歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
疫情下「遠距工作」資安的法律考量
2020 / 05 / 27
本文為行政院國家資通安全會報技術服務中心(技服中心)資通安全法律及案例彙編」研究成果撰稿:李婉萍 (技服中心)
過去幾個月以來的COVID-19 (衛福部稱「嚴重特殊傳染性肺炎」,一般常稱「新冠肺炎」)疫情,大大影響了人們的生活方式,也對社會帶來了新的挑戰。 對許多為了防疫而採行遠距工作模式的政府或企業單位(以下統稱組織)來說,除了必須設法完善資源部署外,應如何兼顧資安及處理相關法律議題,也是需要思考的面向。以下我們摘要幾點常見的遠距工作資源部署及其資安規劃中,組織可能必須思考與因應的法律議題。
員工使用私人設備進行遠距工作
如果組織沒有配發網路或電腦設備給遠距工作人員,而是由員工使用其私人資源(含個人或家庭共用資源)進行工作時,組織因資安的考量,可能會要求員工裝載平時僅安裝於公務電腦上的監控軟體,以確認防毒軟體是否正常開啟與更新、是否使用合規且合法的工作軟體,或是否依規定處理、儲存及交付公務資料等事項。
組織平時對公務電腦進行監控,如在符合一定的要件與適當的比例下進行,且事先告知員工並取得其同意時,應不至於發生法律上的糾紛;但是,當監控發生在員工的私人設備時,部分原來在公務電腦上的監控模式可能就行不通了。此時組織宜因應這些重要環境要素的改變(
設備所有權
、
管理權
、
使用人是員工
、
員工之成年
或
未成年家人
等差異)進行評估,決定是否仍執行監控、有何配套方案、監控的方式與範圍等,以兼顧資安維護、隱私及個人資料保護等要求。
遠距工作 軟體安裝的考量
組織基於系統運作、業務及資安的考量,也可能會要求遠端工作的員工在電腦上設定某些參數,或指定安裝使用某些軟體產品,例如會議與視訊軟體、協作工具等,而不是由組織配合員工既有或慣用的方式。針對這些設定或軟體的採用,組織宜先透過演練、測試、契約規範、產品訊息蒐集或市場評價研究等方式,某程度確認其穩定性、資安、隱私等面向,是否均能符合需求;此
「符合需求」之程度與內容,亦須因應設備所有權、管理權、使用人身分等因素差異而調整
。
換言之,當安裝在員工私人設備上時,如果組織所設定或選用的產品不當,進而產生資安或其他風險時,這個狀況不僅會影響到組織本身,也可能會影響員工個人或其家人;因此對這些電腦設定或軟體產品,更須高度要求其穩定性、資安的防護性及隱私保護等。此外,如果這些設定或軟體產品的使用,造成員工或其家人財產或非財產上的損害時,應如何處理與補救,亦宜事先規劃或約定。
遵循法與通報應變 不忽略
資通安全管理法已通過並且施行了一段時間,受到該法規範的組織,更須非常地留意,一旦啟動遠距工作模式,除了自主進行資源部署與相對應的資安規劃安排外,亦須考量在遠距工作時,尤其是使用員工私人資源的狀況下,應如何設計、調整其機制,以持續符合與資通安全管理法相關的應辦事項、通報應變要求,並兼顧員工及其家人的隱私與各項合法利益。
疫情
遠距工作
資安
資安管理法
法律
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話