著作權集體管理團體個人資料檔案安全維護管理辦法 第 7 條
快速跳轉
集管團體依前條規定採取之資訊安全管理措施,應包括下列事項: 一、個人資料有加密之必要者,應於蒐集、處理時,採取適當之加密措施。 二、個人資料有備份之必要者,應對備份資料採取適當之保護措施。 三、傳輸個人資料時,應依不同傳輸方式,採取適當之安全措施。 四、設定個人資料之存取權限,建立蒐集、處理或利用個人資料之電腦、相關設備或系統必要之控管機制,並定期確認其有效性。 五、建立因應惡意程式及系統漏洞所造成威脅之安全機制,並定期確認蒐集、處理或利用個人資料之電腦、相關設備或系統安全機制之有效性。 六、進行軟硬體測試時,應建立個人資料防護機制,如確有使用個人資料之必要時,應明確規定其使用之程序及安全管理方式。 七、定期檢視處理個人資料之資訊系統,檢查其使用狀況及存取個人資料之情形。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根據著作權集體管理團體個人資料檔案安全維護管理辦法第 7 條,集管團體在進行個人資料蒐集、處理或利用時,應採取以下資訊安全管理措施: 1. 在蒐集或處理個人資料時,如果有必要,應使用適當的加密措施來保護個人資料的安全。 2. 如果有必要進行資料備份,應對備份資料採取適當的保護措施。 3. 在傳輸個人資料時,應根據不同的傳輸方式,採取適當的安全措施。 4. 應設定個人資料的存取權限,建立蒐集、處理或利用個人資料的電腦、相關設備或系統的必要控管機制,並定期確認其有效性。 5. 應建立應對惡意程式和系統漏洞所造成威脅的安全機制,並定期確認蒐集、處理或利用個人資料的電腦、相關設備或系統的安全機制的有效性。 6. 在進行軟硬體測試時,應建立個人資料的防護機制,並明確規定使用個人資料的程序和安全管理方式。 7. 應定期檢查處理個人資料的資訊系統,檢查其使用狀況和存取個人資料的情況。 以上資訊來自「著作權集體管理團體個人資料檔案安全維護管理辦法」,該法規在保護個人資料安全方面提供了相關的規範和指引。
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。