本標準依據電腦處理個人資料保護法第二十條第五項規定訂定之。
原始資料來源:全國法規資料庫、立法院法學系統全國法規資料庫來源異動 103.01.13
廢金融業個人資料檔案安全維護計畫標準
條號直達點條號跳到條文,懸停看白話小標
金融業應建立個人資料檔案稽核制度,並得視需要設置稽核人員,定期或不定期稽核個人資料檔案管理情形。
稽核人員為實施稽核,得調閱有關資料,並請作業人員提供說明。
金融業應指定專人負責管理電腦或自動化設備,並加強安全防護措施。
金融業對個人資料檔案之主機、週邊設備及相關設施等電腦設備,應加強天然災害及其他意外災害之防護。
金融業對電腦或自動化設備之操作,應加強管理措施,並應留存操作紀錄。
金融業對電腦程式之新增、更正、刪除應加強管理措施。
金融業對於儲藏個人資料檔案之磁碟、磁帶等媒體,應責成專人管理,並建立備援制度。
金融業處理各項個人資料之建檔、更新、更正或刪除,應由專人管理。
金融業對個人資料之輸出入,均應建立識別碼、通行碼之管理制度;對重要之個人資料,並應加設資料存取控制。
前項識別碼及通行碼,應視其需要經常更新。
金融業應定期或不定期實施資料安全防護教育訓練及其他必要措施。
本標準自發布日施行。
事實摘要
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。
- 金融業個人資料檔案安全維護計畫標準全文共 12 條,最新異動日為 103.01.13,全文完整收錄於法律人 LawPlayer;條文以全國法規資料庫為準。
- 本頁為全國法規資料庫公開法規全文之整理呈現,非正式公布文本;引用請以全國法規資料庫為準(LawPlayer 整理)。