一、目的
司法院(以下簡稱本院)為使本院及所屬各機關因審判相關業務(含強制執行業務)需要運用財稅資料,為落實資訊安全政策,防止財稅資料不當使用或外洩,避免個人隱私權受不當侵害,特訂定本要點。
原始資料來源:全國法規資料庫、立法院法學系統全國法規資料庫來源異動 111.03.23
司法院及所屬機關使用財稅資料管理要點
條號直達點條號跳到條文,懸停看白話小標
二、資料取得方式
本要點所稱財稅資料,指本院與所屬機關運用電子化政府服務平台、媒體交換、政府資料傳輸平台(T-Road)等方式,經由財政部財政資訊中心所取得之財稅資料。
三、使用範圍及期限
財稅資料之運用,以因應審判相關業務(含強制執行業務)作業需要者並經財政部核准查詢業務項目(附表)為限,其財稅資料使用範圍及期限,依財政部核准函為準。
四、使用對象
系統授權之線上查詢人員係指法官、司法事務官、書記官等機關授權得查詢財稅資料者。查詢人員須經機關核准,接受「司法院電子訴訟文書(含線上起訴)服務平台」線上聲請查詢財稅資料。
五、資料使用者義務
本院及所屬機關經授權使用財稅資料之業務相關人員,應遵守稅捐稽徵法第三十三條第三項、個人資料保護法(以下簡稱個資法)、營業秘密法及本管理要點第六點至第十一點等相關規定,妥善運用、管理取得之財稅資料,並配合進行稽核作業。
六、帳號權限管理
(一)查詢人員識別碼及密碼之申請、使用及註銷作業程序等相關規定,依司法院暨所屬各機關使用識別碼及密碼查詢院內網路資料作業注意要點規定辦理。
(二)查詢對外連線資料時,不得共用及擅自利用他人識別碼或憑證。若因職務調整,識別碼須交接續用者,須請資訊單位變更密碼後,始可續用。
(三)本院及所屬各機關資訊單位應每半年至少檢核一次機關內識別碼授權之有效性。
(四)本院管理者職務異動時,應於異動前或當日,由新任管理者於承接業務時停止原管理者帳號,並新增新管理者帳號。
(五)帳號之密碼每九十天應至少變更一次,並設定密碼複雜度(至少自英文大寫、英文小寫、數字及特殊符號,擇取三類組成)要求。
七、資訊安全管理:
(一)查詢管理:
1.系統應記錄查詢者帳號、查詢者 IP、查詢日期、時間、查詢作
業代號、查詢條件、案號及申請紀錄等查詢日誌,並留存五年。2.每月應產出查詢紀錄單,由各機關政風單位依規定查核,並留存五年備查。
3.資料不得提供予非業務相關人員閱覽、使用,且不得任意複製。4.資料查詢與輸出均應有妥適之保密措施。
5.資料之傳送與處理應有妥適之安全保護措施,機敏檔案資料應加密保護,並於資料接收、處理後,至遲於七日內將轉存區檔案刪除。
6.資料如已不再使用,應進行檔案刪除作業,並留存紀錄,以供備查。
(二)使用者端管理:使用財稅資料之電腦設備應設定螢幕保護密碼,使用者離開時,應退出使用環境,每日下班前並應確實關機。
(三)主機端管理:
1.使用資料之系統應依資通安全責任等級分級辦法完成相關資通安全責任等級應辦事項。
2.應定期進行安全性檢測,包括網站安全弱點檢測、系統滲透測試及資通安全健診。
3.資料庫主機應使用網路安全設備阻擋非必要連結,禁止直接存取網際網路,並關閉 USB、序列埠等介面裝置,避免資料外洩或病毒傳入。
八、稽核管理
(一)內部自行查核及內部稽核範圍應涵蓋所有使用機關及使用者。
(二)內部自行查核
1.查核單位係指負責查核使用紀錄之單位。法官部分,各法院應由首長指定庭長或相當層級人員每月抽查查詢人之查詢紀錄是否確為公務所需,如有疑義則交各院政風室續辦;其他人員部分由各院政風室依規定辦理,查核結果應至少保留五年備查。
2.查核單位之查核人員,除資料提供機關未提供查詢紀錄者外,應每月就查詢人員之查詢紀錄進行查核事宜,如有異常使用情形,應進行追查,確屬異常者,應通報政風單位查明後簽報處理。抽查比例至少為百分之二,每月至少應抽十筆,單月查詢數十件以下應全數查核。
3.查核結果若有缺漏,應請查調者說明;若涉及不法,依第十點辦理。
(三)內部稽核
1.每半年應至少執行一次內部稽核作業,如有查調異常現象,得不定期進行稽核作業。
2.內部稽核作業應由業務系統管理單位會同政風單位辦理,並作成稽核紀錄,稽核紀錄應留存五年備供查核。
(四)外部稽核
財政部財政資訊中心辦理實地稽核作業時,受稽核機關應配合提供相關資料,相關人員並應配合辦理。
九、使用財稅資料發生疑義之處理方式
(一)使用財稅資料之產出資料或操作畫面應標註:「本資料僅供債權人向法院聲請強制執行之用。若有資料內容疑問時,應向資料主管機關洽詢。如有洩漏情事,依稅捐稽徵法第 33 條第 3 項規定,準用同條第 1 項對稽徵人員洩露秘密之規定處罰。」等提示文字。(二)本院或所屬機關應提供民事強制執行聲請業務申訴窗口(各法院訴訟輔導科)予財政部財政資訊中心,若該中心遭遇民眾陳情,可聯絡業務申訴窗口。
十、相關法律責任
(一)使用財稅資料違反規定查詢或使用,依相關法規負行政、民事或刑事責任。
(二)使用財稅資料違反個資法規定,致當事人權益受損者,應依個資法第二十八條、第三十條及第三十一條規定,負國家賠償責任,若事屬機關管理者或單位管理者未善盡管理之責,致未經授權使用,機關管理者或單位管理者應負行政責任。
十一、本院除應於資料使用之特定目的消失或財政部核准之查調期限屆至前,通知財政部財政資訊中心終止相關作業外,另應每年檢視資料使用需求,無繼續使用需求者,應即函請財政部終止相關作業,並通知財政部財政資訊中心終止協議。
十二、本院辦理作業之承辦人或單位主管異動時,應主動通知財政部財政資訊中心。
十三、本要點之修正,應經財政部財政資訊中心同意。
事實摘要
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。
- 司法院及所屬機關使用財稅資料管理要點全文共 13 條,最新異動日為 111.03.23,全文可於法律人 LawPlayer 查閱;條文以全國法規資料庫為準。
- 本頁為全國法規資料庫公開法規全文之整理呈現,非正式公布文本;引用請以全國法規資料庫為準(LawPlayer 整理)。