歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
零售業個資維護新規範出爐 6800家業者半年內需完成資安計畫
2024 / 11 / 14
編輯部
經濟部於11月13日宣布修正「零售業個人資料檔案安全維護管理辦法」,大幅擴大個資維護管理範圍,新增特定商品零售業納入規範。此舉從上游強化個資保護,以因應日益嚴重的詐騙問題。
新規定將影響約6800家企業,包括UNIQLO、NET等連鎖服飾、IKEA等家具用品、燦坤、全國電子等電器資訊,以及9乘9文具等文具書店業者。
依據新修正的規範,凡是資本額達1000萬元以上,且有招募會員或可取得交易對象個資的特定商品零售業者,
都必須在2025年5月12日前完成個資安全維護計畫。
經濟部商業發展署副署長(以下簡稱商發署)劉雅娟指出,本次修法重點在於強化資料安全管理措施。企業在個人資料的傳輸過程中,必須採取適當的加密措施,同時也要確保備份資料的安全性。在實際運用客戶個資時,更需要做好適當的遮蔽保護。
在系統安全管理方面,新規範要求企業必須提升密碼強度,並建立完整的網路安全防護機制。這包括定期更新病毒碼、設置防火牆、建立異常入侵偵測系統等。企業還需定期進行資安演練,確保安全機制的有效性。
對於違規的業者,經濟部訂定了嚴格的處罰機制。首次違規將處以2萬至200萬元罰款,如未改善或情節重大,最高可罰至1500萬元,且採取按次連續處罰制度。商發署副署長劉雅娟強調,企業建置資安系統的成本雖然可能達到千萬元,加上每年約1至200萬元的維護費用,但相較於高額罰款和個資外洩的風險,這項投資是必要且值得的。
值得注意的是,部分產業因已受其他主管機關規範,不適用本辦法,包括中藥、化妝品、西藥零售業,以及多層次傳銷業、農業販賣業、醫療器材零售業和純網路零售業者等。這些業者應依其目的事業主管機關訂定的個資安維辦法執行。
本次修法反映出政府在打擊詐騙、保護個資方面的決心。在電信詐騙案件頻傳的今日,從源頭強化個資保護的重要性更顯突出。零售業者應審慎看待此議題,及早開始規劃與建置相關安全維護措施,以符合法規要求,同時也保障消費者的權益。
零售業個資法
備份
資安演練
防火牆
最新活動
2025.10.15
2025 金融資安發展論壇
2025.10.23
AI 驅動的新世代資料中心與企業網路 掌握未來競爭力的關鍵策略
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.16
從稽核視角看資安風險控管:外部資產盤點與曝險解法
2025.10.17
商丞科技M365 安全方案:Lepide 資料安全平台與 tendfold IAM 身分與存取管理網路研討會
2025.10.22
漢昕科技X線上資安黑白講【應用程式雙引擎Lucent Sky白箱x AppScan黑箱掌握DevSecOps與資安合規】2025/10/22開講!
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.28
產業資安防護及案例分享研討會 精準抗勒索 × 供應鏈ai無縫防護 :智慧製造資安新解
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
台灣是重災區!受害數持續攀升,企業應變「哪吒攻擊」僅有數小時
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
中國駭客組織Phantom Taurus鎖定Exchange伺服器,竊取外交與軍事機密長達3年
BadIIS 惡意軟體變種威脅升級:企業 IIS 伺服器成 SEO 詐騙跳板
Salesforce 明確拒付贖金 駭客威脅公開 39 家企業近 10 億筆資料
資安人科技網
文章推薦
蓋亞資訊取得 Google Cloud MSSP 資格
趨勢科技助國際刑警組織打擊非洲地區詐騙
Palo Alto Networks 推AI 運行安全平台 五大功能防護企業 AI 代理人威脅