PowerPoint 簡報

Similar documents

Microsoft Word - 手冊.docx

Microsoft PowerPoint - 101教師升等說明會


公司治理重點摘要 3.1 股東大會審計委員會董事會薪酬委員會 董事會董事會組織 董事會職責 101 經營團隊 內部稽核

個人資料保護法問答


( )... 5 ( ) ( )


第二章

貳 肆 公司治理報告 一 組織系統 ( 一 ) 組織結構 ( 二 ) 組織系統圖 14 中華民國 98 年中華郵政年報

5. / / / / / / / / 6. * (

綜合社會保障援助指引


南華大學數位論文

Microsoft Word 一年級散文教案.doc

米食天地教案

項 訴 求 在 考 慮 到 整 體 的 財 政 承 擔 以 及 資 源 分 配 的 公 平 性 下, 政 府 採 取 了 較 簡 單 直 接 的 一 次 性 減 稅 和 增 加 免 稅 額 方 式, 以 回 應 中 產 家 庭 的 不 同 訴 求 ( 三 ) 取 消 外 傭 徵 費 6. 行 政 長

(f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208

untitled

Microsoft Word - 08 单元一儿童文学理论

bnbqw.PDF

Microsoft Word - 發布版---規範_全文_.doc

概 述 随 着 中 国 高 等 教 育 数 量 扩 张 目 标 的 逐 步 实 现, 提 高 教 育 质 量 的 重 要 性 日 益 凸 显 发 布 高 校 毕 业 生 就 业 质 量 年 度 报 告, 是 高 等 学 校 建 立 健 全 就 业 状 况 反 馈 机 制 引 导 高 校 优 化 招

鱼类丰产养殖技术(二).doc

疾病诊治实务(一)

名人养生.doc

<4D F736F F D2040B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8735FA7F5ABD8BFB3B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8732E646F63>


中老年保健必读(十).doc

27 i

% % ,542 12,336 14,53 16,165 18,934 22,698 25, ,557 7,48 8,877 11, 13,732 17,283 22,

穨ecr1_c.PDF

穨2005_-c.PDF

北京理工大学.doc

尲㐵.⸮⸮⸮⸮⸮

果树高产栽培技术(一).doc

物质结构_二_.doc

第一節 研究動機與目的

水力发电(九)

中国古代文学家(八).doc

景观植物(一)

Microsoft Word - 目录.doc

园林植物卷(三).doc

19q indd

厨房小知识_一_

中南财经大学(七).doc

赵飞燕外传、四美艳史演义

厨房小知识(五)

园林植物卷(十二).doc

國立中山大學學位論文典藏

乳业竞争_一_

untitled

中国政法大学(六).doc

胎儿健康成长.doc

第三章

nb.PDF

1. 本文首段的主要作用是 A. 指出 異蛇 的藥用功效 說明 永之人爭奔走焉 的原因 B. 突出 異蛇 的毒性 為下文 幾死者數矣 作鋪墊 C. 交代以蛇賦稅的背景 引起下文蔣氏有關捕蛇的敘述 2. 本文首段從三方面突出蛇的 異 下列哪一項不屬其中之一 A. 顏色之異 B. 動作之異 C. 毒性之

Microsoft Word - edu-re~1.doc

880041_C_Unique_REDACTED_.indb

選擇學校午膳供應商手冊適用於中、小學 (2014年9月版)


100% 50% 50% 80% 20% 60% 40% 80% 20% 60% 40% 20

我們的海上假期!

個人資料保護法與案例演練宣導


2 二 會計用語之修正 : 三 財務報表之修正 IFRS 1

、,



Ⅰ Ⅱ Ⅲ Ⅳ

3. ( 41 ) 1 ( ) ( ) ( ) 2 (a) (b) ( ) 1 2 負責人是指負責處理保險代理人的保險代理業務的人士 業務代表是指代表保險代理人銷售保險產品的人士 如保險代理人聘用上述人士 ( 例如該保險代理人是法人團體 ), 則其負責人及業務代表須向保險代理登記委員會登記 保險代理

untitled

Ⅰ Ⅱ1 2 Ⅲ Ⅳ


Ⅰ Ⅱ1 2 Ⅲ Ⅳ

攜手拼出圓滿的幸福 2

應用外語系學生語文證照列表 103 年 8 月 28 日 103 學年度第 1 學期第 1 次課程委員會議訂定 103 年 8 月 28 日 103 學年度第 1 學期第 1 次系務會議通過 證照 代碼 證照名稱 國內 / 國外 級數 / 分數 發照單位

證券商從業人員違規處分一覽表 發文日期發文字號公司名稱法令依據處分情形 105/02/24 金管證券字第 號元大證券股份有限公司 證券交易法第 56 條 證券商負責人與業務人員管理規則第 18 條第 2 項第 3 款 從業人員停止業務執行 4 個月 105/03/02 金管證券

马太亨利完整圣经注释—雅歌

二零零六年一月二十三日會議


(1) (2) (3) 1. (1) 2

(Microsoft Word \256\325\260\310\267|\304\263\254\366\277\375.doc)

Transcription:

主講人 : 計資中心呂瑞麟 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 2014.08 P. 1

中興大學個資保護推動的現況 由 NII 輔導完成導入, 並通過 BS10012 國際標準認證 第一階段為行政單位 第二階段為教學研究單位 教育部已經將資訊安全與個資保護列入 大專校院統合視導 的項目 常常有人詢問 : 怎麼辦? 沒有特效藥 遵循標準做 ( 教育部資科司與中興大學合作分別在 2013 和 2014 年舉行系列教育訓練 ; 請積極邀請業務單位同仁參加 ) 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 2

案例 客服人員用親切但是篤定的語氣說 : 對不起, 由於個資法的實施, 我們無法 ex. 遠通電收 ex. 中華電信 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 3

案例 學校榮譽榜變圈圈榜 資料出處 :http://udn.com/news/national/nats10/7487272.shtml 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 4

案例 : 榮譽榜 教育部的最新說明 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 5

案例 * 常見學校外牆跑馬燈 : 賀,XXX 錄取台大 OO 系! 資料出處 :http://udn.com/news/opinion/x1/7489550.shtml 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 6

何謂個人資料? 個人資料保護法於民國 101 年 10 月 1 日起正式實施 除了第 6 條 ( 特種個資 ) 以及第 54 條 ( 一年內告知 ) 何謂個人資料? 指自然人之姓名 出生年月日 國民身分證統一編號 護照號碼 特徵 指紋 婚姻 家庭 教育 職業 病歷 醫療 基因 性生活 健康檢查 犯罪前科 聯絡方式 財務情況 社會活動及其他得以直接或間接方式識別該個人之資料 ( 個資法第六條 ) 有關醫療 基因 性生活 健康檢查及犯罪前科之個人資料, 不得蒐集 處理或利用 自我檢視 : 健康檢查報告 心理咨商 等, 是依據何種法令收集? 如何安全保存? 保留多久? copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 7

個人資料種類 數位個人資料 書面個人資料 參加講習以取得終身學習時數 copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 8

個人資料種類 copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 9

我為什麼要在意? 刑責問題 : 民事責任 : 每人每一事件五百元以上二萬元以下,20 人以上最高上限 2 億 ( 第 28 條 ) 校長或者資安長 例如 : 招生規定是由學校制定, 當然需要由最高首長負責 刑事責任 : 第 41 條 業務承辦人員 違反 ( 規定 ), 足生損害於他人者, 處二年以下有期徒刑 拘役或科或併科新臺幣二十萬元以下罰金 意圖營利犯前項之罪者, 處五年以下有期徒刑, 得併科新臺幣一百萬元以下罰金 copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 10

我為什麼要在意? 主管機關的罰則 中國信託網路繳費中心個資外洩案, 金管會開罰 400 萬元 題目 : 中興大學在推動個資認證的經驗分享 copyright 國立中興大學計資中心主講人 : 呂瑞麟 P. 11

我為什麼要在意? 個資法第 12 條 公務機關或非公務機關違反本法規定, 致個人資料被竊取 洩漏 竄改或其他侵害者, 應查明後以適當方式通知當事人 個資法實施細則第 22 條第二款 依本法第十二條規定通知當事人, 其內容應包括個人資料被侵害之事實及已採取之因應措施 也就是說 : 我們需要提醒當事人來告我們! copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 12

個人資料的生命週期 收集儲存處理利用傳輸銷毀 我該如何面對? copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 13

我該如何面對? 參加教育訓練, 並落實於工作中 持續性的教育訓練 初級班 : 武功心法 : 個資保護的八大原則 copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 14

個人資料保護原則 (BS10012) 一. 受到公平合法的處理 個資盤點以確定法源依據 二. 僅為具體指明的目的取得, 且不會受到不符合此等目的的方式處理 若無法源依據, 訂定使用目的並取得同意 三. 適當 相關且不過度 若可以不收集, 就不收集 ; 若可以不處理利用, 就不處理利用 四. 正確且最新 ( 個資法第 11 條 ) 在取得同意或者宣告隱私時, 即告知需要主動告知異動, 以免權利受損 copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 15

個資的使用 公務機關 個資之蒐集或處理不得逾越特定目的之必要範圍, 並符合下列情形之一者 : 執行法定職務之必要範圍內 經當事人書面同意 對當事人權益無侵害 題目 : 中興大學在推動個資認證的經驗分享 copyright 國立中興大學計資中心主講人 : 呂瑞麟 P. 16

個資的使用 公務機關對個人資料之利用, 除第六條第一項所規定資料外, 應於執行法定職務必要範圍內為之, 並與蒐集之特定目的相符 但有下列情形之一者, 得為特定目的外之利用 : 一 法律明文規定 二 為維護國家安全或增進公共利益 三 為免除當事人之生命 身體 自由或財產上之危險 四 為防止他人權益之重大危害 五 公務機關或學術研究機構基於公共利益為統計或學術研究而有必要, 且資料經過提供者處理後或蒐集者依其揭露方式無從識別特定之當事人 六 有利於當事人權益 七 經當事人書面同意 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 17

個資的蒐集與處理 非公務機關 個資之蒐集或處理不得逾越特定目的之必要範圍, 並符合下列情形之一者 : 法律明文規定 與當事人有契約或類似契約之關係 當事人自行公開或其他已合法公開之個人資料 學術研究機構基於公共利益為統計或學術研究而有必要, 且資料經過提供者處理後或蒐集者依其揭露方式無從識別特定之當事人 經當事人書面同意 與公共利益有關 個人資料取自於一般可得之來源 但當事人對該資料之禁止處理或利用, 顯有更值得保護之重大利益者, 不在此限 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 18

個人資料保護原則 (BS10012) 五. 保留時間不超過必要程度 保留時間亦可參考相關法則, 如檔案管理的相關規定 若無法令依據, 保留越短越好 ; 或自訂法規 六. 處理方式符合法律賦予的個人權利, 包括標的存取權 非必要性的資料, 個人有權要求停止收集處理 七. 獲得安全保障 ( 實施細則第 12 條 ; 含書面資料 實體主機 ) 可以使用計資中心提供的弱點 ( 個資 ) 掃瞄 虛擬主機等服務 八. 不在未受到適當保護的情形下被移轉到境外的國家 copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 19

案例 I copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 20

個人資料保護原則 (BS10012) 一. 受到公平合法的處理 大學法與大學法實施細則 二. 僅為具體指明的目的取得, 且不會受到不符合此等目的的方式處理 ( 經由盤點註明特定目的 ) 三. 適當 相關且不過度 (?) 四. 正確且最新 ( 是否在申請表中要求?) 在取得同意或者宣告隱私時, 即告知需要主動告知異動, 以免權利受損 copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 21

法規依循 大學法及大學法施行細則 法規依循 ( 修正後 ) 大學法第 24 條第 1 項及大學法施行細則第 19 條 大學法第 24 條第 1 項 大學法施行細則第 19 條 蒐集個人資料 敏感資料 表單記錄 Ⅰ 大學招生, 應本公平 公正 公開原則單獨或聯合他校辦理 ; 其招生 ( 包括考試 ) 方式 名額 考生身分認定 利益迴避 成績複查 考生申訴處理程序及其他應遵行事項之規定, 由大學擬訂, 報教育部核定後實施 大學為辦理招生或聯合招生, 得組成大學招生委員會或聯合會, 聯合會並就前項事項共同協商擬訂, 報教育部核定後實施 ; 大學招生委員會或聯合會, 得就考試相關業務, 委託學術專業團體或財團法人辦理 Ⅰ 大學應依本法第二十四條第一項所定事項, 擬訂招生規定, 報本部核定後, 訂定招生簡章 Ⅱ 前項招生規定及涉及考生權益事項, 應於招生簡章中明定 Ⅲ 大學招生委員會或聯合會依本法第二十四條第二項規定委託學術專業團體或財團法人辦理考試相關業務, 應以契約為之 姓名 身分證字號 ( 護照號碼 ) 出生年月日 戶籍地址 聯絡資料 學經歷資料 健康資訊 健康資訊 招生資訊系統 copyright 國立中興大學法律系蔡惠芳老師 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 22

個人資料保護原則 (BS10012) 五. 保留時間不超過必要程度 ( 已明定保留時間? 何時銷毀?) 六. 處理方式符合法律賦予的個人權利, 包括標的存取權 ( 是否提供更新資料的管道?) 七. 獲得安全保障 工讀生看得到嗎? 八. 不在未受到適當保護的情形下被移轉到境外的國家 (X) copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 23

案例 II 題目 : 中興大學在推動個資認證的經驗分享 copyright 國立中興大學計資中心主講人 : 呂瑞麟 P. 24

案例 II 計中可以將未通過英檢的學生資料給語言中心嗎? 學生資料歸誰管? 題目 : 中興大學在推動個資認證的經驗分享 copyright 國立中興大學計資中心主講人 : 呂瑞麟 P. 25

討論議題 八大原則 第一原則 : 根據什麼法規? 第二原則 : 不會受到不符合此等目的的方式處理 第三原則 : 適當 相關且不過度 第四原則 : 正確且最新 第五原則 : 保留時間不超過必要程度 第六原則 : 符合法律賦予個人的權利 ( 包含不同意持續受到通知 ) 第七原則 : 獲得安全的保障 第八原則 : 個資移轉至境外國家 (X) copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 26

案例 II 的延伸 如果業務承辦人所簽的意見如下 copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 27

案例的再延伸 如果業務承辦人一路簽上來, 且校長核可了 業務承辦人風險增加? 語言中心承辦人風險增加? 校長的風險增加? copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 28

案例 III 太子汽車在 Google 上 http://www.ithome.com.tw/itadm/article.php?c=79294 copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 29

討論議題 外包系統或廠商 舉證的責任 若被害人告學校洩漏個資 公立學校為公務機關, 依據個資法第 28 條處理 ( 如被害人不易或不能證明其實際損害額時, 得請求法院依侵害情節, 以每人每一事件新臺幣五百元以上二萬元以下計算 ) 私立學校為非公務機關, 依據個資法第 29 條處理 若學校懷疑是由委外的系統洩漏出去 依據個資法實施細則第 7 條 : 受委託蒐集 處理或利用個人資料之法人 團體或自然人, 依委託機關應適用之規定為之 學校告委外廠商走民法, 學校要舉證 copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 30

討論議題 讓委外廠商處理個資? 處理原則 : 實施細則第 8 條 建議 : 可以要求廠商擁有具有個資 (BS10012) 或者資安 (ISO27001) 認證人員 題目 : 中興大學在推動個資認證的經驗分享 copyright 國立中興大學計資中心主講人 : 呂瑞麟 P. 31

案例 IV 我想申請一個證件, 申請單位要求我必須提供身分證影印本才能申請! 檢討議題 : 我已經出示教職員證, 為什麼還要身份證影印本? 如果是校外人士, 需要身分證影本嗎? 如何安全的保存影印本? 需要保留多久? 如何銷毀? 題目 : 中興大學在推動個資認證的經驗分享 copyright 國立中興大學計資中心主講人 : 呂瑞麟 P. 32

其他案例 某業者為了業務的推廣, 假扮學生會 ( 或者其他組織 ) 名義大量收集學生個資? 畢業系 ( 校 ) 友請系辦助理提供該班的聯絡資料? 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 33

討論議題 個人資料保護的工作是資訊安全的問題? 個人資料保護的工作是法務的問題? 個人資料保護的工作是管理制度的問題? copyright 國立中興大學計資中心 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 34

如何尋求協助 以 CC 授權方式提供範本資料 未來提供 PIMS 系統提升效率 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 35

個資資產與風險評鑑 - 進行中 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 36

FAQ 個資法 擾民? 還是推動個資保護 擾民? 通過個資認證, 就可以保證個資不會外洩? 僅能降低風險 許多組織推動過 ISO 9xxx, 現在呢? ISO 9xxx 等標準沒有法律效力, 但是個資卻有個資法壓著 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 37

FAQ 第三方認證 BS10012? 為什麼不是 ISO 29100? 目前公正第三方的認證只有 BS10012; 如果有教育部版, 也不錯 ISO 29100? a high-level framework for the protection of personally identifiable information (PII) within information and communication technology (ICT) systems 紙本呢? 經濟部的 TPIPAS( Taiwan Personal Information Protection & Administration System) 剛開始是為電子商務而設計 目前範圍擴大 (?) 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 38

個人心得與討論 面對資料收集時的態度 以前的觀念 : 收集的越完整, 麻煩越少 現在的觀念 : 收集的夠用就好, 麻煩越少 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 39

個人心得與討論 正確的做法需要讓個資保護的概念要深入到每項工作細節 顧客抱怨 : 老是以 個資保護 為保護傘, 而不願意 似乎只有教育訓練 學務處的範例 : 家長打電話到學校來, 要求學校提供學生的連絡資訊 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 40

案例討論 客服人員用親切但是篤定的語氣說 : 對不起, 由於個資法的實施, 我們無法 ex. 中華電信 ex. 遠通電收 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 41

如何尋求協助 本校目前執行教育部資科司教育體系個資安全管理專案計劃 貴校執行過程中, 對於執行方式有疑問, 可以詢問 中興大學計資中心研究發展組林舜祥先生 熱線諮詢專線 ( 臺灣學術網路 TANet 校園網路電話 93110722 或市話 04-22840307 轉 722) 與電子信箱 (nchu-pims@nchu.edu.tw) 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 42

Q&A 題目 : 中興大學在推動個資認證的經驗分享主講人 : 呂瑞麟 P. 43