報關業個人資料檔案安全維護管理辦法 第 18 條
快速跳轉
- 1.報關業因執行業務以資通訊系統蒐集、處理或利用個人資料,且保有之個人資料達一萬筆者,應採取下列資訊安全措施: 一、使用者身分確認及保護機制。 二、個人資料顯示之隱碼機制。 三、網際網路傳輸之安全加密機制。 四、個人資料檔案及資料庫之存取控制及保護監控措施。 五、防止外部網路入侵對策。 六、非法或異常使用行為之監控及因應機制。
- 2.報關業保有個人資料筆數未達一萬筆,於本條文施行後,因直接或間接蒐集而達一萬筆者,應於保有筆數達一萬筆之日起算六個月內採行前項資訊安全措施。
- 3.第一項第五款及第六款所定措施,應定期演練及檢討改善。
白話與解析 AI 輔助整理,以原文為準
白話解讀
報關業個人資料檔案安全維護管理辦法第18條規定報關業在進行資通訊系統蒐集、處理、利用個人資料時,若保有個人資料筆數達到一萬筆以上,應採取以下資訊安全措施: 1. 使用者身分確認及保護機制:報關業應確保只有經過身分確認的使用者可以存取、處理個人資料,並採取相應的保護措施,如使用者帳號、密碼等。 2. 個人資料顯示之隱碼機制:報關業應採用隱碼機制,將個人資料進行加密或進行脫敏處理,以保障資料的安全性。 3. 網際網路傳輸之安全加密機制:報關業在進行網際網路傳輸時,應使用安全加密機制,以防止資料在傳輸過程中被非法存取或竄改。 4. 個人資料檔案及資料庫之存取控制及保護監控措施:報關業應建立存取控制措施,只有經過授權的人員才能存取個人資料檔案及資料庫,並且應加強監控機制,及時發現並應對異常操作。 5. 防止外部網路入侵對策:報關業應建立防火牆、入侵偵測系統等安全措施,以防範外部網路入侵及攻擊。 6. 非法或異常使用行為之監控及因應機制:報關業應建立監控系統,及時發現並應對非法或異常使用行為,如未經授權的存取、篡改、竊取個人資料等。 另外,報關業若保有的個人資料筆數未達一萬筆,在該條文施行後,若因直接或間接蒐集個人資料而達到一萬筆以上,則應在保有筆數達到一萬筆的起算日起六個月內採取上述資訊安全措施。 第一項第五款及第六款所定措施應定期演練及檢討改善,報關業應定期進行演練,測試相應的資訊安全措施,並定期檢討改善,以提升資料安全性。
- 個人資料名詞
- 非名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆回 報關業個人資料檔案安全維護管理辦法 全文
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。