個資外洩案例與自身保全防線

更新於 發佈於 閱讀時間約 3 分鐘

根據ithome2019/11/14報導”駭客鎖定醫療體系架構攻擊,暴露健保VPN網路與醫院資安防護問題”(資料參考https://ithome.com.tw/news/134108?fbclid=IwAR3WykWOOLGnYin0lXq0tHj31-4GVI-4mI-RQvErngKda2M1UnWpkp0kH4M)再次凸顯資訊安全在網路世界的重要性.

非公務或公務機關之資安維護成本因此日漸增加,若未善盡善良管理人責任,在個資法之規範下將被推定與有過失,公務或非公務機關必須針對個人資料之相關毀損,竊取,竄改,滅失與洩露負起責任.依據民法或刑法有一定的究責.一般民眾若有被害之疑義,可以提出團體訴訟爭取應有權益.

目前司法機構尚未見有違反個資法而被咎責的案例,但反觀國外案例已有企業因為個人資料議題而蒙受重大損害,案例如:Equifax外洩1.4億筆用戶資料的Equifax被英國判罰50萬英鎊(資料請參考:https://www.ithome.com.tw/news/126040)

當公務機構或是非公務機構如一般企業,因自身業務必要而收集大量的個人資料就必須進行相關保全措施,具體共11項目,可參考個資法細則規定, 因此在可預見的未來, 企業如稍有不慎,可能就會因此觸犯刑法,或是蒙受商譽損害,影響甚鉅,不可不慎.

目前國內個資法推展迄今,時有零星個案發生,最近期如雄獅案例,根據以下報導資料, 主要因雄獅旅行社在民國106年間遭不明人士入侵,竊取旅客購買機票、訂房或自由行訂單資料,共約36萬筆銷售資料外洩。一審士林地方法院2019年10月31日宣判,判消基會團訟敗訴, 消基會表示要上訴.(資料參閱:https://money.udn.com/money/story/7307/4139814?from=ednappsharing)判例很明確指出雄獅已經善盡管理人之保護措施,故初步判決消基會敗訴.因為此案列.社會大眾也因此瞭解,自身的個人資料,尤其如信用卡等敏感性財務資料可能因此遭竊,而未來網路世界裡,很多的身份認證與資料取證部分,變得越來越倚賴資訊保全,若因個資外洩, 很容易讓個人可能因此蒙受重大損失, 因此個人該如何自保,以及企業該如何因應也考驗著未來世代,尤其未來金融環境之改變,你的開戶資料可以在網路的彼端不用到現場,即可開戶完成,其中照片,簽名黨等等資料都可用遠端攝影等技術提供,那麼這些資料之真偽與保全方式,涉及資訊技術該如何因應,這些資安問題都考驗著未來公務與非公務機構.

網路世代不可不慎,交易需要基本信任關係, 若您日常上網的環境或是交易對象之企業並不在意資安保全,你可能要先了解如何保護自身的個資, 降低被害之風險, 或是減少在不安全的網路環境,或是慎選交易對象, 拒絕與經常出包而不安全的企業進行交易.










留言
avatar-img
留言分享你的想法!
avatar-img
稽核長的生活沙龍New
25會員
85內容數
終身學習,自我成長!學習他人優點記取他人缺點,並分享有用資訊,共好利他利己,過的健康與快樂兼顧的財務自由生活!
2025/03/22
第四章 上市櫃(興櫃)審查重點與實務操作 4.1 上市櫃審查的主要標準 證券交易所與金管會在審查企業上市時,主要關注企業的財務穩健度、內控機制、資訊揭露與法遵程度。企業必須提交完整的財務報告、內部稽核報告及公司治理文件。 4.2 成功與失敗案例分析 成功案例:某知名電商公司在上市前即建立完整
Thumbnail
2025/03/22
第四章 上市櫃(興櫃)審查重點與實務操作 4.1 上市櫃審查的主要標準 證券交易所與金管會在審查企業上市時,主要關注企業的財務穩健度、內控機制、資訊揭露與法遵程度。企業必須提交完整的財務報告、內部稽核報告及公司治理文件。 4.2 成功與失敗案例分析 成功案例:某知名電商公司在上市前即建立完整
Thumbnail
2025/03/21
第三章 企業 IPO 的規劃與關鍵成功因素-初 3.1 企業 IPO 的市場分析 IPO(Initial Public Offering,首次公開發行)是企業進入資本市場的重要里程碑。企業上市的主要動機包括籌資、提升品牌價值、擴大市場影響力及提高治理透明度。然而,IPO 也伴隨高昂的成本與嚴格的
2025/03/21
第三章 企業 IPO 的規劃與關鍵成功因素-初 3.1 企業 IPO 的市場分析 IPO(Initial Public Offering,首次公開發行)是企業進入資本市場的重要里程碑。企業上市的主要動機包括籌資、提升品牌價值、擴大市場影響力及提高治理透明度。然而,IPO 也伴隨高昂的成本與嚴格的
2025/03/20
2.1 台灣資本市場概況(上市 vs. 上櫃 vs. 興櫃) 台灣的資本市場主要分為上市(TWSE)、上櫃(TPEx)與興櫃(ESB)三個層級。這三者的主要區別在於企業的規模、財務標準、公司治理要求,以及流動性。 2.2 上市與上櫃的條件比較 企業若要在台灣資本市場上市或上櫃,需符合特定條件,
2025/03/20
2.1 台灣資本市場概況(上市 vs. 上櫃 vs. 興櫃) 台灣的資本市場主要分為上市(TWSE)、上櫃(TPEx)與興櫃(ESB)三個層級。這三者的主要區別在於企業的規模、財務標準、公司治理要求,以及流動性。 2.2 上市與上櫃的條件比較 企業若要在台灣資本市場上市或上櫃,需符合特定條件,
看更多
你可能也想看
Thumbnail
大家好,我是一名眼科醫師,也是一位孩子的媽 身為眼科醫師的我,我知道視力發展對孩子來說有多關鍵。 每到開學季時,診間便充斥著許多憂心忡忡的家屬。近年來看診中,兒童提早近視、眼睛疲勞的案例明顯增加,除了3C使用過度,最常被忽略的,就是照明品質。 然而作為一位媽媽,孩子能在安全、舒適的環境
Thumbnail
大家好,我是一名眼科醫師,也是一位孩子的媽 身為眼科醫師的我,我知道視力發展對孩子來說有多關鍵。 每到開學季時,診間便充斥著許多憂心忡忡的家屬。近年來看診中,兒童提早近視、眼睛疲勞的案例明顯增加,除了3C使用過度,最常被忽略的,就是照明品質。 然而作為一位媽媽,孩子能在安全、舒適的環境
Thumbnail
我的「媽」呀! 母親節即將到來,vocus 邀請你寫下屬於你的「媽」故事——不管是紀錄爆笑的日常,或是一直想對她表達的感謝,又或者,是你這輩子最想聽她說出的一句話。 也歡迎你曬出合照,分享照片背後的點點滴滴 ♥️ 透過創作,將這份情感表達出來吧!🥹
Thumbnail
我的「媽」呀! 母親節即將到來,vocus 邀請你寫下屬於你的「媽」故事——不管是紀錄爆笑的日常,或是一直想對她表達的感謝,又或者,是你這輩子最想聽她說出的一句話。 也歡迎你曬出合照,分享照片背後的點點滴滴 ♥️ 透過創作,將這份情感表達出來吧!🥹
Thumbnail
「我們的客戶資料是不是安全的?」 3C金融保險公司最近發生了一起內部資料外洩事件。某位業務員因疏忽,將包含數千筆保單資料的Excel檔案寄錯了客戶,這不僅可能違反《個資法》,更讓法遵長王經理大為緊張。 隨著保險業高度數位化,內部控制與資訊安全已不再是IT部門的單一責任,而是企業存亡的關鍵課題。《
Thumbnail
「我們的客戶資料是不是安全的?」 3C金融保險公司最近發生了一起內部資料外洩事件。某位業務員因疏忽,將包含數千筆保單資料的Excel檔案寄錯了客戶,這不僅可能違反《個資法》,更讓法遵長王經理大為緊張。 隨著保險業高度數位化,內部控制與資訊安全已不再是IT部門的單一責任,而是企業存亡的關鍵課題。《
Thumbnail
除了電腦與網路技術方面的人才,完整的資安架構還必須包含資安法遵師。我甚至認為,多數企業對於資安法遵的需求,高於資安技術。企業面對資安威脅,必須採取風險控管的角度,將實際的防禦技術工作外包給專門的資安公司進行,企業內部僅需評估與控制風險。而控制風險正是法遵的核心職能。期待法律人才能一同為資安盡一份力。
Thumbnail
除了電腦與網路技術方面的人才,完整的資安架構還必須包含資安法遵師。我甚至認為,多數企業對於資安法遵的需求,高於資安技術。企業面對資安威脅,必須採取風險控管的角度,將實際的防禦技術工作外包給專門的資安公司進行,企業內部僅需評估與控制風險。而控制風險正是法遵的核心職能。期待法律人才能一同為資安盡一份力。
Thumbnail
數位信任治理生態(Digital Trust Governance Ecosystem)是指在數位化時代,為建立可信任的數位環境而形成的整體體系。隨著資訊科技的迅猛發展,人們在數位世界中的交互與交流越來越頻繁,這就使得數位信任變得尤為重要。數位信任治理生態的目標是確保在數位交互過程中,各方能夠信賴彼
Thumbnail
數位信任治理生態(Digital Trust Governance Ecosystem)是指在數位化時代,為建立可信任的數位環境而形成的整體體系。隨著資訊科技的迅猛發展,人們在數位世界中的交互與交流越來越頻繁,這就使得數位信任變得尤為重要。數位信任治理生態的目標是確保在數位交互過程中,各方能夠信賴彼
Thumbnail
隨著數位經濟時代的來臨,許多年輕人早已是醒著就掛在網上,食衣住行,都用手機上的APP來解決,數位經濟的核心正是資料的運用與加值,主流國家也為了因應這個浪潮的來襲,紛紛針對資料的「保護」與「開放」做了大幅的法令與政策改變,以期在有保護下進行快速開放,期望讓自己國家的數位經濟能領先其他國家。
Thumbnail
隨著數位經濟時代的來臨,許多年輕人早已是醒著就掛在網上,食衣住行,都用手機上的APP來解決,數位經濟的核心正是資料的運用與加值,主流國家也為了因應這個浪潮的來襲,紛紛針對資料的「保護」與「開放」做了大幅的法令與政策改變,以期在有保護下進行快速開放,期望讓自己國家的數位經濟能領先其他國家。
Thumbnail
前述提到個人資料,要進一步說的是,個資並非機密,與個資相關的權利通常不是智慧財產權,但這些個資的使用可能具有商業價值,規範第三方使用個資的法律,一般來說會與營業秘密法區隔。然而隨著資訊技術與網路發展,人們已可透過AIoT技術跨國界蒐集、傳輸與分享各種資訊或數據。
Thumbnail
前述提到個人資料,要進一步說的是,個資並非機密,與個資相關的權利通常不是智慧財產權,但這些個資的使用可能具有商業價值,規範第三方使用個資的法律,一般來說會與營業秘密法區隔。然而隨著資訊技術與網路發展,人們已可透過AIoT技術跨國界蒐集、傳輸與分享各種資訊或數據。
Thumbnail
我們已身處在「資訊經濟」時代,因網路科技造成資訊傳播迅速的發展,使「個人資料」被以不同的方式蒐集、儲存、組合,甚至用以預測個人的行為模式、政治態度或消費習慣,作為一個商品、服務或資源。 我們已身處在「大數據」時代,因ICT(資訊通信技術)發達,透過各處電子端末裝置或機器,大量蒐集「個人資料」,
Thumbnail
我們已身處在「資訊經濟」時代,因網路科技造成資訊傳播迅速的發展,使「個人資料」被以不同的方式蒐集、儲存、組合,甚至用以預測個人的行為模式、政治態度或消費習慣,作為一個商品、服務或資源。 我們已身處在「大數據」時代,因ICT(資訊通信技術)發達,透過各處電子端末裝置或機器,大量蒐集「個人資料」,
Thumbnail
個資的重要性在近幾年逐漸被人們所熟知,而企業搜集了這些資料後,在內部如何處理、保存資料,也就是資料治理,我們相信只會越來越備受重視。因此我們認為專注在協助企業優化、合規化資料處理流程的公司 FST Network 具有極大的發展潛能。
Thumbnail
個資的重要性在近幾年逐漸被人們所熟知,而企業搜集了這些資料後,在內部如何處理、保存資料,也就是資料治理,我們相信只會越來越備受重視。因此我們認為專注在協助企業優化、合規化資料處理流程的公司 FST Network 具有極大的發展潛能。
Thumbnail
駭客已經是一個產業。駭客不只是組織運作,已發展成有上下游的產業鏈運作的大型產業。在我們日常網路世界的「另一面」,有一個暗網在運作著,駭客工業在其中蓬勃的發展,每天用各種方式攻擊著我們的網路世界。 平均每39秒會有一個攻擊事件,一個沒有保護好的網站一放到網路上,18分鐘就會被攻破入侵。
Thumbnail
駭客已經是一個產業。駭客不只是組織運作,已發展成有上下游的產業鏈運作的大型產業。在我們日常網路世界的「另一面」,有一個暗網在運作著,駭客工業在其中蓬勃的發展,每天用各種方式攻擊著我們的網路世界。 平均每39秒會有一個攻擊事件,一個沒有保護好的網站一放到網路上,18分鐘就會被攻破入侵。
Thumbnail
近年來,隱私權受到許多人重視;雖然這個權利未必會載入各國憲法獲得保障,但在許多先進國家,也逐漸發展成受到各種法律系統保障的基本權利。原因正是個人權利逐漸受到重視,更因為隱私權與個人人格發展的完整性與尊嚴,都有著很密切的關係。
Thumbnail
近年來,隱私權受到許多人重視;雖然這個權利未必會載入各國憲法獲得保障,但在許多先進國家,也逐漸發展成受到各種法律系統保障的基本權利。原因正是個人權利逐漸受到重視,更因為隱私權與個人人格發展的完整性與尊嚴,都有著很密切的關係。
Thumbnail
今年早些時候有個熱鬧消息,各網站都大動作要求訂閱戶重新確認授權個資分享,到底發生了什麼事呢?原來是基於保護個資,並為有效因應新興科技,歐盟於2016年通過「一般性個資保護規則」(GDPR)——全面取代1995年通過的個資保護指令。但新規定到底說了什麼呢,誰受規範呢?本文就來介紹一下吧!
Thumbnail
今年早些時候有個熱鬧消息,各網站都大動作要求訂閱戶重新確認授權個資分享,到底發生了什麼事呢?原來是基於保護個資,並為有效因應新興科技,歐盟於2016年通過「一般性個資保護規則」(GDPR)——全面取代1995年通過的個資保護指令。但新規定到底說了什麼呢,誰受規範呢?本文就來介紹一下吧!
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News