購物頻道資訊外洩 NCC:應提升資安防護
(中央社記者陳政偉台北11日電)購物頻道「美好1台」日前發生消費者訂購資訊洩漏事件,國家通訊傳播委員會(NCC)今天表示,該公司仍有改進空間,應依個資法,提升資安防護、強化通報機制。
NCC今天召開第769次委員會議,並聽取「美好家庭購物股份有限公司經營的美好1台涉及違反個人資料保護法」報告案,針對106年6月間「美好1台」購物頻道發生消費者訂購資訊洩漏事件,NCC綜合調查相關事證及內政部警政署分析資料,也參考國際最新個資保護規範。
對此,NCC初步認定,該公司依個資法規定建置的制度雖尚稱齊備,但在資安防護及員工教育訓練等仍有改進空間,應不斷提升資訊安全防護功能,也必須強化員工教育訓練,以符合國際認證標準。
NCC副主委翁柏宗表示,「美好1台」購物頻道雖已取得ISO 27001資安控管認證,但仍遭不明人士侵入系統導致消費者訂購資訊洩漏,不過,該公司在整體事件處理及後續補強措施已讓事件落幕。
不過,翁柏宗說,未來依個人資料保護法第27條第1項及同法第48條第4款規定,要求該公司應強化通報機制、強化資訊安全防護功能及員工教育訓練,並依個人資料保護法施行細則第12條第2項所列事項規範,落實個人資料保護安全維護計畫,以精進個人資料保護制度。
翁柏宗強調,在隱私權與個人資料保護機制健全的環境下,才能確保數位經濟發展,NCC除成立「個資保護及資料運用工作小組」就相關議題進行持續研析外,也進行盤點通訊傳播事業遵循個人資料保護與安全維護執行情形調查。
翁柏宗說,未來將依調查結果,瞭解通傳產業在個資與隱私保護與風險控管機制等配套,是否符合法遵的要求。以及研議未來如果有資料運用的可能性,應採取何種適法及適足性的要求與措施。1061011
本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。