個資法來臨!律師給企業的「生存法則」:完善PDCA免責

財經中心/綜合報導

個資法來勢洶洶,許多民眾稱之為「馬政府最有感的政策」;但是網路上都是教民眾「如何利用個資法告企業」,很少人告訴企業主該怎麼辦。國際驗證公司BSI日前提出「PDCA」個資保護標準,只要企業有確實做到標準的文件保護,面對法官時就能證明企業的清白!

▲因為個資法,林益世起訴書成「天書」。

2012年11月,遠東商銀離職員工在影印時不慎將「客戶的申請書」等文件遺留在資源回收廠,被台南民眾撿到;由於資料包括申請信用卡所需的姓名、身分證字號、地址、經濟狀況,甚至連印鑑等機密資料都有,造成影響範圍之內的民眾人心惶惶。適逢2012年10月1日「個資法」正式上路,遠東商銀成為首間違法的銀行機關。

[廣告]請繼續往下閱讀...

雖然銀行方面表示,這件事純屬某位離職員工的不法行為;但依照個資法的規定,遠東商銀顯然對於含有個資的文件,在管理上有重大疏失。當事人若透過團體訴訟,可向銀行求償兩億元,甚至更高。

那麼,企業面對個資法該如何面對呢?在個人資料保護上,應該同步重視「紙本」文件和「電子檔案」兩種;從歸屬上來區分,則可以分為「員工的人事資料」,以及「客戶和合作廠商的個人資料」兩種。在保護上,依法要注意資料的部分,有「蒐集」、「處理」、「利用」等三階段過程。

「蒐集」是指個人資料之取得,「處理」則包括了儲存、保管、編輯、複製、檢索、刪除等作業,至於「利用」則泛指其他一切使用個人資料之行為。以前面所提到的遠東商銀的案例來說,就是在紙本文件的個資保護上,在「保管」之過程出現嚴重漏洞所導致。

   個資防護的SOP:規劃、執行、稽核、改善

秉持「預防勝於治療」的觀念,國際驗證公司BSI日前將英國個人資料保護標準BS10012,根據「規畫」、「執行」、「稽核」、「改善」四項建立出品質管理循環,並依據四字英文字首,簡稱為PDCA。而這個PDCA,就是個資法及施行細則中所謂的「適當安全措施」在訂立時所必須參考的標準。

但是,光說「PDCA」實在太過籠統;組織面對個資防護,臺灣BSI總經理蒲樹盛特地將它濃縮成八項可實作的摘要作法,可以作為企業部署個資保護的入門參考。

「規畫」:分為制訂個資保護政策和設立專門組織、明訂個資存取控管程序與方法兩項。

「執行」:涵蓋了進行個資分類盤點與保護程序、落實個資保護宣導與教育訓練。

「稽核」和「改善」:包括了加強個資安全監控與檢視、提高個資外洩事件反應能力、重新審視與委外廠商的權利和義務以及遵守法規並落實內部稽核機制等四項。

   個資防護的核心:「文件保護」

在上述八項中,「個資盤點」以及「個資文件的保護」是最重要的核心。企業首先應該確認,內部到底擁有哪些個資文件,並且採取有效的措施對於那些文件進行保護,以降低處理及利用時個資外洩的風險。

不過,顯然從政府到民間組織,對於個資保護的規畫都未完全落實,更別說後續的執行。2012年屏東縣政府計畫在高屏溪旁興建火葬場,12月初在行政院環保署的網站上所公布的環評報告書,竟然「違法」公布出大量民眾個人資料!

被屏東縣政府公佈的個資內容,包括投書縣長信箱的民眾,以及向屏東縣政府陳情的陳情人所留下來的「姓名、身分證字號、電話、地址」等個人資料,一切都被看光光。這起個資外洩事件,凸顯出屏東縣政府完全沒有執行個資保護措施,此舉也讓民眾心生恐懼,擔心自己發表的言論會為自己帶來困擾,明顯損及民眾權益。此一案例,再度反映個資防護被忽略的嚴重程度。

▲銀行若不認真面對,會遭遇麻煩!

   觸法可判賠二億元或是科處二年刑期!

在傳統的觀念中,公司違法,老闆首當其衝,與員工無關;但是個資法正式上路後,即使是員工的「個人行為」,只要造成個資外洩,就必須讓整個機關來負責賠償,以每人每次洩露500元至20,000元不等,最高甚至可達2億元之譜;除非機關能「證明自己無過失」,才能免除如此沈重的賠償責任。而「個資管理人」也將連帶處以與公司同樣金額之「行政罰鍰」(見下方解釋)。

怎樣才叫做無過失?簡單說,機關若能在發生個資外洩事件、面對損害賠償訴訟時,對法官證明自己已經採取了「PDCA」的程序、對個資文件的保護措施也都能有效執行,就可以免責。不過由於個資法上路僅僅三個月,據訪查,大多數的政府機關與公司企業依舊無感。但是,無感的風險,遠比大家想像中的大。

什麼是個資法的「行政罰鍰」呢?身為政府或民間機關的個資管理人,一旦個資外流,除了公司將受到「2萬至50萬」不等的罰鍰處分外,個資管理人將連帶處以同樣金額之罰鍰。以「戒慎恐懼」來形容被機關指定之個資管理人,一點也不為過。

▲因為個資法,榜單出現一堆圈圈。

至於個資法的刑責歸屬也訂定得相當清楚,在個資的產生中,「處理」對公司內部經手員工薪資、勞健保及勞退、人事檔案等個人資料的同仁來講,麻煩最大。一旦違規檢索、複製、刪除、輸出、傳送,將由實際上的行為人,還將處二年以下有期徒刑。因此公司員工的個資處理,得要強化安全控管機制,並確實追蹤資料流向。

在台灣資安界,推動文件保護不遺餘力的優碩科技總經理黃祖仁表示,雖然在任何機關裡,處理到相當數量的個資都是難免之事,但只要能訂立並執行「適當安全措施」,就可以一方面確保個資安全、二方面免除機關與個資管理人的法律責任,否則只怕後患無窮。

黃祖仁還進一步指出,企業要執行個資文件的保護,方法很多,有的在手續上相當麻煩,有的則相對簡便。把全部含個資的紙本文件都鎖進機關負責人的保險箱,員工有需要利用時還要個別寫簽呈申請,雖然也是一種保護措施,但顯然在實務上不可行。

因此,市面上已經有相當多的資安廠商推出各種不同的個資文件保護方案,各機關可以鎖定對自己性價比、C/P值最高的來採用。他在最後還提醒大家注意的是,個資法施行細則第12條中,要求把個資文件的使用紀錄、軌跡資料進行保存。這個步驟,首先可以確保所有的個資控管環節之落實,其次也能做到個資文件流向的事後舉證,在萬一意外發生時得以進行自保。

關鍵字: 個資法企業pdca

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

126萬投資人哭哭! 00939、00940同創掛牌新低

126萬投資人哭哭! 00939、00940同創掛牌新低

台股重挫,2檔共擁有逾126萬受益人的熱門ETF統一台灣高息動能(00939)與元大台灣價值高息(00940)今(16)雙雙走跌,股價皆創掛牌以來新低,投資人嘆息不已。

2024-04-16 18:15

愈跌愈愛買!小資族搶零股交易 前十大有8檔ETF入列

愈跌愈愛買!小資族搶零股交易 前十大有8檔ETF入列

台股今(16)日重挫547.81點,指數摜破2萬點,多檔ETF創低點,但見小資族「越跌越買」,根據統計,今日零股交投熱絡,成交前十名中有8檔ETF,群益台灣精選高息(00919)以513萬餘股居冠,國泰永續高股息(00878)、元大台灣價值高息 (00940)居2、3名。

2024-04-16 18:12

快訊/0056拉高配息至0.79元 明最後買進日

快訊/0056拉高配息至0.79元 明最後買進日

擁有逾102萬受益人的元大高股息ETF(0056)今日受台股走弱影響股價走低,但發行公司元大投信在傍晚突發出公告,調高每股配息金額,由原先預告的0.73元向上拉高至0.79元,並將於4月18日除息,明(17)日為最後買進日。

2024-04-16 16:37

快訊/外資大逃殺! 賣超台股388億創今年第3大

快訊/外資大逃殺! 賣超台股388億創今年第3大

台幣重貶,外資熱錢大撤出,今(16)日賣超388.25億元,創今年來第3大;外資連5個交易日賣出,受外資大賣衝擊,股匯雙殺,台股一度重挫逾600點,台匯一度重貶1.8角,摜破32.5元,創近8年新低。

2024-04-16 15:57

快訊/日圓快見155 刷34年來新低

快訊/日圓快見155 刷34年來新低

美元指數飆破106,亞幣全倒,日圓兌美元匯價一再破底,亞洲盤今(16)日下午一度貶至154.6,逼近155價位,再創34年來新低。

2024-04-16 15:37

郭智輝接經長推動永續轉型 辭任崇越集團所有職務

郭智輝接經長推動永續轉型 辭任崇越集團所有職務

準行政院長卓榮泰今(16)日宣布延攬崇越集團董事長郭智輝出任中華民國第36任經濟部長,郭智輝也聲明表示,依法辭任崇越集團相關事業的所有職務。

2024-04-16 14:01

NVIDIA新品大單挹注 台積電CoWoS今年總產能提升150%

NVIDIA新品大單挹注 台積電CoWoS今年總產能提升150%

NVIDIA新一代平台Blackwell,包含B系列GPU及整合NVIDIA自家Grace Arm CPU的GB200等。TrendForce指出,GB200的前一代為GH200,皆為CPU+GPU方案,主要搭載NVIDIA Grace CPU及H200 GPU,但以GH200而言,出貨量估僅占整體NVIDIA高階GPU約5%。目前供應鏈對NVIDIA GB200寄予厚望,預估2025年出貨量有機會突破百萬顆,占NVIDIA高階GPU近4~5成。

2024-04-16 14:33

期貨ETF  00673R股價創低 證交所:明起暫停融資融券交易

期貨ETF 00673R股價創低 證交所:明起暫停融資融券交易

證交所表示,期元大S&P原油反1(00673R)自明(17)日起暫停融資融券交易、停止有價證券借貸及當日沖銷交易。

2024-04-16 12:29

「斜槓王」郭智輝接掌經濟部 半導體到生鮮魚業都涉足

「斜槓王」郭智輝接掌經濟部 半導體到生鮮魚業都涉足

準行政院長卓榮泰今(16日)上午出席第三場「賴清德新任內閣人事發佈會」,揭曉6大財經部會首長人選,其中被外界封為「斜槓王」的準經濟部長、崇越集團董事長郭智輝以黑馬姿態出線,也讓業界耳目一新。

2024-04-16 10:38

內閣大黑馬!國發會劉鏡清瘦身有成 業界讚賞「型男出道」

內閣大黑馬!國發會劉鏡清瘦身有成 業界讚賞「型男出道」

國發會主委大黑馬,資誠創新諮詢公司前董事長劉鏡清出線接掌,由於劉鏡清見解幽默、擅長企業管理與產業規劃,加入資誠會計師事務所的大家庭以後瘦身有成,頗受市場愛載,業界更以「型男出道」形容劉鏡清入閣。

2024-04-16 10:30

讀者迴響