人體生物資料庫資訊安全規範 第 6 條
快速跳轉
六、設置者得將資訊業務委託其他廠商辦理,應於委託契約中明定廠商之資訊安全、管理責任、保密規定及建立定期稽核機制;並將本規範納入成為契約之ㄧ部分。委託契約應明定機密保持之範圍、契約期間及契約終了時所應負之義務。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根據人體生物資料庫資訊安全規範第6條,設置者(指人體生物資料庫的擁有者或管理者)如果將資訊業務委託給其他廠商辦理,必須在委託契約中明確規定廠商的資訊安全、管理責任、保密規定和建立定期稽核機制。另外,該規範應納入委託契約的一部分。委託契約應明確規定機密保持的範圍、契約期間以及契約終了時委託人應負的義務。 例如,在委託契約中,設置者可以要求廠商對人體生物資料庫的資訊進行嚴格的保密措施,包括對資料庫進行加密、限制存取權限以及規定廠商不得將資料洩漏給第三方。另外,委託契約也應規定廠商必須定期進行稽核,確保其資訊安全措施的有效性和合規性。 參考資料: - 衛生福利部委託相關業務辦法 - 中華民國個人資料保護法 - 衛生福利部人體生物資料庫資訊安全規範
- 核名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆回 人體生物資料庫資訊安全規範 全文
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。