新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
資安還有好大一段路要繼續努力走
2015 / 01 / 12
編輯部
歲末年尾,除了各項專案趕在年底前交件,也有著各種的聚會。從小學同學會到耶誕派對,好像大家都要趕在年底前找個理由聚聚。一群資安人的聚會,也就這樣展開,從甲方到乙方,上自雲端安全下到機房管理,各式各樣的議題,讓大家專注的討論,把熱騰騰的菜都放在一邊。不知怎麼聊到個資法的議題,馬上就有人首先發難。
「我覺得這個話題好像是雷聲大雨點小,當初開始公布的時候沸沸洋洋,各大廠商都說他們的產品符合個資法的規範,結果後來又無聲無息。連中央目的主管機關要制訂的個人資料檔案安全維護計劃,到現在也不過十幾個主管機關公佈,那這樣子大家都在觀望就好了。」
「你沒有看到最近的判例嗎,說只有一個人提告,最後就罰了五百元定讞,五百元是個資法理面賠償最低的,難道今天沒有其他人受害?還是我們現在是一罪一罰,如果所有當事人都去告一下,那法院的案件量不是嚇死人?」
「換個角度想,有罰到還算不錯的,我就聽我朋友說,他收到銀行亂寄的業務開發信,上面姓名、地址寫得清清楚楚,更重要的是根本不是這家銀行的客戶。結果我朋友就和主管機關檢舉,你們猜結果怎麼樣?隔了一陣子銀行的道歉信先來了,說是資料會刪除啊,會加強員工教育訓練等說了一堆,然後主管機關把銀行的說法截取了一段當作回信,把這個案子給結了。」
「哇連客戶抱怨都不會這樣處理。」
「這種例子也不是沒聽過,我一個廠商就收到房屋仲介連續寄的廣告信函,已經請仲介公司要求把資料給刪除,結果還繼續收到。他一氣之下找了律師告到中央主管機關及縣市政府,後來聽他說中央主管機關來了一封信,說是已經把這個案子轉給地方政府,後來地方政府又來一封信,說已經轉交縣市的仲介同業公會去審議,你想想看那有人會自己罰自己?最後裁定說沒有侵權的行為,所以只請房仲業者自己注意,要求加強管理。還說如果以後有類似的事件,就只要將相關證據寄到縣市的同業公會就好了。請問一下,到底那個單位才是主管機關啊?」
對於個資法又一陣槍林彈雨,後來就跳到其他的議題去了。如果連正式公布的法令,主管機關都不清楚自己扮演的角色是什麼,或者認為不是自己的核心業務,趕快結案好了。一旦談到這個議題就把資訊單位推出去,然後告訴大家,我們都有把資料保護的很好,。也難怪大家對於個資法還是一副觀望的態度。還是真的要到出了大事情之後才會重視?什麼時候一般大眾對於個資保護的意識能夠真正抬頭?看來我們還有好大一段路要繼續努力走。
資安管理
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.01
AI 時代的 數位韌性新戰略
2026.10.01
資安漏洞攻防與修補管理
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
MFA不是萬靈丹!「OAuth同意濫用」如何繞過多因子驗證入侵企業雲端
歐盟《資安韌性法》新通報規則9月11日上路 聯網產品企業須於1日內通報資安事件
高科技供應鏈安全管理:解鎖營運韌性與AI時代的主動防禦新典範
資安人科技網
文章推薦
Orkes Conductor 爆出重大 RCE 漏洞遭實際利用,Fortinet 一週攔截近 7,000 次攻擊
報告:未經審查的 Luciferus AI 服務現身地下論壇
Google 證實 Gemini 資安評測誤入三家真實企業系統