- 民國 102 年 05 月 01 日
-
一、人力仲介業若利用電腦或相關設備蒐集、處理或利用個人資料時,針對相關電腦
系統技術,亦應有相應之管理措施,本條即臚列相關技術管理措施,供人力仲介
業視其實際作業之必要予以實施。
二、本條所臚列之技術管理措施約可分為:
(一)系統存取權限之設定及實施:以認證機制,對有存取個人資料權限之人員進行
識別與控管,若認證機制使用密碼之方式時,應有適當之管理方式,並定期測
試權限機制之有效性。
(二)系統存取權限之控管:系統存取權限之設定應於必要範圍內為之,避免非作業
必要之人員得存取相關資料,增加個人資料不當外洩之風險。且應定期檢視存
取權限之必要性並適時調整。
(三)採用防火牆或入侵偵測等設備,避免儲存個人資料之系統遭受無權限之存取。
(四)存取個人資料之應用程式之控管。
(五)避免惡意程式與系統漏洞對作業系統之威脅。
(六)檔案分享軟體之控制。
(七)系統測試時,使用個人資料之程序。
(八)資訊系統變更時,其安全性之確認。
(九)檢查系統之使用狀況與個人資料存取之情形。