資料攤在陽光下,也讓駭客有機可乘,尤其對資服業者來說,更是一大隱憂、不可不防!

有鑑於新版個資法即將於今年10月1日正式施行,且適用對象涵蓋了所有類型的組織與企業,經濟部工業局為協助企業能夠從容應對、並降低因個資法造成的影響與衝突,特別委託資策會科技法律研究所(科法所)編纂「個人資料法規遵循參考指引暨宣導手冊」,於今(13)日假台北國際會議中心舉辦說明會。企盼透過本次的說明會,協助資服業者瞭解個資法,並進而透過十三項步驟之規劃,使企業有效管理個資。

值得注意的是,新版「個資法」明文規定,保有個人資料檔案之非公務機關應採行「適當安全維護措施」,以防止個人資料被竊取、竄改、毀損、滅失或洩漏。因此,對於大多以承接政府專案、提供雲端服務或建置網站提供加值服務的資訊服務業來說,尤其得更謹慎處理並管理個人資料。

由資策會科法所研擬之「個人資料法規遵循參考指引暨宣導手冊」,除針對個資法之規範重點歸納外,並具體提出適用於資訊服務業之個人資料保護步驟,協助企業有效且安全的管理個資,其十三項步驟重點摘要如下:

1. 訂定個資保護管理政策:事業應將其內部保有及管理個人資料之依據、目的與事業人員共同所負責任等基本理念原則,以訂定書面政策方式加以清楚聲明並公開周知。
2. 成立執行小組
3. 製作作業時程表
4. 公告保護管理政策
5. 盤點法規命令
6. 盤點個人資料
7. 風險評估與擬定風險對策:包含內部程序規則項目、緊急應變措施、蒐集、處理及利用作業程序、委外監督等安全管理措施。
8. 配置資源
9. 訂定管理作業手冊
10. 實施教育訓練
11. 運作個資保護與管理
12. 檢視
13. 持續改善

值此個資法即將上路之際,資策會科法所企盼透過此「個人資料法規遵循參考指引暨宣導手冊」,有效協助產業界建構更完善的個資保護環境,並以領先經驗順應世界潮流與作法!

   
更多業界動態
.【電信】 中華電信發布5G白皮書並攜手產業展示5G企業應用 廣結盟迎接5G元年
.【硬體】 技嘉為NVIDIA A100 PCIe GPU推出眾多G系列伺服器產品組合
.【趨勢】 臺灣金融科技協會就「金融科技發展座談會」之建言
.【網路】 思科提供先進網路見解 實現更具智慧自動化系統
.【資訊安全】 思科為現今迅速發展的資訊科技環境 徹底簡化網路資安
.【解決方案】 EVERY8D獨家「互動回覆雙向簡訊」,助攻各產業振興拼經濟
.【硬體】 宏正捐贈多功能直播機協助汐止秀峰高中直播畢業典禮 家長透過直播觀禮彷彿親臨
.【資訊安全】 遠距辦公盛行及大量過時設備 致使企業面臨網際安全風險
.【軟體】 訊連科技「U」服務持續進化 協助企業於後防疫時代積極布局數位轉型
.【趨勢】 大世科20周年 線上騎跑走公益活動創紀錄熱絡達標