業務永續經營管理(Business Continuity Management, BCM)是各類機關必須要有的一套機制,內容不外乎是當機關面臨某些不論是否為意料中之意外時(美國911恐怖攻擊事件在過去應該不是一種常被預測到的營運風險,但現在應該是各機關優先被考量的風險項目之一),機關該怎能作,才能在最短時間內,讓機關回復正常運作的一套機制。這中間包括各種風險之評估以及務實之演練。而個資事件也是其中一種營運風險,只是發生時影響的範圍可能會擴及組織外部之客戶或人員,但其對機關不論是有形還是無形之傷害都是一樣的。
個資事故之預防
-機關本身對個資事故之預防:個資法施行細則規範之11項必要措施
-機關如何預防受託者發生個資事故:
*要求受託者執行11項保護措施
*雙方所簽署之合約內容除了主要約定作業外,需明確載明雙方對個人資料檔案保護所需盡之責任與義務
*要求受託者在本身發生個資事件時,除採取必要之應變措施外,亦需立即通報委託者,並將相關資料提供予委託者,以便雙方能共同因應個資事件
*委託者需對受託者進行必要之監督