運動手錶隨身裝置資料直通雲端 資安及法規遵循不容輕忽
穿戴科技實現智慧健身 連網隱私供應鏈皆須安全
2021-05-25陳宏志
企業或組織內部對於連網裝置有較嚴謹規範,如自攜裝置(BYOD)相關規定,一般多會注意NB或智慧型手機。然就穿戴式裝置或相關設備,有鑑於其功能及能蒐集之資訊等日新月異,企業經營者或管理者規劃蒐集資料、擴大商機之外,在內部管理亦不可不注意。
約三五好友下班後或假日去練空中瑜珈、TRX,或到健身房內使用跑步機、飛輪,這樣的場景處處可見。而運動的過程不僅搭配音樂、錄音/影或社交軟體,以及各類健康管理APP,以便隨時直播、貼文、上傳相片,更會拿起智慧型手機計算消耗之卡路里等,健身時結合穿戴式裝置或軟體,幾乎已經成為全民運動。
由於國人健康意識抬頭,運動產業之盛行也是有目共睹。以民營健身中心為例,依教育部體育署2020年的統計,2019年全臺高達620間,銷售額更已突破新臺幣100億元。當臺灣正掀起一股健身熱潮下,運動結合科技打造新型態智慧健身已成為發展趨勢,各部會也投入相關資源,如經濟部技術處與資策會成立運動科技大聯盟以服務產學研界,宣示帶動運動產業轉型發展決心。且積極健身的同時,民眾常搭配穿戴式裝置(Wearable Devices),如智慧手環或手錶,以掌握心跳、血壓等生理資訊,作為私人教練或自我鍛鍊時規劃運動處方之參考。
二類生理數據/資訊法規各自適用
然而上開情境涉及生理數據或相關資訊,且可能被設備製造商或其他服務業者所蒐集、處理或利用,有關穿戴式裝置蒐集所得資訊是否符合個人資料保護法(簡稱個資法)之敏感或特種個資,以及適用該法規範,曾引起不少爭議。為解決爭議,個資法令主管機關-國家發展委員會(簡稱國發會)於2018年11月,就「業者蒐集、處理、利用民眾自行操作器材所得之生理數據資訊,是否屬醫療或健康檢查之特種個人資料範疇」已有函釋,將這些裝置蒐集所得資訊依對象、目的等分為二大類,並說明各自適用規範。
依國發會函釋重點,若屬受醫療院所委託,為供醫師或其他醫事人員以醫學目的所為之診察治療或基於醫療行為檢查,取得民眾自行操作器材所測量之生理數據資訊,符合個資法對醫療或健康檢查個人資料(簡稱個資)之定義者,這些穿戴式裝置、設備、器材或軟體所蒐集、處理或利用之資訊,不僅符合敏感或特種個資,更應依個資法相關規定辦理,如書面同意等。
但如果不是醫療院所委託,而屬於民眾自行操作器材所蒐集之資訊,因未涉及醫事人員診察(診斷)、治療,或以醫療行為施以檢查等,並不屬於敏感或特種個資。不過由於相關資訊仍會符合個資法對個資之定義,且可能提供給業者進行蒐集、處理、利用之行為,故應依循個資法規範,如履行告知、符合法定情形並於特定目的內利用等,不可不慎。
穿戴式裝置是否符合醫療器材
除了健身器材如為醫療器材應符合法規外,民眾所使用之穿戴式裝置若屬供醫師或其他醫事人員,以醫學目的所為之診察治療或基於醫療行為檢查的用途,其所蒐集資訊除須符合個資法外,因涉及疾病診斷及治療等醫療目的,尚須依循醫療器材相關規範。因醫療器材管理法已於2020年1月公布,將於2021年5月1日施行。但在新法暫未施行前,就醫療器材之管理主要係依藥事法及醫療器材管理辦法為主。如運動時搭配之穿戴式裝置或軟體,先依醫療器材管理辦法附件一所列品項作為判斷依據,再搭配是否具診斷、治療功能或協助診斷、治療等綜合評估。
不管是穿戴式裝置內建,或自行下載之健康管理軟體,是否須納入醫療器材之管理,前提是要先符合法規定義。依衛生福利部食品藥物管理署(衛福部食藥署)於2020年12月修訂「醫用軟體分級分類參考指引」觀之,所謂醫用軟體泛指蒐集、儲存、分析、顯示、轉換人體健康狀態、生理參數、醫療相關紀錄等處理軟體。其使用場所更涵蓋醫療院所、個人居家使用或遠距醫療照顧。
爰民眾搭配健身所使用之穿戴式裝置或APP等,無論是內建或自行下載,依食藥署對外說明,倘該軟體僅為協助掌握日常生活或健康管理需求,如計算休閒或運動時之心率及血氧值,或鼓勵、監控飲食或運動之作息管理,不涉及特定疾病診斷及治療等醫療目的者,暫不涉及醫療器材之管理。反之,已列入前述法令之適用範圍(如附件所列品項),或經綜合評估屬於醫療器材之範疇,則須依循現行管理法規,包含但不限於如遵守產品開發、申請查驗登記相關規範,並清楚刊登廠商名稱、地址、品名及許可證字號等完整內容。
萬物聯(連)網、安全第一
不僅上開個資與醫療之法令遵循需求,穿戴式裝置等連網裝置之安全,也非新興議題。如自2015年起美國聯邦貿易委員會(FTC)及歐盟網路與資訊安全局(ENISA)等主管機關,已陸續提供物聯網(IoT)指引或參考資訊,並推動認/驗證。以FTC為例,像是設計此類產品時,需要考慮身分驗證、以保護產品與其他設備或服務間接觸的端點。連網後如何控管權限、利用現成的軟體工具保障安全,或在啟動產品或服務前進行安全測試,甚至預設安全選項供做出廠設定等,都是其建議廠商應注意的安全防護要項。
此外,除前述對IoT之安全考量或建議,如果企業或組織內部對於連網裝置有較嚴謹規範,如自攜裝置(BYOD)相關規定,一般多會注意NB或智慧型手機。然就穿戴式裝置或相關設備,有鑑於其功能及能蒐集之資訊等日新月異,企業經營者或管理者規劃蒐集資料、擴大商機之外,在內部管理亦不可不注意。
另因現代產業因專業分工甚細,生產、製造、銷售或後續服務可能分由不同廠商提供,或採用特定零組件再行組裝,且2019年隨著5G相關產品與服務逐漸興起,運用科技方便迅速之餘,也不能忽略對委/受託業務的監管,以減少或避免風險。這從2020年震驚全球的美國Solarwinds案件就可瞭解發展趨勢,駭客透過供應鏈內的平台,進行竊取其他成員資料之行為,更讓許多企業或組織意識到內部與委外管理一樣重要。基此,穿戴式裝置連網後,不僅在資安管理或隱私保護,確保供應鏈安全亦將是未來應持續關注之重點。
資料來源:https://www.netadmin.com.tw/netadmin/zh-tw/viewpoint/566EFC7BB1384CDB913F5B2D90FC8E0D
同時也有1部Youtube影片,追蹤數超過28萬的網紅天下雜誌video,也在其Youtube影片中提到,智慧醫療影音第一集《亞洲人的醫療,讓台灣用科學與民主來寫》 在 未來城市FutureCity 首映,不到三週就突破 53.4 萬人次觀看, 由此可見台灣民眾的關注程度, 不僅如此,它可能還是攸關讓台灣產業整體升級的好生意? 幾經多日,讓大家敲碗許久的第二集即將上線, 我們邀請政府與科技界的關鍵人物...
資安法分級 在 劉櫂豪 Facebook 的精選貼文
資安即國安 劉櫂豪要求NCC強化資安作為
櫂豪今天質詢NCC主委陳耀祥,針對國家資通訊安全業務,在數位發展部未成立前仍應做好相關業務,另外針對網路內容分級的管理,儘速將成果及規劃期程說明清楚,讓民眾仍有所依循。
蔡英文總統2016年上任即宣示「資安即國安」,行政院更於2016年8月召開策略會議裁示,以國安會資通安全辦公室、行政院資通安全處以及NCC為政府資安鐵三角,NCC並於去年成立建置國家通訊暨網際安全中心,但該中心並無建置網站,僅於通傳會臉書於中心揭牌1週年時,在臉書宣導「資通安全暨防制濫發電子郵件宣導網」,但進入該網頁瀏覽,更新內容僅至2020年底,顯已停滯4個月未更新,這將令人誤以為政府資安業務是否已停擺,NCC要必要儘速督促相關業務恢復辦理。
NCC有責任依據《兒童及少年福利與權益保障法》,做好通訊傳播內容的分級管理,現階段,電視的部分NCC都有做到相關的規範與管理,但是網際網路的部分仍需要積極努力,陳耀祥主委雖然說明已有跟相關平台業者研商,櫂豪要求NCC應儘速將規劃的期程以及實施的成效說明清楚,才能讓業者及民眾有所依循。
資安法分級 在 新新聞周刊 Facebook 的精選貼文
潛艦國造案曾傳出有遊走兩岸的廠商得標爭議,現在國防部層層把關,就是要防止國防科技外流!
--------------------------------------------------------
🔔 加入新新聞Telegram頻道,熱門資訊一手掌握!
http://bit.ly/3c6Pi5b
💥 國際政經強強聯手,風傳媒x華爾街日報,給您最權威的中英日全球新聞!
http://bit.ly/2tehBg1
資安法分級 在 天下雜誌video Youtube 的精選貼文
智慧醫療影音第一集《亞洲人的醫療,讓台灣用科學與民主來寫》
在 未來城市FutureCity 首映,不到三週就突破 53.4 萬人次觀看,
由此可見台灣民眾的關注程度,
不僅如此,它可能還是攸關讓台灣產業整體升級的好生意?
幾經多日,讓大家敲碗許久的第二集即將上線,
我們邀請政府與科技界的關鍵人物,
一同論述現階段智慧醫療的阻礙跟挑戰。
客座總編輯吳明賢邀請 衛生福利部 健保署 署長李伯璋 與 雲象科技aetherAI 執行長 葉肇元 (Joe Yeh),一同切入分析。
李伯璋擔任健保署署長已4年7個月,剛來時,人家跟他說:「健保不倒,台灣不會好」,甚至還有人說,健保資料庫相當於垃圾。
但後來他體認需珍惜前輩規劃的健保制度,沒進健保署,很難瞭解它是個力量非常強大的機構。此刻的智慧醫療遇到個資保護的問題,身為主管機關,健保署如何解決?
此外台灣ICT產業執世界的牛耳,當跟投資人講智慧醫療大夢時,他們會說台灣醫療是世界第一,但講到軟體業就會皺眉頭,也因為這樣,資金無法到位,很難形成正向循環。
健保總額至今已突破7000億的台灣,未來醫界想做相關研究,如何利用這些數據做了哪些事? 能夠做嗎? 該怎麼做? 強強聯手的跨領域合作中遇到什麼挑戰?
【 Ep2. 法規過時?台灣智慧醫療的 挑戰、困難】
◆ 未來城市客座總編輯 aka 台大醫院院長 #吳明賢
◆ 衛福部健保署署長 #李伯璋
◆ 雲象科技執行長 #葉肇元
◆ 未來城市總監 #陳芳毓
00:00 來賓介紹
01:45 智慧醫療數據如何取得?
03:17 分級醫療促進資料上傳
04:22 健保覆蓋率高有助防疫
05:19 有醫療和科技,就能解決問題?
05:52 軟體產業弱 缺中高階人才
07:38 智慧醫療的挑戰與機會?
08:51 找出利基 唯一更勝第一
09:53 疫情中,健保數據新應用?
11:01 健保數據須走向商業應用
13:46 健保與醫院數據 雙管齊下
16:25 健保數據如何協助新創?
16:45 資安要求高 不能遠距用資料
18:05 業界也能用數據發表論文
18:22 健保數據只能用來做研究?
18:35 法律不止防弊 更要興利
19:57 以重懲嚇阻資料濫用
21:12 法令鬆綁 資料為業界所用
22:40 去識別、去連結 保護隱私
25:19 外國產品已進口 台灣優勢流失中
28:09 健保年花7000億 如何創新?
31:31 軟體無獨立管理辦法
32:56 低風險醫材 可放寬審查
33:47 法規過時 明朝劍斬清朝官
34:34 主管機關醫師少 認知落差大
#智慧醫療
#我們的未來醫生
#未來城市 #智慧城市
#未來城市客座總編輯
►按小鈴鐺通知 搶先看,精采獨家全面掌握!
►需要字幕的朋友,請記得開啟CC字幕 !
=================================
更多精采內容請見:
◎CSR@天下:https://csr.cw.com.tw
◎CSR@天下FB https://www.facebook.com/CSR.cw/
◎未來城市:https://futurecity.cw.com.tw
◎未來城市FB:https://www.facebook.com/FutureCitytw/
◎換日線:https://crossing.cw.com.tw
◎換日線FB: https://www.facebook.com/Crossing.cw/
資安法分級 在 資通安全法分級在PTT/Dcard完整相關資訊 - 說愛你 的必吃
提供資通安全法分級相關PTT/Dcard文章,想要了解更多資通安全管理法子法、資通 ... 【行政院預告資安法6大子法草案】適法機關落實法遵的參考指引( ... ... <看更多>
資安法分級 在 資通安全法分級在PTT/Dcard完整相關資訊 - 說愛你 的必吃
提供資通安全法分級相關PTT/Dcard文章,想要了解更多資通安全管理法子法、資通 ... 【行政院預告資安法6大子法草案】適法機關落實法遵的參考指引( ... ... <看更多>
資安法分級 在 修正 了資通安全責任等級 A級 - Facebook 的必吃
《資安法》預計要修法。行政院資安處處長 簡宏偉指出,除了配合母法和其他法條所做的內容和文字修正外,這次子法修法影響程度最大的其實就是《資通安全責任等級分級 ... ... <看更多>