觀點投書:因應個資外洩高裁罰,完善風險管理制度

2024-01-28 05:40
作者指出,個資外洩風險是因內部流程失效、資訊系統權限設罝不當及人員錯誤等異常事件導致,圖為示意。(資料照,柯承惠攝)
作者指出,個資外洩風險是因內部流程失效、資訊系統權限設罝不當及人員錯誤等異常事件導致,圖為示意。(資料照,柯承惠攝)

新版《個人資料保護法》112年5月公布施行 對企業違法行為可直接開罰最高達1500萬

《個人資料保護法》(以下稱個資法)自99年公布及104年俢正至今已行之多年,112年5月16日立法院三讀通過新版個資法(簡稱個資法3.0),112年5月31日公布並施行,此版行政處罰力道之重,將其稱為個資法3.0威力加強版一點都不為過。近期社會關切之重大矚目個人資料外洩案件,例如華航、格上租車以及iRent等公司發生個資外洩事件,為回應各界對企業違反安全維護義務罰責過低的聲浪,且對企業採先命改正後處罰的消極規範,無法責成企業強化個人資料安全維護作為,促使企業重視且加強投入人力、技術及成本實施各類防護措施,落實保護持有個人資料之責任。本次修法改變最主要的影響是行政機關無需等企業完成改正,即可視企業違法情節輕重直接開罰最高達1500萬,將違反安全維護義務之裁罰方式及額度,改為逕行處罰同時命改正,並提高罰鍰上限,處2萬元以上200萬元以下罰鍰;情節重大者,處15萬元以上1,500萬元以下罰鍰。屆期未改正者,按次處15萬元以上1,500萬元以下罰鍰。

完善個資檔案安全維護計畫與安全措施 形塑企業個資保護內部控制三道防線

任何持有個人資料的企業對個資法3.0都不應等閒視之,尤其是營運活動涉及大量蒐集、處理、利用個人資料的企業,更應加強檢視自身「個人資料檔案安全維護計畫或業務終止後個人資料處理方法」訂定的完整性,以及落實執行情況,確保保有個人資料檔案的企業,為達成個人資料保護目的,防止個人資料被竊取、竄改、毀損、滅失或洩漏,已依企業自身規模、持有個人資料數量、種類(如:病歷、醫療、基因、性生活、健康檢查及犯罪前科之特種個人資料)等不同情況,依比例原則適當採取技術上及組織上相關安全措施,包括(一)配置管理之人員及相當資源;(二)界定個人資料之範圍;(三)個人資料之風險評估及管理機制;(四)事故之預防、通報及應變機制;(五)個人資料蒐集、處理及利用之內部管理程序;(六)資料安全管理及人員管理;(七)認知宣導及教育訓練;(八)設備安全管理;(九)資料安全稽核機制;(十)使用紀錄、軌跡資料及證據保存;(十一)個人資料安全維護之整體持續改善。常言道「他山之石,可以攻錯」,金融服務業因持有大量特種個資,且長久以來為金管會高度監理行業,在個資保護機制在監理要求下,具備更完整的安全措施,除上述安全措施外,另要求針對電子商務系統建立防止外部外網入侵對策、監控異常使用或非法行為,以及相關因應、演練、檢討、改善機制,並加強管理人員權責和權限,且定期自我評估個資安全維護執行情況,形塑企業有效保護個資的內部控制三道防線(包括內控自行評估制度、法令遵循與風險管理制度、內部稽核制度),一般企業除了遵循個資法及個資法施行細則規範內容外,亦可檢視自身所處風險環境參考學習採納。 (相關報導: 觀點投書:政治與喜劇的交錯─賀瓏夜夜秀引起的社會價值討論 更多文章

建立個資外洩風險管理制度 推動管理循環六大要點

個資外洩風險是因內部流程失效、資訊系統權限設罝不當及人員錯誤等異常事件,造成持有個人資料外洩的風險,其中企業首要面對的個資外洩影響就是商譽受損與高額行政處罰。對此衝擊,企業可以建立個資外洩風險管理制度,依據個資外洩風險管理循環(詳下圖),推動六大要點來降低個資外洩風險發生可能性,分別是(一)訂定個資外洩風險管理政策、組織及職責;(二)進行個資外洩風險辨識,對核心業務及其重要性、涉及個資系統盤點;(三)實施個資外洩風險衡量,以質化或量化評估方式對所辨識的外洩風險執行(機密性、完整性及可用性)衝擊分析;(四)有效回應個資外洩風險,依衡量的衝擊程度來決定因應方式;(五)加強個資外洩風險管控並訂定控制措施,對涉及個資的系統發展及維護安全,以及系統或服務委外管理訂定控制措施;(六)建立個資風險指標,針對個資外洩風險(質化或量化)指標加強管理,例如:涉及個資的資料庫異常存取時間或次數、員工個人短時間內異常存取頻率過高,或非個資存取授權者下載個資;設定超出風險指標的警示值時,則視衝擊嚴重程度情況設置為中度風險或高度風險,監控個資外洩風險變化,並且視風險重大性給與不同的因應措施及處理流程,對個資外洩事件通報應變及情資評估因應、決定行動。另外,企業亦可推動定期實施個資外洩風險自我評估,針對個資保護目標及風險,評估內部流程、資訊系統及人員引發潛在異常事件,以致個資外洩的可能性與影響程度,再進一步評估控制設計與管理程序之有效性,最後依據最終的風險評估結果,訂定個資保護行動計畫。

個資外洩風險管理循環圖。(作者提供)
個資外洩風險管理循環圖。(作者提供)
因為你,我們得以前進,你的支持是我們的動力
更多文章
張光球觀點:台灣大選最大贏家是選民
許詠翔觀點:藍綠白各自陷入「經驗陷阱」而失敗
觀點投書:民進黨如何利用一條龍作業修理《賀瓏夜夜秀》?
觀點投書:從《賀瓏夜夜秀》看民進黨如何「虛心受教」
陳立誠觀點:2050年淨零無望─解讀IEA報告(中)新興無碳能源接棒無望
觀點投書:管制王志安入境一事的正確法律觀念
觀點投書:朱韓聯手,選前團結氣氛延續中
通往財富的關─堅持適合自己的路:《豐盛》選摘(2)
吳欣岱害高嘉瑜落馬?游淑慧讓保證金說話:就是這麼多人不想她連任
分析台灣總統大選 日學者:本土派勢力夠大、民眾黨成青年不滿的出口
藍綠爭立院龍頭 王世堅上《下班瀚你聊》曝柯文哲表態時機:韓國瑜未嘗不可
對上黃珊珊?王世堅上《下班瀚你聊》曝重返立院優先目標:財政委員會是首選
意外搶占柯粉年輕票 王世堅上《下班瀚你聊》笑回「相愛相殺」:選服不會停
與林圓鄉親喜迎龍年 中油石化事業部舉辦「迎新贈春聯」
元家X漁連北海道干貝季 貝受矚目 樂天女孩應援活動大成功!
鋪路2028?侯友宜讚「更像總統候選人」 蔣萬安笑回一句話
2024年福運龍來,林家花園與板橋區公所揮毫贈春聯
「呱」目相看!冬日遊樂園開幕!陳其邁、霍夫曼喜迎黃色小鴨 場面壯觀吸睛
左營眷村年貨大街起跑!陳其邁:每年繼續舉辦 聯繫共同情感、喚起兒時回憶
視察全國最高人氣旗山老街陳其邁:再投入1.3億改善商圈硬體環境、增闢停車
再續前緣!見證十年前的小鴨情誼 賴瑞隆和霍夫曼合影留念
富邦美術館首屆「國際館長論壇」盛大登場 重量級六國館長來台分享 以藝術與世界接軌
全球執行死刑次數上升 這國處決人數成謎
怪物星人高雄開唱前搶看黃色小鴨 大跳洗腦神曲「怪星舞」
韓國瑜、江啟臣29日拜訪民眾黨團?柯文哲證實:閉門會議不直播
入住可搭乘私家遊艇海上賞鴨!台灣小姐搶先體驗 承億酒店與黃色小鴨最美的距離
自曝跑回新竹陪爸爸 柯文哲盼小草維持「五五計畫」:好的東西就該繼續
「科目三」連葬禮、祭祖掃墓都能跳!老人、小孩熱舞畫面瘋傳 網痛批:不堪入目
綠委質疑民眾黨邀訪是「密室協商」 游錫堃:選舉本來就要拜票
要娶越南女友不容易!列2奢華條件「娶不起玩玩就好」 他嘆:人窮還是單身到老就好
滷豬腳怎麼滷最好吃?內行人加2食材,Q彈嫩軟、鹹香入味,不輸大飯店年菜
黃聖依直播帶貨翻車!廠商準備750萬元產品「只賣出1單」 怒告求償竟挖詐騙內幕
車內男女「忘情熱吻」激情畫面瘋傳!下秒「車也親上了」神同步轉頭網笑翻
只因調解不成功…派出所副所長「當街砍人」10秒捅數十刀!網傳行兇片超可怕
回應柯文哲邀約 韓國瑜周一將拜會民眾黨團 藍委齊籲避免密室會談
布干維爾預計2027年獨立》專家籲美國應主動往來 否則反給中國先發機會
跟團遊踩雷「飯店電燈漏水」還被偷拍睡照!求助領隊竟遭「不讀不回」曝可怕經驗
不是名牌、豪車!銀行行員曝「有錢人才有的3個特徵」,看完就懂富人和窮人差別在哪
蔬菜沒煮完別傻傻直接放冰箱!達人教1招延長保鮮期,久放依然鮮嫩翠綠有香氣
柯文哲邀藍綠閉門會議被酸密室協商 黃國昌嗆林俊憲:何時染上私下喬惡習?
還記得「台版迪士尼」在哪嗎?他盤點「早期遊樂園」今成廢墟 網狂喊懷念:六福村比不上
超哥搬名台詞喊「不揍你,我枉為男兒」討拍文又刪了!網轉挺Toyz:飯難吃,不能有言論自由?
柯建銘為何多次槓上黃國昌?媒體人揭原因:製造他與這人的矛盾
餐會私聊柯文哲被直擊!蔡壁如曝選後在忙2件事:很久沒跟主席聊天了
IG「便利貼」新功能惹民怨!網怨好友狂蓋「摯友樓」 噤聲、封鎖方法一次看
吐瓦魯邦交》台灣、澳洲賀大選順利 總理連任議員失敗
婆婆塞2000元要她準備8人份「除夕到初三」年菜!人妻一聽「不夠還要貼錢」傻了
多數人都刷錯了!菜瓜布黃色海綿用途是什麼?3M揭正確用法,保證碗盤不再油膩
高雄「排毒一條街」曝光!辣妹拉客喊:什麼服務都有…老司機指點「做黑的看不到」
暖氣開30度還是超冷?台電解答「少1動作等於沒開」,曝正確用法暖房快又省電