零售業個資法解決方案

 

什麼是個資法?

經濟部依據個人資料保護法第27條第3項規定,訂定了「綜合商品零售業個人資料檔案安全維護管理辦法」(以下簡稱:綜合零售業個資維護管理辦法),主要目的在為了保護綜合零售業能具備提前降低風險賠償對企業經營的損害,遭遇駭客、或發生資訊安全危機事件時,能有所防範;同時,更是保護消費者在個資上的安全,維護消費交易安全及避免消費者個人資料與資產權益受損失。

對企業來說,理解並遵守個資法是法定義務,更是公司治理的一部分,是日常經營中不可或缺的風險管理策略,因為防範個資外洩事件的重點不僅是合規,更是為了維護企業聲譽與客戶信任,避免影響業務運作、造成客戶訂單流失的窘境。而跨國企業或供應鏈企業要注意的是,個資風險管理不限於國內市場,若未妥善保護個資,可能同時違反不同國家的法律規定。

為了確保合法合規,應從下面四個層面著手
1.設定個資管理專責部門,明定個資保護政策、範圍與管控程序,定期PDCA,且上報管轄單位。
2.將公司內相關個資進行盤點,明確分類,評估風險。
3.強化相關個資偵測、監控能力,保留相關記錄。
4.定期稽核上述政策與方案的執行能力。

解決方案特色


個資法的應對方案
個資法應對策企業應該訂立完善的個資管理 SOP,以系統化流程確保合法合規。PDCA 循環協助企業掌握從個資蒐集、傳輸、保存到刪除的每個環節,以利落實個資管理。 而在實際執行層面,相關資料應該妥善保存,不管是紙本、電子檔案還是相關系統資訊,都該有相對應的保護措施。我們可以提供相關解決方案,協助您能夠確保系統安全,防止未經授權的相關存取、洩露或是修改,讓個資在傳輸與保存過程中,安全有保障。
 

功能藍圖


 

個資法對應的功能範疇
個人資料加密
傳輸加密
資產盤點
設備管制
網路存取控制
防止個資外洩
零信任管理
審核機制
關鍵個資防護
重點遮蔽
保存訊息記錄
稽核利用
  • 加密政策集中管理
  • 檔案自動加解
(特定檔案、特定存放位置
、指定副檔名)
  • 檔案傳輸加密
  • 限制使用者存取
  • 可設定加密天數
  • 網域內主機盤點
  • 作業系統版本確認
  • 主機軟體清單確認
  • 軟體版本確認
  • 主機異動警示
  • 主機資源使用率監控
  • 郵件系統監控
  • 郵件備查
  • 傳輸管道控管
  • 流量監管
(檔案使用量、資料夾
使用量、網站瀏覽量)
  • 瀏覽網站可管控
  • 檔案傳輸可信任清單
  • WIFI連線禁用
  • 軟體通訊限制
  • 軟體黑白名單管制
  • 外接硬體管理
(USB、光碟燒錄機、
印表機、外接式硬碟、
外接網卡)
  • 網站禁用清單
  • 浮水印功能
  • 主管審核放行機制
  • 個資過濾分析阻擋
  • 資料遮擋
  • 資料異動限制
  • 自動定期備份
  • 主機告警記錄
相關管制記(加密、軟體
黑白名單管制、禁用網站
管制、網站流量管制、檔案
流量管制、通訊管制、檔案
傳輸、使用者違規
存取、外接裝置管制)
  • 主機操作行為記錄
  • 文件編輯記錄
TOP goTop
WeChat QRcode

偵測到您已關閉Cookie,為提供最佳體驗,建議您使用Cookie瀏覽本網站以便使用本站各項功能

本公司遵循中華民國個人資料保護法相關規範,嚴格保護您的隱私並確保您的個人資料受到保護。本公司將定期更新隱私權政策,以遵循該個人資料保護法,請您參照我們最新版的隱私權聲明。本網站使用cookies以提供更好的瀏覽體驗,如需了解更多關於本網站如何使用cookies 請按 這裏