保稅倉庫及物流中心個人資料檔案安全維護管理辦法 第 18 條
快速跳轉
- 1.保稅倉庫及物流中心因執行業務以資通訊系統蒐集、處理或利用個人資料,且保有之個人資料達一萬筆者,應採行下列資訊安全措施: 一、使用者身分確認及保護機制。 二、個人資料顯示之隱碼機制。 三、網際網路傳輸之安全加密機制。 四、個人資料檔案及資料庫之存取控制及保護監控措施。 五、防止外部網路入侵對策。 六、非法或異常使用行為之監控及因應機制。
- 2.保稅倉庫及物流中心保有個人資料筆數未達一萬筆,於本條文施行後,因直接或間接蒐集而達一萬筆者,應於保有筆數達一萬筆之日起算六個月內採行前項資訊安全措施。
- 3.第一項第五款及第六款所定措施,應定期演練及檢討改善。
白話與解析 AI 輔助整理,以原文為準
白話解讀
保稅倉庫及物流中心個人資料檔案安全維護管理辦法第18條規定了保稅倉庫和物流中心在蒐集、處理或利用個人資料時應採取的資訊安全措施。根據該條文的內容,如果保稅倉庫及物流中心因業務需要而保有一萬筆個人資料,應該採取以下資訊安全措施: 1. 使用者身分確認及保護機制:確保只有授權的使用者可以存取個人資料,並提供使用者身分確認機制,如帳號和密碼。 2. 個人資料顯示之隱碼機制:使用特定的加密方法將個人資料進行隱碼處理,以保護敏感資訊的隱私。 3. 網際網路傳輸之安全加密機制:在網際網路傳輸過程中,使用安全加密機制確保資料的安全性,防止被未經授權的人存取或竊聽。 4. 個人資料檔案及資料庫之存取控制及保護監控措施:設置存取控制和保護監控機制,限制只有經過授權的人可以存取個人資料檔案和資料庫,並監控其存取行為。 5. 防止外部網路入侵對策:建立防火牆和入侵偵測系統等安全機制,保護個人資料免受外部網路攻擊或入侵。 6. 非法或異常使用行為之監控及因應機制:監控和檢測非法或異常使用個人資料的行為,並制定應對措施,以防範和處理資料的非法使用。 根據第二項的規定,如果保稅倉庫及物流中心保有的個人資料筆數未達一萬筆,但在該條文施行後因直接或間接蒐集而達到一萬筆,則應在保有筆數達到一萬筆之日起算六個月內採取前述的資訊安全措施。 此外,根據第三項規定,第一項第五款和第六款所規定的措施應該定期進行演練、檢討和改善,以確保資訊安全措施的有效性。 以上資訊來自《保稅倉庫及物流中心個人資料檔案安全維護管理辦法》。
- 個人資料名詞
- 非名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。