根據金融監督管理委員會指定非公務機關個人資料檔案安全維護辦法第10條,非公務機關提供電子商務服務系統時,需要採取以下資訊安全措施: 1. 使用者身分確認及保護機制:系統應該要有有效的使用者身分驗證機制,以確保只有授權的使用者能夠存取個人資料。 2. 個人資料顯示之隱碼機制:系統應該要以隱碼方式顯示個人資料,以保障資料內容的安全性。 3. 網際網路傳輸之安全加密機制:系統應該要使用安全的傳輸協議,例如SSL/TLS,以加密在網路傳輸過程中的個人資料。 4. 應用系統於開發、上線、維護等各階段軟體驗證與確認程序:系統開發、上線、維護過程中,應該要有嚴格的軟體驗證與確認程序,以確保系統的安全性。 5. 個人資料檔案及資料庫之存取控制與保護監控措施:系統應該要有存取控制機制,只有經過授權的人員才能夠存取個人資料,並且需要具備監控措施以保護個人資料的安全。 6. 防止外部網路入侵對策:系統應該要有相應的防火牆、入侵偵測系統等措施,以防止未經授權的外部網路入侵。 7. 非法或異常使用行為之監控與因應機制:系統應該要有監控機制,能夠偵測非法或異常使用行為,並且能夠及時做出因應。 根據法規的解釋,電子商務是指透過網際網路進行有關商品或服務之廣告、行銷、供應、訂購或遞送等各項商業交易活動。此外,第一項第六款及第七款所指的措施應該要定期演練、檢討改善來確保系統的安全性。 資料來源: 金融監督管理委員會指定非公務機關個人資料檔案安全維護辦法(2018年修正版)
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。