資安人 Info Security 領航資安‧駕馭風險
作對事、用對方法、找對夥伴
 
首頁 > 資安知識庫 > 法規遵循與個人資料保護  > 個人資料保護法、個人隱私權益
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪

因應個資法系列(6) 法務把關 個資管理跟著法規走

作者:廖珮君 -04/16/2012

大選剛結束,新內閣對個資法的高度關注,促使法務部將上路目標訂在201271,其中窒礙難行的部份則考量以加強宣導、修法或暫緩執行等策略,如此明確的時間表,讓原本漸趨於平靜的討論聲浪,又再度熱烈起來,企業不再將「因應個資法」當作口號,而是認真思考該做哪些事,部份金融業還公開招標表示要導入個資法相關的管理制度。

 

然而,從這些已經啟動因應個資法專案的企業或組織來看,很多是由IT人員擔任主導者,或許是因為個資法立法精神在於做好個資保護、維護資料安全,使得企業容易將個資保護與IT畫上等號,卻忽略法規遵循不單只是資安問題。

 

不過,金融業是少數的例外。在一場銀行同業的內部會議中,與會11家銀行皆表示,個資因應計劃主導者不是IT部門,而是法務、業務、策略、風管等單位,原因在於2011年接連爆出紙本資料外洩的新聞事件,加上銀行內部已先舉辦個資法相關的教育訓練,使得高層主管認知到「個資保護不僅僅是IT責任」,才會交由IT以外的單位負責。

 

益思科技法律事務所律師蕭家捷表示,資安工作沒有做好,固然可能導致個人資料有不當利用、外洩或遭竊等情事,但就算落實資訊安全工作,也不代表已經遵守個人資料保護法的規範,如果企業在個資搜集、處理與利用階段,沒有遵循新法內的程序性規範,一樣有違法風險。

 

舉例來說,某企業擬聘雇保全人員,並要求應徵者提供良民證及健康檢查報告,這樣的行為屬於蒐集特種個人資料,必須遵守個資法裡的程序性規範,也就是不能蒐集,但卻與資訊安全無關,不管企業採購再多、再好的資安設備,也無法解決個人資料保護法遵循的問題。

 

香港個人資料私隱專員公署(以下簡稱PCPD1997年至2011年共出版了23份調查報告(表1),用以說明自身所接獲民眾投訴企業侵犯個資案件的調查狀況,其中投訴比例最高的原因,是企業沒有取得當事人同意,就將個資做為蒐集目的外的利用(如:提供給第三方機構做行銷),或因內部作業流程失誤,未依照個資當事人的請求刪除個資。

 

1、香港民眾投訴企業侵犯個資的原因

投訴原因

家數

在沒有取得當事人同意下,將個資用於搜集目地以外的用途,或提供給第三方機構

10

未依照當事人請求查閱、更正或刪除個資,或要求當事人必須付費才能行使請求權

4

蒐集過多個人資料

3

以針孔攝影機不當搜集個資

2

個人資料外洩事件

2

個資保留期間太長未適時刪除

1

沒有確保個資正確性,以致當事人權益受損

1

資料來源:香港個人資料私隱專員公署調查報告,《資安人》整理,2012/2

 

由香港經驗來看,個資法裡的程序性規範顯然容易被企業忽略,因此,比較理想的作法是由法務人員主導,先協助落實個資法中各種程序性規定,再由IT人員針對個資安全維護提供專業建議,透過法務與IT協助合作,才能提高企業法規遵循程度。

 

......《未完》

 
如欲閱讀完整內容,請成為《進階會員》
推薦此文章
 
1
人推薦此新聞
文章回應話題
發表者:劉青 發表日期:05/10/2012
我想閱讀全文
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
SSL憑證升級引效能爭議 支援多種演算法會更安全06/17/2013
APT惡意程式NetTraveler發威 至少350個組織受到攻擊06/17/2013
Nexusguard近期攻擊趨勢分析:APT級的DDoS攻擊時代來臨06/11/2013
Sophos 獲 AV-Comparatives 防毒系統效能測試最高評等06/11/2013
資通協助合庫成功導入金邊分行電腦系統06/11/2013

本週新聞點閱排行
新 品 上 線  
資安防禦點線面 防堵漏洞全方位
acer 資訊產品解決方案事業處
新一代HP ArcSight CORR-Engine
敦新科技股份有限公司
MobileIron 協助企業有效管理BYOD
精誠資訊股份有限公司
Nexusguard近期攻擊趨勢分析:APT級的DDoS攻擊時代來臨
Sophos 獲 AV-Comparatives 防毒系統效能測試最高評等
資通協助合庫成功導入金邊分行電腦系統
訂 閱 電 子 報
E-mail:
輸入圖片驗證
 
Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
Secutech國際博覽會 Secutech越南 資安人活動網站
  資安人 Info Security