每日即時刊登行政院及所屬各機關公布之法令規章等資訊

對於本網站提供之相關資訊,如有任何疑義,請逕向公(發)布機關洽詢。

中華民國110年10月26日 台財庫字第11003776640號

修正「菸酒事業個人資料檔案安全維護管理辦法」部分條文。

附修正「菸酒事業個人資料檔案安全維護管理辦法」部分條文

 

部  長 蘇建榮

 

菸酒事業個人資料檔案安全維護管理辦法部分條文修正條文

第 三 條  本辦法適用對象為菸酒管理法第五條第一項第一款及第二款所定之菸酒製造業者及菸酒進口業者(以下簡稱菸酒事業)。

  菸酒事業應訂定個人資料檔案安全維護計畫(以下簡稱本計畫),以落實個人資料檔案之安全維護與管理,防止個人資料被竊取、竄改、毀損、滅失或洩漏。

  本計畫之內容應包括第四條至第二十二條規定之相關組織及程序,並應定期檢視及配合相關法令修正。

  菸酒事業應將訂定之安全維護計畫留存總機構及營業所在地備查;直轄市或縣(市)主管機關得派員檢查。

第 七 條  菸酒事業為因應所保有之個人資料被竊取、竄改、毀損、滅失或洩漏等事故,應採取下列措施:

  一、適當之應變措施,以控制事故對當事人之損害,並通報總機構及營業所在地直轄市或縣(市)主管機關。

  二、查明事故之狀況,並以適當方式通知當事人有關事實、因應措施及諮詢服務專線等。

  三、研訂預防機制,避免類似事故再次發生。

  菸酒事業遇有個人資料安全事故者,應自發現事故時起算七十二小時內,依附表格式,以電子郵件方式通報總機構及營業所在地直轄市或縣(市)主管機關及副知財政部,並應視案情發展適時通報處理情形,以及將整體查處過程、結果與檢討等函報總機構及營業所在地直轄市或縣(市)主管機關及副知財政部。

  菸酒事業依前項規定通報後,主管機關得依本法第二十二條至第二十五條規定所賦予之職權,為適當之監督管理措施。

第十八條之一  菸酒事業以資通訊系統蒐集、處理或利用菸酒消費者個人資料,且保有之個人資料達一萬筆者,應採行下列資訊安全措施:

   一、使用者身分確認及保護機制。

 

   二、個人資料顯示之隱碼機制。

   三、網際網路傳輸之安全加密機制。

   四、個人資料檔案及資料庫之存取控制與保護監控措施。

   五、防止外部網路入侵對策。

   六、非法或異常使用行為之監控與因應機制。

   前項第五款及第六款所定措施,應定期演練及檢討改善。

第二十三條  本辦法自發布後六個月施行。

  本辦法中華民國一百十年十月二十六日修正發布之第三條及第七條,自發布日施行。



菸酒事業個人資料檔案安全維護管理辦法第七條附表(請參見PDF



菸酒事業個人資料檔案安全維護管理辦法部分條文修正總說明及對照表(請參見PDF



TOP