PowerPoint 簡報

Similar documents
行政法概要 本章學習重點 本章大綱 第一節行政作用之概念 第二節行政作用之分類 一 行政程序法 第三節行政作用法之範圍 第四節行政作用之私法 行為 二 行政罰法三 行政執行法一 源起二 類型 第五節行政作用中的非 權力行為 一 類型 二 事實行為 第六節行政作用之內部 行為 一 行政規則

% % % 獨立 廉正 專業 創新

2016 勒索軟體白皮書

貳 肆 公司治理報告 一 組織系統 ( 一 ) 組織結構 ( 二 ) 組織系統圖 14 中華民國 98 年中華郵政年報

個人資料, 無所不在 帳單地址電子郵件信箱帳戶資料 開立帳戶資料保單資料貸款徵信資料會員資料周年慶抽獎券 電信 / 網路服務提供業者 信用卡資料客戶資料宅配地址教育程度 身分證號碼結婚登記報稅資料駕照申請 / 換發 學籍資料人事資料註冊 / 報名資料家長會聯絡健檢報告病歷資料診斷書 銀行 / 證券

公司治理重點摘要 3.1 股東大會審計委員會董事會薪酬委員會 董事會董事會組織 董事會職責 101 經營團隊 內部稽核


(Microsoft Word - 11\244T\246\342\277\337\260l\302\334.doc)

個人資料保護法問答

個人資料保護介紹

PowerPoint 簡報


如何妥善保護個人資料

100% 50% 50% 80% 20% 60% 40% 80% 20% 60% 40% 20

Microsoft PowerPoint - SAGE 2010

Maasa停車場管理系統

老人憂鬱症的認識與老人自殺問題

untitled

HKSTPC-Annual Report Chi

財金資訊-82期.indd

<4C50352D B971B8A3B35DB3C6A655B2D5A9FAB2D32E786C73>


我們的海上假期!


<4D F736F F D20B2C4A447A6B8BFD4B8DFA965ADFBB77CB77CC4B3ACF6BFFD2E646F63>

滙豐強積金僱主熱線 滙豐強積金網頁 L-MPF001B v07/1016 (1016) H

“““A10A5”的備份”的備份”的備份

(C)cv.ps, page Normalize


大陸國僑辦主任裘援平 右二 副主任譚天星 右一 本會理事長陳三井 左二 常務理事沈大川 左一 裘援平闡述中國夢 14 同時 針對海外華裔青少年舉辦夏令營 由兩岸磋商機制去談 但不該影響兩岸 及冬令營活動 針對教師 舉辦培訓班 各領域的交流活動 也包括海外僑胞的 等等 她強調 未來中國海外交流協會 交

天仁期末個人報告1.PDF


21,000 X 126,000 / , ,000 X 7%

Book1

人力資源政策 延長用膳時間 車長招募 2013 員工溝通 員工發展 業務分部 2013 年 , , ,468 12, (1) (2) 5 5 總數 13,260 13,272 (

本工作守則由勞工處職業安全及健康部印製 1997 年 10 月本版 本工作守則可以在職業安全及健康部各辦事處免費索取, 亦可於勞工處網站 直接下載 有關各辦事處的地址及查詢電話, 可參考勞工處網站

目錄

資 料 目 錄 第 一 章 馬 來 西 亞 漢 學 院 師 資 儲 備 班 辦 學 思 路 構 想 1 第 二 章 馬 來 西 亞 漢 學 院 師 資 儲 備 班 幸 福 班 級 和 樂 之 家 策 劃 案 4 附 件 1: 幸 福 班 級 2013 年 年 度 教 學 計 劃 實 施 細 則 (

8 月 3 日, 张 浦 镇 预 防 保 健 所 一 年 一 度 的 秋 季 儿 童 入 园 入 托 体 检 工 作 正 式 开 始 此 次 检 查 共 覆 盖 辖 区 内 11 家 幼 儿 园 及 6 家 看 护 点, 预 计 将 达 2500 人 次, 体 检 工 作 预 计 8 月 底 全 部

WEBMAIL系统登录

3. ( 41 ) 1 ( ) ( ) ( ) 2 (a) (b) ( ) 1 2 負責人是指負責處理保險代理人的保險代理業務的人士 業務代表是指代表保險代理人銷售保險產品的人士 如保險代理人聘用上述人士 ( 例如該保險代理人是法人團體 ), 則其負責人及業務代表須向保險代理登記委員會登記 保險代理

1

�Ӯתk«ßA5¤â¥U-½T©wª©

個人資料保護法暨查核重點

94 預防保健 問題二 : 子宮頸抹片 檢查報告編號 1 至 18, 是否數字越大? 代表罹癌風險也越大?

2874_Product Brochure_630mm(w)x285mm(h)_Health_Chi_02_WEB

完全照護手冊

系所名稱 證照代碼 證照名稱 國內 / 級數 / 分國外數 證照類別 發照單位 Adobe Certified Associate in Web Communication Adobe Certified Associate in Web Communication using A

一 一年三月

投影片 1

09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

稅務局年報 - 人力資源

政府再造的基本精神:小而美或小而能?

6

2 二 會計用語之修正 : 三 財務報表之修正 IFRS 1

目錄

攜手拼出圓滿的幸福 2

<4D F736F F D20C540A468BAC2BFEFB3F8A657B6B7AABE2E646F63>

季刊

5. / / / / / / / / 6. * (

國家圖書館典藏電子全文

FETnet - Acer Iconia Tab  (A500 Wi-Fi 版) 平板電腦操作指南

DIY香草植物乾燥

Microsoft PowerPoint - VB14.ppt

佛化長青手冊 緣起

Microsoft Word - 正文部分.doc

TRITON AP-WEB TRITON AP-WEB - no more, no less.

電子化助理規劃師鑑定及發證辦法

02 2 成立 Facebook 粉絲專頁 Facebook Facebook Facebook 1, Facebook Facebook 1 Facebook 2-21

統一CSR年報-封面+裡+目錄-第1章(靛)-test.indd

封面-12

資訊安全宣導 現在流 什麼? 加密勒索程式 加密勒索軟體捲土重來, 舉攻擊小型企業與個 戶 感染徒徑主要來 釣魚郵件, 但也出現透過軟體漏洞植入的 法 4 2

人 物 春 秋 杨 永 泰 将 其 削 藩 策 略 概 括 为 : 以 经 济 方 法 瓦 解 冯 玉 祥 的 第 二 集 团 军, 以 政 治 方 法 解 决 阎 锡 山 的 第 3 集 团 军, 以 军 事 方 法 解 决 李 宗 仁 的 第 四 集 团 军, 以 外 交 方 法 对 付 张 学

Microsoft Word 養生與保健_中山大學_講義


萬里社區老人健康照護手冊

Microsoft Word - 強制汽車責任保險承保及理賠作業處理辦法 doc

Microsoft Word - 06.Understanding of Pregnancy and Birth.doc

(➂)11. 炎 炎 夏 日, 即 使 下 起 滂 沱 大 雨, 都 消 除 不 了 令 人 心 煩 的 暑 氣 這 句 話 主 要 想 表 達 什 麼? ➀ 夏 日 裡 經 常 下 著 滂 沱 大 雨, 令 人 心 煩 ➁ 下 著 滂 沱 大 雨 的 日 子, 可 以 消 除 暑 氣 ➂ 夏 日

範本檔

附 件 一 : 办 理 集 中 式 银 期 转 账 业 务 网 点 名 单 序 号 地 区 网 点 名 称 地 址 联 系 人 电 话 23 工 商 银 行 安 徽 省 铜 陵 百 大 支 行 铜 陵 市 长 江 东 路 50 号 鲁 桂 珍 工 商 银 行 安 徽

2. 二 年 級 吳 毓 秀 老 師 : 感 謝 午 餐 公 司 平 時 均 能 準 時 送 餐, 但 希 望 能 不 要 使 用 加 工 品, 且 學 生 反 映 希 望 能 多 加 蛋 品 的 食 物 3. 三 年 級 柯 阿 青 老 師 : 雞 肉 有 血 水 味, 請 午 餐 公 司 能 調

高雄市立五福國民中學九十四學年度第一學期第三次段考二年級本國語文學習領域試題卷

台北老爺校外實地參訪結案報告

糖尿病食譜

,,,,,,, (,, ),,,,,,,,,,,,,,, ,,, 4 11,, ( ),,,, ( ), :, ( ),,, 1995, 66 ; ( ),, 1996, , 3-4,,


Transcription:

弘光科技大學 個人資料保護法與案例宣導 暨個人資料保護主管人員管理課程 漢昕科技資安顧問 林沛鑑 Aaron

課程大綱 一 個資管理新挑戰 二 適用範圍與條文罰則三 個人資料保護管理作業四 個案討論五 資訊安全與個資保護停看聽

攻擊案例一 監視器遭駭

攻擊案例二 出軌

攻擊案例三 行動電源

攻擊案例四 勒索軟體

資安 = 生活 資安 LifeLine

駭客動機 過去的犯罪者 對電腦狂熱 炫耀 證明自身之電腦能力 個人型 今天的犯罪者 本身利益 商業利益 特定政治立場 組織型

駭客攻擊方式 過去的攻擊 毀損資料 惡作劇 癱瘓個人電腦 癱瘓內部網路 現在的攻擊 竊取個人隱私 竊取企業機密 加密個人資料勒索 將個人電腦做為跳板 將個人電腦作為殭屍電腦 癱瘓外部網路 (DDoS)

向大師致敬?

向大師致敬? 匿名者

系統帳號 密碼 銀行帳號 提款卡 信用卡號碼 信用卡認證碼 電話號碼 住址 個人隱私 企業機密.. 駭客要什麼

難以想像的地下經濟

難以想像的地下經濟

難以想像的地下經濟

難以想像的地下經濟

課程大綱 一 個資管理新挑戰 二 適用範圍與條文罰則三 個人資料保護管理作業四 個案討論五 資訊安全與個資保護停看聽

18

隱私保護 -1

隱私保護 -2 1890 年隱私權的提倡 個人可不被打擾, 安靜獨處的權力 ( the right be alone) 1980 年隱私與個資保護開始受到國際組織重視 OECD 提出 隱私保護與個人資料跨境流通指導員則 1995 年歐盟提出個人資料保護指令 歐盟個資保護指令, 影響包含我國在內之各國立法工作 2007 年 APEC 推動跨境隱私保護實驗計畫 我國為 APEC 成員之一, 直接面臨來自國際上的壓力 資料來源 : 資策會

個人資料保護法 個資法介紹

個人資料保護法介紹 -1

個人資料保護法介紹 -2 出生年月日 國民身分證統一編號 家庭 教育 聯絡方式 醫療 性生活 姓名 護照號碼 婚姻 職業 財務情況 基因 犯罪前科 特徵 指紋 社會活動 病歷 健康檢查 以及其他得以直接或間接方式識別該個人之資料 個資法第 2 條

什麼是病歷? 個人資料保護法介紹 -3 醫師法第 12 條 醫師因執行醫療業務所記載的文書紀錄 ( 不含醫事 護理人員所作之文書紀錄 ) 醫療法第 67 條 任何醫事人員執行醫療業務時, 所記載之文書紀錄, 包括各項檢查及檢驗報告資料 如出生 死亡 死產證明書 手術 麻醉 人體試驗同意書 心電紀錄 描述病情病歷摘要 復健紀錄等 個資法第 2 條

什麼是醫療? 個人資料保護法介紹 -4 衛福部函 凡是以治療矯正或預防人體疾病傷害殘缺或保健目的, 所為之診治或治療或基於診察診斷結果而以治療目的所為之處分或用藥等行為全部或一部之總稱 申言之, 醫療行為的判斷標準有三 : 一 是否以治療矯正或預防為目的 二 是否有診察診斷及治療行為 三 是否有用藥或處分行為 個資法第 2 條

個人資料保護法介紹 -5 王大明今年 10 歲無業高雄市鼓山區萬壽路 350 號 個資法第 2 條

個人資料保護法介紹 -6 蒐集 以任何方式取得個人資料 直接 / 間接蒐集 個資法第 2 條

個人資料保護法介紹 -7 處理 為建立或利用 個人資料檔案 所為資料之記錄 輸入 儲存 編輯 更正 複製 檢索 刪除 輸出 連結或內部傳送 個資法第 2 條

個人資料保護法介紹 -8 利用 將個人資料為處理以外之使用 個資法第 2 條

個人資料保護法介紹 -9 國際傳輸 指將個人資料作跨國 ( 境 ) 之處理或利用 個資法第 2 條

個人資料保護法介紹 -10 侵害通知 違反本法規定, 致個人資料被竊取 洩漏 竄改或 其他侵害者, 應查明後以適當方式通知當事人 個資法第 12 條

個人資料保護法介紹 -11 自然人為單純個人或家庭活動之目的, 而蒐集 處理或利用個人資料於公開場所或公開活動中所蒐集 處理或利用之未與其他個人資料結合之影音資料 例如社交活動 寄送喜帖 親友通訊錄等 上述資料的蒐集必須與職業或業務職掌無關 例如運動會照片 遊樂場拍攝小孩與其他小孩一起遊玩的影片等 為解決合照或其他在合理範圍內之影音資料須經其他當事人書面同意始得蒐集 處理或利用之不便, 因此排除個資法對 上述影音資料的適用, 回歸民法規定 個資法第 51 條

個人資料保護法介紹 -12 刑事責任 違法蒐集處理或利用敏感性資料違法蒐集及處理個人資料違法利用個人資料違法進行國際傳輸非法妨害個人資料正確性 非意圖營利 : 兩年以下有期徒刑 意圖營利 : 五年以下有期徒刑 五年以下有期徒刑 公務員假借職務上之權力 機會或方法, 犯本章之罪者, 加重其刑至二分之一 個資法第 41/42/44 條

個人資料保護法介紹 -13 每人每一事件新臺幣五百元以上二萬元以下計算 民事責任同一原因事實造成多數當事人權利受侵害之事件, 其合計最高總額以新臺幣二億元為限 但因該原因事實所涉利益超過新臺幣二億元者, 以該所涉利益為限 非公務機關違反本法規定, 致個人資料遭不法蒐集 處理 利用或其他侵害當事人權利者, 負損害賠償責任 但能證明其無故意或過失者, 不在此限 公務機關違反本法規定, 致個人資料遭不法蒐集 處理 利用或其他侵害當事人權利者, 負損害賠償責任 但損害因天災 事變或其他不可抗力所致者, 不在此限 個資法第 28/29 條

個人資料保護法介紹 -14 行政檢查 (2 萬至 20 萬 ) 行政責任罰鍰 (2 萬至 50 萬 ) 處分 代表人 管理人或其他有代表權之人除能證明已盡防止義務外應並設同一額度罰鍰 禁止蒐集處理或利用 命令刪除經處理之資料 沒入或銷毀 公布違法情形及其姓名或名稱與負責人 個資法第 49/50/25 條

個人資料保護法修法重點

課程大綱 一 個資管理新挑戰 二 適用範圍與條文罰則三 個人資料保護管理作業四 個案討論五 資訊安全與個資保護停看聽

安全維護措施 保護標的 : 防止個人資料被竊取 竄改 毀損 滅失或洩漏 1 配置管理之人員及相當資源 2 界定個人資料之範圍 3 個人資料之風險評估及管理機制 4 事故之預防 通報及應變機制 5 個人資料蒐集 處理及利用之內部管理程序 6 資料安全管理及人員管理 7 認知宣導及教育訓練 8 設備安全管理 9 資料安全稽核機制 10 使用紀錄 軌跡資料及證據保存 11 個人資料安全維護之整體持續改善 必要措施以所須支出之費用與所欲達成之個人資料保護目的符合適當比例者為限 此 11 項安全措施內容為參照英國 BS10012:2009 及日本 JISQ15001:2006 等個人資料管理系統之規範, 以 P-D-C-A 循環之概念予以建立

網路 = 生活

社交工程 社交工程是利用人性的弱點進行詐騙, 是一種非 全面 技術性的資訊安全攻擊方式, 藉由人際關係的互動進行犯罪行為 操控人類心理 手法萬萬種 技術門檻較低 社交工程

人性的弱點 好奇心 恐懼感 貪念 不在意 助人的天性 41

社交工程常應用的題材 新聞事件 - 熱門時事 社會脈動 生活議題 - 旅遊 養生 減肥 食安 理財 偽冒公務 個人名義 情色八卦 42

折價券廣告

色情郵件

休閒活動

熱心助人的心理

公務交辦

電子郵件社交工程攻擊流程 攻擊階段控制階段活動與擴散階段 3 安裝後門程式 4 建立 C&C 通道 1 觸發軟體弱點 夾帶惡意附件的社交工程信件 5 2 內部網路攻擊與擴散 48

遭受電子郵件社交攻擊的影響 資料遭竊 帳號 / 密碼 個人金融資訊 業務機密 共犯 攻擊內網 跳板 殭屍電腦 瀏覽色情網站 作為 P2P 軟體服務

社交工程演練 信件預覽 - 開啟率偵測受測者於收到警覺性測試信件後, 預覽信件圖片或內容 連結點選 - 點閱率偵測受測者於收到警覺性測試信件後, 開啟信件並點擊信件中之 URL 連結或附檔

讀取信件要領 確認寄件者 確認郵件主旨 確定郵件內容是否與寄件者或主旨有關 是否非得開啟附件或點選連結 是否須向寄件者確認 51

取消郵件預覽功能 52

取消郵件預覽功能

取消郵件預覽功能 Windows Live Mail 選取 檢視 / 版面配置 不勾選 顯示預覽窗格 Outlook express 選取 檢視 / 版面配置 不勾選 顯示預覽窗格 Outlook 2010 選取 檢視 / 讀取窗格 選擇 關閉 Outlook 2007 選取 檢視 / 讀取窗格 選擇 關閉 54

關閉郵件自動下載圖片 55

關閉郵件自動下載圖片 56

關閉郵件自動下載圖片 Windows Live Mail 選取 工具 / 安全性選項 / 安全性 勾選 阻擋 HTML 電子郵件中的圖片和其他外部內容 Outlook express 選取 工具 / 選項 / 安全性 勾選 阻擋 HTML 電子郵件中的圖片和其他外部內容 Outlook 2010 選取 檔案 / 選項 / 信任中心 / 信任中心設定 / 自動下載 勾選 不自動下載 HTML 電子郵件訊息或 RSS 項目中的圖片 Outlook 2007 選取 工具 / 信任中心 / 信任中心設定 / 自動下載 勾選 不自動下載 HTML 電子郵件訊息或 RSS 項目中的圖片 57

不以 HTML 模式開啟郵件 58

不以 HTML 模式開啟郵件 59

不以 HTML 模式開啟郵件 Windows Live Mail 選取 工具 / 選項 / 讀取 勾選 在純文字中讀取所有郵件 Outlook express 選取 工具 / 選項 / 讀取 勾選 在純文字中讀取所有郵件 Outlook 2010 選取 檔案 / 選項 / 信任中心 / 信任中心設定 / 電子郵件安全性 勾選 以純文字讀取所有標準郵件 Outlook 2007 選取 工具 / 信任中心 / 電子郵件安全性 勾選 以純文字讀取所有標準郵件 60

發現被詐騙時 立即修改 Email 密碼 發信通知你的聯絡人名單內的所有人 重新安裝作業系統 重新設定所有的應用程式帳號及密碼 跟單位的資訊人員聯繫

惡意網站

惡意網站 www.chiinatrust.com.tw www.chinatrust.com.tw 中國信託 www.citibahk.com www. citibank.com 花旗銀行 www.hshc.com.tw www.hsbc.com.tw 匯豐銀行 www.skl.com.tw www.sk1.com.tw 新光人壽 www.ntx.gov.tw www.ntx.com.tw 財政部北區國稅局 www.1111.com.tw www.111.com.tw 1111 人力銀行 TW.BID.YAHOO.COM TW.BlD.YAHO0.COM 雅虎拍賣

惡意網站 https://global.sitesafety.trendmicro.com/

社群網站 冒牌好友

社群網站

社群網站

社群網站

即時通訊

即時通訊

即時通訊

即時通訊

隨身碟

隨身碟 外掛程式

隨身碟 16 G 5333 片

隨身碟

惡意軟體 - 防範

惡意軟體 - 防範

惡意軟體 - 防範 定期更新系統及防毒軟體 備份重要資料 工作與非工作密碼要區分 密碼設定原則 避免與帳號或主機名稱相同 避免使用個人資料 ( 如 : 生日 身分證 ) 英文單字 ( 如 :password) 相同或連續 ( 如 :qwerty) 資安守則

課程大綱 一 個資管理新挑戰 二 適用範圍與條文罰則三 個人資料保護管理作業四 個案討論五 資訊安全與個資保護停看聽

個案討論 -1 案例

個案討論 -2

個案討論 -3

個案討論 -4

個案討論 -5

個案討論 -6

課程大綱 一 個資管理新挑戰 二 適用範圍與條文罰則三 個人資料保護管理作業四 個案討論五 資訊安全與個資保護停看聽

重點回顧

總結 資訊安全及個資保護不只是一 種技術與專業, 更是一種習慣 與文化

Thank You 感謝聆聽敬請指教 林沛鑑 Aaron aaron@bccs.com.tw