熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源

菸酒事業個人資料檔案安全維護管理辦法18-1

快速跳轉
  1. 1.菸酒事業以資通訊系統蒐集、處理或利用菸酒消費者個人資料,且保有之個人資料達一萬筆者,應採行下列資訊安全措施: 一、使用者身分確認及保護機制。 二、個人資料顯示之隱碼機制。 三、網際網路傳輸之安全加密機制。 四、個人資料檔案及資料庫之存取控制與保護監控措施。 五、防止外部網路入侵對策。 六、法或異常使用行為之監控與因應機制。
  2. 2.前項第五款及第六款所定措施,應定期演練及檢討改善。

白話與解析 AI 輔助整理,以原文為準

白話解讀

根據菸酒事業個人資料檔案安全維護管理辦法第18-1條,菸酒事業在收集、處理或利用菸酒消費者的個人資料時,若保有的個人資料達到一萬筆,則有以下資訊安全措施的要求: 1. 使用者身分確認及保護機制:菸酒事業須有確認使用者身分的措施,並保護其身分資訊不被洩漏或濫用。 範例:菸酒事業可透過使用者帳號和密碼、雙重認證等方式確認使用者身分的合法性。 2. 個人資料顯示之隱碼機制:菸酒事業應使用隱碼機制,例如採用加密或匿名化的方式,來保護個人資料的顯示過程。 範例:菸酒事業可使用資料加密技術,將個人資料轉換成無法被解讀的密文,以加強資料的保密性。 3. 網際網路傳輸之安全加密機制:菸酒事業在進行網路傳輸時,需使用安全加密機制,確保資料在傳輸過程中不被竊取或篡改。 範例:菸酒事業可使用HTTPS協議,透過SSL/TLS加密技術來保護網際網路傳輸的資料安全。 4. 個人資料檔案及資料庫之存取控制與保護監控措施:菸酒事業應設置存取控制機制,僅有授權的人員可存取個人資料檔案及資料庫,並監控存取行為以保護資料安全。 範例:菸酒事業可使用存取控制清單、身分驗證機制等方式,限制存取個人資料的人員範圍,同時監控存取行為以偵測任何異常操作。 5. 防止外部網路入侵對策:菸酒事業應採取措施,防止外部網路入侵,以保護個人資料的安全性。 範例:菸酒事業可使用防火牆、入侵偵測系統等技術手段,檢測和阻止未經授權的網路入侵。 6. 非法或異常使用行為之監控與因應機制:菸酒事業應設置監控機制,及時檢測和因應可能的非法或異常使用行為,以保護個人資料的安全。 範例:菸酒事業可使用日誌監控系統、行為分析技術等方法,察覺並回應任何可能的非法或異常使用行為。 參考資料: - 菸酒管理局(行政院公報),菸酒事業個人資料檔案安全維護管理辦法第18-1條 - 資通安全防護網(http://www.nisc.gov.tw/),資通安全會報資通訊安全措施技術指引 - 數位時代新聞網(https://www.bnext.com.tw/),資訊安全相關報導,如「企業安全防範6大原則」

  • 消費者名詞
  • 個人資料名詞
  • 名詞

這條尚無立法理由/修法沿革資料。

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

菸酒事業個人資料檔案安全維護管理辦法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 菸酒事業個人資料檔案安全維護管理辦法第 18-1 條規定:「菸酒事業以資通訊系統蒐集、處理或利用菸酒消費者個人資料,且保有之個人資料達一萬筆者,應採行下列資…」(全文可於法律人 LawPlayer 查閱,條文以全國法規資料庫為準)。
  2. 菸酒事業個人資料檔案安全維護管理辦法第 18-1 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。