▋首先認識個資法可參考政府的法規資料庫
在此我們整理了相關的規範要點,提供決策者參考。
企業可以參照個資法施行細則規定的11項安全維護措施,立即著手因應個資法。 | |
個資法施行細則第12條第2項明定了,企業為保護個資得落實的安全維護措施有11項,這也是企業因應個資法時要做好的11件事,對於尚未著手因應個資法的企業來說,這也是可以優先推動的項目。 |
|
而其中第一項安全維護措施和先前預告的版本不同,從原本要求企業要成立管理組織,修改為僅需配置專人即可。 |
▋細則第12條第2項中提到的11項作法分別簡述如下:
企業要做好的11項安全維護措施
01:配置管理之人員及相當資源。
02:界定個人資料之範圍。
03:個人資料之風險評估及管理機制。
04:事故之預防、通報及應變機制。
05:個人資料蒐集、處理及利用之內部管理程序。
06:資料安全管理以及人員管理。
07:認知宣導及教育訓練。
08:設備安全管理。
09:資料安全稽核機制。
10:使用紀錄、軌跡資料及證據保存。
11:個人資料安全維護之整體持續改善。
個資法施行細則更新--可選擇適合自己的作為,不強制全數11項安全維護措施都必須要執行! | |
企業資訊系統首當其衝該協助企業提供那些因應策略,以保護企業不受其害,讓傷害降到最低並全身而退。 |