觀點

做好資安≠法規遵循 莫忘個資管理程序的重要

2012 / 01 / 30
廖珮君
做好資安≠法規遵循  莫忘個資管理程序的重要

新版個資法通過後,坊間討論重點多在於「如何做好個資保護以免外洩」,資安廠商扛著個資法招牌行銷產品,許多企業也將相關工作交由資訊部門負責,仿佛只要做好資安,就等於是善盡法規遵循責任,事實上卻非如此。

 

益思科技法律事務所律師蕭家捷表示,資安工作沒有做好,固然可能導致個人資料有不當利用、外洩或遭竊等情事,但是就算落實資訊安全工作,也不代表已經遵守個人資料保護法的規範。

 

蕭家捷進一步指出,對於個資的搜集、處理與利用,新版個資法有很多程序性的規範,如果沒有做好程序管理,機關或企業還是會有違法風險。舉例來說,個資搜集必須符合特定目的、且要經當事人書面同意等(詳見新法第1920條),這就是程序性規範,但與資訊安全無關。

 

香港在1996年通過個資法,並成立個資私隱專員公署(PCPD),處理民眾投訴的個資爭議,根據其在網站上公佈的23調查報,超過半數是因為沒有遵循程序規範所造成,如:沒有取得當事人同意、沒有確實刪除個資等,顯見企業容易忽略法規裡的程序性規範,因此,新版個資法通過後,除了強化資訊安全工作外,企業還要思考該如何落實個資法的程序性規定,否則即使資安做得再好,在蒐集、處理或利用的階段如果不符合個資法規定,一樣有吃上官司的風險。

最新活動

看更多活動

大家都在看

30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度