資安人 Info Security 領航資安‧駕馭風險
作對事、用對方法、找對夥伴
http://www.informationsecurity.com.tw/Seminar/download.aspx
 
首頁 > 資安知識庫 > 法規遵循與個人資料保護  > 個人資料保護法、個人隱私權益
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪

因應個資法系列(6)面臨個資訴訟 企業該如何舉證?

作者:鍾文魁 -04/16/2012

新版個資法修正的主要方向之一是舉證責任倒置,個資外洩舉證責任在管理個資的企業身上,面對全新的法規要求,企業應該如何舉證才有效?在日常作業中,又該保留哪些資料、文件或檔案,以做為未來訴訟時的證物之用,這些都是企業現今所關注的課題,可從法律條文、駭客思考邏輯以及數位鑑識作法等方向來思考。

 

首先由個資法條文來思考這些問題,說明如表1。由此可知,企業若要證明「善盡管理責任」與「無故意或過失」,「紀錄」這件事情顯然非常重要,然而,無論是在企業的實體環境或是所運用的資訊系統,有太多的紀錄產生,哪些才是關鍵紀錄,得以在事件發生後提出作為證據之用?這是企業必須思考的地方。

 

基本上,個人資料生命週期當中所產生的相關「紀錄」,都應該是企業的關注焦點,舉凡資訊系統帳號管理、資訊網站服務、內部資料庫、電子郵件、應用系統、儲存備份系統、網路系統、實體環境管控(諸如:移動式設備、終端用戶設備)等紀錄,這些紀錄並非適用於每一個企業,端看每個企業資訊網路環境以及個人資料生命週期在企業中的流向,這個部分應該是企業的資訊管理人員最清楚。

 

 1

 

條號

企業應思考之問題

2

資料之紀錄、輸入、儲存、編輯、更正、複製、檢索、刪除、輸出、連結、內部傳送或國際傳輸相關紀錄,在企業所管理的設備中,哪裡可以查得到?

8

期間、地區、對象及方式的紀錄如何?在哪?

11

如何刪除?刪除程序為何?刪除的證明在哪?是不是一個有效的刪除?

19

如何刪除?刪除程序為何?刪除的證明在哪?是不是一個有效的刪除?

22

需提供相關證明資料,而哪些是企業得證明善盡管理之責的相關證明資料?對於不同的事件,相關主管機關所要求的證明資料會有哪些?

27

如何提出施行適當且有效的安全措施之紀錄?

29

哪些安全措施之紀錄或是系統之紀錄可以證明無故意或無過失?這些紀錄如何看出無故意或無過失?

施行細則

5

如何追蹤這些個資在哪些的備份檔案及軌跡資料中出現?

6

如何確認個人資料自個人資料檔案中消失?可不可以透過還原的手法還原回來?

9

必要之使用紀錄、軌跡資料及證據之保存是否符合訴訟時證物的要求?

資料來源:本文作者整理,2012/2

 

 

 
推薦此文章
 
5
人推薦此新聞
文章回應話題
發表者:SafeZone 發表日期:04/16/2012
兩眼開開!雙手投降! 付錢給駭客!高喊駭客太厲害了!
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
全球高偵測率端點防護 打造雲端存取與行動安全05/23/2013
P-Marker 推出2.0 版,落實個資減量並監督改善狀況!05/23/2013
思科推出嶄新統一存取技術 創新企業網路 融合有線及無線環境 建立簡單、安全及開放式網路05/23/2013
亞利安科技發佈iMPERVA SecureSphere 10.0版正式在台銷售05/23/2013
HP首先推出業界整合度最高的軟體定義雲端網路 (SDN Cloud)05/23/2013

本週新聞點閱排行
新 品 上 線  
Keypasco ID Solution 純軟體雲端身分認證服務
來誼數位科技
Amped Five 專業版影像鑑識分析軟體
鑒真數位
機敏資料守護者與雲端弱點管理領導者
亞利安科技有限公司
全球高偵測率端點防護 打造雲端存取與行動安全
P-Marker 推出2.0 版,落實個資減量並監督改善狀況!
思科推出嶄新統一存取技術 創新企業網路 融合有線及無線環境 建立簡單、安全及開放式網路
訂 閱 電 子 報
E-mail:
輸入圖片驗證
 
Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
Secutech國際博覽會 Secutech越南 資安人活動網站
  資安人 Info Security