金融業個人資料檔案安全維護計畫標準 第 2 條
快速跳轉
金融業保有個人資料檔案,應依相關法令辦理安全維護事項,其安全維護措施並應能達成左列目的: 一、電腦或自動化機器設備之操作應確保個人資料能正確、合法之處理。二、電腦或自動化機器設備之管理應防止外界不當侵入。 三、程式設計及管理應避免資料遭不當使用。 四、檔案管理應防止個人資料遭不當存取。 五、媒體保管及移轉應防止個人資料外洩。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根據金融業個人資料檔案安全維護計畫標準第2條,金融業保有個人資料檔案時,應遵守相關法令,並應採取以下安全維護措施以達成以下目的: 1. 確保電腦或自動化機器設備操作時能正確、合法地處理個人資料。 範例:金融機構應設立適當的內部控制機制,確保員工在處理個人資料時遵守相關規定,並防止不當使用或外洩。 2. 管理電腦或自動化機器設備,以防止外界不當侵入。 範例:金融機構應建立防火牆、入侵偵測系統等技術措施,以確保系統的資料安全,防止駭客入侵或非法存取資料。 3. 程式設計及管理應避免資料遭不當使用。 範例:金融機構在開發和管理程式時,應採取必要措施,確保個人資料在處理過程中不被未經授權的個人或系統濫用。 4. 檔案管理應防止個人資料遭不當存取。 範例:金融機構應建立存取控制機制,限制只有授權的人員可以存取和處理個人資料,並確保其敏感性和保密性。 5. 媒體保管及移轉應防止個人資料外洩。 範例:金融機構應建立適當的儲存和傳輸控制措施,包括加密或其他安全措施,以防止個人資料在媒體傳輸或存儲的過程中外洩或受到未經授權的存取。 以上解釋參考了金融業個人資料檔案安全維護計畫標準第2條的規定。
- 個人資料名詞
- 法令名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。