人體生物資料庫資訊安全規範 第 11 條
快速跳轉
十一、設置者所屬人員之系統存取權限,以執行其職務所必要者為限;對系統管理最高權限之人員及掌理重要技術及作業控制之特定人員,應經審慎之授權,並定期查核其權限及活動日誌。 前項最高權限人員,至少應有二人。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根據人體生物資料庫資訊安全規範第11條的規定,設置人員的系統存取權限必須滲透其職責的執行所必要的範圍;對於系統管理的最高權限人員以及負責重要技術和操作控制的特定人員,必須經過慎重的授權,並定期檢查其權限和活動日誌。 根據互聯網規定發展社會整體影響之要求,2021年5月28日,中華民國行政院核定施行「人體生物資料庫資訊安全規範」。該規範旨在保護人體生物資料庫中所保存之個人資料的安全與保密。在該規範第11條中,規定了對於資料庫中的系統存取權限以及最高權限人員的相關規定。 根據上述條文,設置人員的系統存取權限應該是根據其執行職責所必要的範圍來設定。這意味著訪問特定個人資料的權限應限制在與其工作相關的範圍內。同時,對於具有最高權限的系統管理人員以及管理重要技術和操作控制的特定人員,必須進行審慎的授權程序,確保其權限的合理性和適當性。此外,規範還要求定期檢查權限和活動日誌,以確保這些人員的活動是在法規範圍內進行的。 值得注意的是,根據該條文的規定,負責最高權限的人員至少應有兩個人。這是為了防止權限濫用或單點失敗產生的風險。通過確保有多個人員共同監督和執行最高權限操作,可以提高資料庫的安全性和保護個人隱私。 參考資料: 人體生物資料庫資訊安全規範: https://www.nhi.gov.tw/Resource/webdata/6707_1_d_10904_1.pdf
- 核名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。