个人资料保护与ISMS资讯安全管理.ppt
《个人资料保护与ISMS资讯安全管理.ppt》由会员分享,可在线阅读,更多相关《个人资料保护与ISMS资讯安全管理.ppt(27页珍藏版)》请在三一文库上搜索。
1、個人資料保護與 ISMS資訊安全管理,資訊風險管理組 魯君禮 協理,www.nii.org.tw,簡報大綱,個人資料保護法,立法院於99年4月27日,將電腦處理個人資料保護法,修訂並三讀通過為個人資料保護法 修訂方向: 擴大保護客體 普遍適用主體 增修行為規範 強化行政監督 妥適調整罰則 促進民眾參與,個人資料保護法範圍擴大,擴大適用行業 原適用八大行業(徵信、醫院、學校、電信、金融、證券、保險及傳播業) 適用範圍擴大至公務機關(含行政法人)與公務機關外的自然人、法人或其他團體。 個資新定義與科技演進結合 原個資定義:姓名、生日、身份證字號、特徵、指紋、婚姻、職業等。 增加了護照號碼、犯罪前科
2、、聯絡方式,並原病歷擴大為需考量醫療、基因、性生活、健康檢查等。 調整資料儲存型式: 原有對儲存於電磁紀錄物或其他類似媒體。 調整為以自動化機器或非自動化個人資料之集合,個人資料保護法加強個資保護及通報因應,加強個資保護 公務機關保有個人資料檔案者,應指定專人辦理安全維護事項,防止個人資料被竊取、竄改、毀損、滅失或洩漏。(詳個資法第2章第18條) 非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏。中央目的事業主管機關得指定非公務機關訂定個人資料檔案安全維護計畫或業務終止後個人資料處理方法。(詳個資法第3章第27條) 個資外洩時主動告知當事人 公務機
3、關或非公務機關違反本法規定,致個人資料被竊取、洩漏、竄改或其他侵害者,應查明後以適當方式通知當事人。(詳個資法第1章第12條),個人資料保護法提高賠償責任與罰則,提高賠償責任與罰則 於公務機關在非天災等不可抗力因素外,導致個資外洩而侵害當事人權益時,得依每人每一事件新台幣500元20000元以下;若造成多數人權益受損時,則由2000萬調高至2億。(請詳第4章第28條) 加重違反罰則 違反時仍為處以二年以下有期徒刑、拘役並由原有的4萬元以下罰金增加為20萬(請詳第5章第41條) ; 增加意圖為自己或第三人不法之利益或損害他人之利益,而對於個人資料檔案為非法變更、刪除或以其他非法方法,致妨害個人資
4、料檔案之正確而足生損害於他人者,處5年以下有期徒刑、拘役或科或併科新臺幣100萬元以下罰金(請詳第5章第42條) 。,個人資料保護法總覽,第一章 總則 (114條) 定義、當事人權利、告知、限制蒐集. 第二章 公務機關對個人資料之蒐集、處理及利用(1518條) 公開、安全維護. 第三章 非公務機關對個人資料之蒐集、處理及利用(1927條) 主管機關檢查、處分 第四章 損害賠償及團體訴訟(2840條) 賠償金額、舉證責任 第五章 罰則(4150條) 告訴乃論與刑責 第六章 附則(5156條) 排除及適用,個人資料: 指自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭
5、、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財務情況、社會活動及其他得以直接或間接方式識別該個人之資料。,個資法第二條,個人資料之蒐集、處理或利用,應尊重當事人之權益,依誠實及信用方法為之,不得逾越特定目的之必要範圍,並應與蒐集之目的具有正當合理之關聯。,個資法第五條,摘要(一),第十六條第七款、第二十條第一項第五款所稱書面同意,指當事人經蒐集者明確告知特定目的外之其他利用目的、範圍及同意與否對其權益之影響後,單獨所為之書面意思表示。,個資法第七條,當事人蒐集個人資料時,應明確告知當事人下列事項: 一、公務機關或非公務機關名稱。 二、蒐集之目的。 三、個人資料之類別。
6、 四、個人資料利用之期間、地區、對象及方式。 五、當事人依第三條規定得行使之權利及方式。 六、當事人得自由選擇提供個人資料時,不提供將對其權益之影響。,個資法第八條,摘要(二),公務機關或非公務機關違反本法規定,致個人資料被竊取、洩漏、竄改或其他侵害者,應查明後以適當方式通知當事人。,個資法第十二條,公務機關應將下列事項公開於電腦網站,或以其他適當方式供公眾查閱;其有變更者,亦同: 一、個人資料檔案名稱。 二、保有機關名稱及聯絡方式。 三、個人資料檔案保有之依據及特定目的。 四、個人資料之類別。,個資法第十七條,摘要(三),公務機關保有個人資料檔案者,應指定專人辦理安全維護事項,防止個人資料被
7、竊取、竄改、毀損、滅失或洩漏。,個資法第十八條,非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏。 中央目的事業主管機關得指定非公務機關訂定個人資料檔案安全維護計畫或業務終止後個人資料處理方法。,個資法第二十七條,摘要(四),非公務機關違反本法規定,致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利者,負損害賠償責任。但能證明其無故意或過失者,不在此限。,個資法第二十九條,有下列情形之一者,不適用本法規定: 一、自然人為單純個人或家庭活動之目的,而蒐集、處理或利用個人資料。 二、於公開場所或公開活動中所蒐集、處理或利用之未與其他個人資料結合之影音
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 个人资料 保护 ISMS 资讯 安全管理
链接地址:https://www.31doc.com/p-2321849.html