搜尋此網誌

2010年8月30日 星期一

【新聞】英特爾77億美元 併McAfee 強攻資安

其實真相是這樣的......

Intel總裁: "我要防毒, 幫我去買McAfee."
手下: "是, 老闆!"

隔幾天....

手下: "報告老闆, McAfee買好了!"
Intel總裁:"那等等幫我裝, 要付多少錢?"

⋯⋯

手下: "77億!"

2010年8月17日 星期二

如何進行個人資料盤點

  《個人資料保護法》通過後,企業也必須回頭審視手邊擁有的個人資料,是否是當事人提供或間接蒐集而來,而這些個資使用目的是否已有變更,這些個資狀態都攸關企業未來在使用這些個資時,是否必須再取得當事人同意。

  機關企業應該從業務流程的資訊流,去盤點企業目前所擁有的個資種類、數量和形式等,企業必須盤點到底有哪些個人資料,而這些個資來源是直接或者是間接蒐集而來的。要做個資盤點,蒲樹盛說,從資料的生命周期來看個資盤點是最適當的方式之一,從規畫、教育訓練、個資盤點並產生類別清單、個資流向、個資歷程等,就可以清楚掌握每一個資料的來龍去脈。

  對於企業而言,這些個人資料盤點的流程,是最花時間也最需要人力的關卡。許多企業都在尋找自動化個資盤點的工具,但目前而言,仍須以半人工查驗的方式,才能盤點出企業內的個人資料有哪些資料類型和種類。

  「除了要盤點電子化的個人資料外,企業還必須盤點紙本的資料。」若民眾到銀行開戶,會填寫很多書面申請表,銀行會掃描轉存成影像檔、PDF檔或其他電子化格式存檔,但這些紙本資料因為都有當事人的詳細個人資料,因此企業對紙本個人資料進行各種個資處理、利用、儲存甚至刪除等,都不可以忽略紙本個資這一個環節。

  若您所服務的單位打算進行個人資料的盤點,各位可以參考K大俠所設計的「個人資料盤點調查表」,交由各部門負責人進行登記整理,以便作為下一個階段管理與保護個人資料的重要依據。(本文部份內容轉載於itHome