台灣正苦等一部個資法
建議韓國瑜申請軌跡資料、安全說明,必要時提告 更有總統選舉高度
廖緯民/中興大學法律系副教授(台中市)
國民黨總統參選人韓國瑜豪宅風波延燒,韓質疑台肥及國稅局洩漏個資。圖為韓辦副執行長孫大千公布韓國瑜夫婦房產的歷來房產交易買賣資料。 記者林伯東/攝影
在過去,善於等待或許是一種美德;在資訊時代,等待在產業意義上卻無疑是坐以待斃。台灣是亞洲第一個施行個資法的國家,自一九九五年台灣便頒布電腦處理個人資料保護法。廿四年過去了,中間經過二○一二年的大幅修法,然而今日的實況不僅是懸宕不決,而且還撲朔迷離。
以最近熱門話題為例:韓國瑜市長因其南港購屋舊案的資料被揭露而廣受各界議論。韓市長不滿隱私不保,同陣營揚言控告台肥、國稅局、金管會,或要求蔡總統主動徹查。
本事件的個資法上重點是第三、十八、廿七條;個資請求權及個資的正當程序:韓市長是否有權查詢相關個資檔案的登入檔?此涉及該等文件的閱讀權限是否設有實質的登入管控?如無,嫌疑機構即因未遵循個資法規定而須負法律責任。因為以如今科技裝置的功能,要複製流出而未留下跡證毫無困難。則此一登入的「軌跡資料」是否已成為當事機構的安全維護措施?其使用何種技術產品與管理概念?是否設有稽核或認證?主管機關如何監理?
上述安全維護措施,已於二○一二年的個資法新法做了具體規畫;業界迄今也已經提出許多實務方案。此證實個資保護涉及極為具體的產業政策。然而,為何主政者屢屢提出華麗而尚在遠方的新創產業方案,卻對個資保護此一已有眾多廠商服務與實務方案的產業部門視而不見、甚至政策反覆不定以致民間專業人才淪喪、現實投資損失呢?
更令人驚詫的是:台灣的個資法經常是由非公權力部門宣稱規格、或由公務機關擅自託言個資而拒絕提供;個資法簡直變成予取予求的提款機。
就上述個資法安全維護規範事項,台灣的現行監理實況多只留在一般內控的程度,實不足以應付日新月異的資訊科技。建議韓市長直接向嫌疑單位申請查詢軌跡資料,如受拒則提訴訟以立前例。至於其安全維護措施,則一併請求說明,以便必要時控告違法。此等個資法的制度考察,相信更有總統選舉的高度。否則,空言相向之下,韓市長的指控難以落實;而蔡政府陷入國家機器的疑雲也同樣難以澄清。
值此藍綠陣營以「庶民」之名,全力擘畫產業實利之總統選舉熱戰,筆者謹在此大聲疾呼:個資保護的產業整備已漸成熟,各部會也已經累積了自二○一二年新法以來的充分認知;再不務實施行個資法的行政監理,產業士氣實在已經要「一鼓作氣,再而衰,三而竭」了。台灣正在等候一部精實、本土化、高科技,最重要的是真誠實施的個資法監理制度;這個等待的痛苦,極為行政上無奈,且產業上真實。二位總統參選人聽到了嗎?
同時也有1部Youtube影片,追蹤數超過5萬的網紅Meck大叔,也在其Youtube影片中提到,店名:皇家傳承牛肉麵 電話:02 8258-5388 地址:新北市板橋區新海路134號 營業時間:am11:00 - pm21:00 公休日:FB粉絲團公告 FB粉絲團:https://m.facebook.com/royal.tbnf/?locale2=zh_TW 關於: 28年老字號,板橋在...
電腦處理個人資料保護法 在 民意論壇:聯合報。世界日報。udn tv Facebook 的最佳解答
數位身分證的資安疑慮
張鐸/樹德科大副教授(高雄市)
行政院長蘇貞昌日前核定,明年十月起換發「數位身分識別證(New eID)」。但有媒體報導,原訂公開招標,改為限制性招標,由中央印製廠得標,後又傳出中央印製廠將「轉包」的疑團。內政部表示,符合政府採購法規定,而且晶片有多層檢測,絕無資安疑慮。行政院長蘇貞昌也說,「新的身分證非常重要,就像新台幣一樣」。由此可以看出官員們的資安素養有多低。
民國八十七年,當時政府規畫「國民身分健保合一智慧卡」(簡稱國民卡),行政院研考會在當年八月十日即已決標完成,預計民國九十年六月底前完成國民卡換發,卻遭多位目前仍在職的立委及學者以資安為由強烈抵制,致胎死腹中,改發行目前的紙本身分證。
當時抵制理由,至今依然存在,就是「私密金鑰」若被駭,則有心人士可藉此取得民眾個資,甚至到網銀開戶、洗錢等嚴重影響民眾權益。若要將個資及私密金鑰交給民間公司,俾利將這些數位資料一一輸入晶片中,則原本需由國家負責保管的全體國民個資及私密金鑰,一旦外洩將如潑出去的水,即使天價的罰金也無法收回。
凡研究資安的人都知道,資安方面出問題的企業,許多都是安裝頂級資安設備,但資安漏洞百分之八十是出自於「人」,主要在於資訊人員倫理不彰或由人所制定的作業流程有邏輯上的瑕疵,某銀行ATM被盜領鉅量現金案即是一例。所以使用資訊系統的「人」,尤其是有權限蒐集、處理、利用資料的「人」,才是資安環節最核心的關鍵,不論未來身分識別證上的晶片有多少層檢測機制也無法防堵。
「社會工程學」告訴我們,重要的資料、檔案在沒有資訊倫理概念的工程師手中,可以複製成無數的光碟片,然後在保險公司、詐騙集團、網路行銷的族群中兜售,再周延的個資保護法也只不過是亡羊補牢,枉然。
寄望政府能正視個資安全的嚴肅問題,切勿輕率將責任轉移,讓非政府機關經手全民個資。政府可回顧、審視當年抵制國民卡的理由,奉行自己制定的「電腦處理個人資料保護法」,否則換發IC身分證只會帶來資安浩劫。
電腦處理個人資料保護法 在 民意論壇:聯合報。世界日報。udn tv Facebook 的最讚貼文
數位身分證的資安疑慮
張鐸/樹德科大副教授(高雄市)
行政院長蘇貞昌日前核定,明年十月起換發「數位身分識別證(New eID)」。但有媒體報導,原訂公開招標,改為限制性招標,由中央印製廠得標,後又傳出中央印製廠將「轉包」的疑團。內政部表示,符合政府採購法規定,而且晶片有多層檢測,絕無資安疑慮。行政院長蘇貞昌也說,「新的身分證非常重要,就像新台幣一樣」。由此可以看出官員們的資安素養有多低。
民國八十七年,當時政府規畫「國民身分健保合一智慧卡」(簡稱國民卡),行政院研考會在當年八月十日即已決標完成,預計民國九十年六月底前完成國民卡換發,卻遭多位目前仍在職的立委及學者以資安為由強烈抵制,致胎死腹中,改發行目前的紙本身分證。
當時抵制理由,至今依然存在,就是「私密金鑰」若被駭,則有心人士可藉此取得民眾個資,甚至到網銀開戶、洗錢等嚴重影響民眾權益。若要將個資及私密金鑰交給民間公司,俾利將這些數位資料一一輸入晶片中,則原本需由國家負責保管的全體國民個資及私密金鑰,一旦外洩將如潑出去的水,即使天價的罰金也無法收回。
凡研究資安的人都知道,資安方面出問題的企業,許多都是安裝頂級資安設備,但資安漏洞百分之八十是出自於「人」,主要在於資訊人員倫理不彰或由人所制定的作業流程有邏輯上的瑕疵,某銀行ATM被盜領鉅量現金案即是一例。所以使用資訊系統的「人」,尤其是有權限蒐集、處理、利用資料的「人」,才是資安環節最核心的關鍵,不論未來身分識別證上的晶片有多少層檢測機制也無法防堵。
「社會工程學」告訴我們,重要的資料、檔案在沒有資訊倫理概念的工程師手中,可以複製成無數的光碟片,然後在保險公司、詐騙集團、網路行銷的族群中兜售,再周延的個資保護法也只不過是亡羊補牢,枉然。
寄望政府能正視個資安全的嚴肅問題,切勿輕率將責任轉移,讓非政府機關經手全民個資。政府可回顧、審視當年抵制國民卡的理由,奉行自己制定的「電腦處理個人資料保護法」,否則換發IC身分證只會帶來資安浩劫。
電腦處理個人資料保護法 在 Meck大叔 Youtube 的最讚貼文
店名:皇家傳承牛肉麵
電話:02 8258-5388
地址:新北市板橋區新海路134號
營業時間:am11:00 - pm21:00
公休日:FB粉絲團公告
FB粉絲團:https://m.facebook.com/royal.tbnf/?locale2=zh_TW
關於:
28年老字號,板橋在地好口味,台北國際牛肉麵節-紅燒清燉雙料冠軍,『皇家傳承購物官網』讓您在家輕鬆享受大師級美味,簡單動動手指,日銷售2000碗的冠軍牛肉麵,幫您送到家。
牛肉麵一直是我們的堅持,用心做料理,讓吃到牛肉麵的客人都可以嘗到小確幸,綜合古早味與廚師的創新,讓我們獲得了牛肉麵節的冠軍,請您一定要來品嘗。
◆退換貨說明:
所有食品皆現場製作,本店並無退換貨服務。
◆消費者資料保密政策
皇家傳承 針對消費者與個人資料之蒐集和運用,依中華民國「電腦處理個人資料保護法」及本隱私權保護聲明,皇家傳承已加強相關之保護措施。
個人資料蒐集及使用
當您瀏覽皇家傳承網站時,不會主動要求輸入個人資料。
當您確認要完成購物流程、或參加其他活動時,皇家傳承 會要求使用者登錄個人資料,以便完成交易與相關會員服務。
皇家傳承 及其相關網站所取得的個人資料,都僅供皇家傳承 內部使用。
除非事先說明或依照台灣相關法律規定外,皇家傳承不會擅自將使用者的個人資料提供給第三者或作為其他目的之用。
皇家傳承 會自動記錄粉絲所提供之客人資料,但這些資料僅供作為流量分析和網路行為調查,以便於改善網站的服務品質和提供更完善的服務內容。
如果您與他人共用一台電腦或使用公共電腦,請記得關閉您的瀏覽器,以防止他人看到您的個人資料。
隱私權保護政策之修訂
皇家傳承 保留更改本聲明各項內容之權利,若您對本隱私權保護政策有任何問題,請直接與 皇家傳承聯繫。
以新鮮食材呈現道地美味~
感動味蕾的美食創造者~
獎項:
2019台北國際牛肉麵節紅燒組冠軍
2012台北國際牛肉麵節紅燒組冠軍
2012台北國際牛肉麵節創意米食組亞軍
2012台北國際牛肉麵節紅燒.清燉湯頭好店
2012第二屆台北滷肉飯大賽亞軍
2012第一屆台北滷肉飯大賽季軍
2011台北國際牛肉麵節傳統清燉組亞軍
2011台北國際牛肉麵節創意米食組亞軍
2011台北國際牛肉麵節無限創意組季軍
2010台北國際牛肉麵節清燉組冠軍
2010台北國際牛肉麵節紅燒組亞軍
2010台北國際牛肉麵節清燉人氣王
新北市優質特色餐廳
2008北縣我最牛民眾票選評比冠軍
2008北縣我最牛專業評審評比亞軍
#Meck大叔#皇家傳承牛肉麵#麻辣藤椒牛肉麵
電腦處理個人資料保護法 在 個人資料保護法 - 全國法規資料庫 的相關結果
公務機關或非公務機關應維護個人資料之正確,並應主動或依當事人之請求更正或補充之。 個人資料正確性有爭議者,應主動或依當事人之請求停止處理或利用。但因執行職務或 ... ... <看更多>
電腦處理個人資料保護法 在 廢:電腦處理個人資料保護法 的相關結果
﹝1﹞ 非公務機關對個人資料之蒐集或電腦處理,非有特定目的,並符合左列情形之一者,不得為之: 一、經當事人書面同意者。 二、與當事人有契約或類似契約之關係而對當事人 ... ... <看更多>
電腦處理個人資料保護法 在 電腦處理個人資料保護法 的相關結果
意圖為自己或第三人不法之利益或損害他人之利益,而對於個人資料檔案為非法輸出、干擾、變更、刪除或以其他非法方法妨害個人資料檔案之正確,致生損害於他人者,處三年以下 ... ... <看更多>