Day 13:個資安維辦法是什麼?對中小企業主的意義為何
各位中小企業主您好,我是新心資安科技股份有限公司資安長,也是看見保經執業財產保險經紀人主攻資安保險。
法規來真的!電商、零售、醫療漏個資,罰鍰已經大暴增,中小企業主如何兼顧合規與避險?
首先,在全國法規資料庫https://law.moj.gov.tw/ 搜尋「數位經濟相關產業個人資料檔案安全維護管理辦法」(或者搜尋個人資料看更多)
說明:
第1條:個資法最新的主管機關是個人資料保護委員會,原法源第27條刪除移列20-1條
第 20-1 條
非公務機關保有個人資料檔案者,應辦理安全維護事項,防止個人資料被竊取、竄改、毀損、滅失或洩漏。
前項個人資料檔案安全維護事項、管理機制、應採取之措施及其他相關事項之辦法,由主管機關定之。
第11條:
業者應採取下列資料安全管理措施
業者以資通系統直接或間接蒐集、處理或利用個人資料時,除前項要求外,應採取下列資料安全管理措施:
各位中小企業主可以發現,雖然規定有13項,但是解方卻大多很簡單,這就是新心資安為了合規所做的努力,儘量讓客戶在最省力的方式,直接運用現有電腦軟硬體資源,就可以符合安維辦法。您所在的產業,也會有自己的安維辦法,您準備好在全國法規資料庫檢視了嗎?
【本月企業盲測門診限量開放】:如果你也擔心自家外包網站有 漏洞或個資外洩風險,歡迎私訊我,預約 15 分鐘線上免費健檢,我親自幫你看。