觀點

改變作業習慣 避免個資外洩不必花大錢

2010 / 11 / 01
廖珮君
改變作業習慣  避免個資外洩不必花大錢

時序邁入年底,距離新版個資法正式上路的時間又近了一點,許多資安廠商扛著個資法大旗進行宣傳,似乎只要導入資安工具就能避開個資外洩風險,但是, SGS全球產品經理呂敏誠認為,作業流程比IT工具更重要,企業不一定要導入IT工具,某些時候只要改變作業習慣,也許就能避開個資外洩的風險。

 

舉例來說,有些咖啡店在點餐的時候,店員會在杯身寫上姓名(如:李生生)做為識別,原本這並沒有洩露個人資料的疑慮,但如果店內剛好架設監視攝影機,鏡頭又恰巧正對著結帳櫃檯,攝取點餐者的臉部畫面,這時就會牽扯到個資外洩的爭議,類似這樣的狀況,只要改變作業習慣,如將姓名以編號取代,或是移動監視攝影機的鏡頭,就能避開個資法的爭議。

 

KPMG資訊科技諮詢服務協理謝昀澤也有相同看法,他指出,新版個資法通過,企業不能再按照以往的習慣做事,像電子商務業者經常將送貨單及訂購者的手機號碼貼在商品外箱上,雖說是方便送貨員聯絡訂購者,但也容易讓別人知道訂購者買了哪些商品及其手機資料。

 

企業避免個資外洩的方法很多,不必急著購買資安工具,最重要的還是回歸基本面,從檢視作業流程開始,如此才能找出最具經濟效益的投資方式。