12-12 「個人資料檔案安全維護管理辦法」如何制訂實作與合法安心

個資X管理 - 合規大補帖

如何因應主管機關規定的個人資料保護措施?!


經濟部、交通部、金管會、數發部等,各中央目的事業主管機關為了強化個資保護,紛紛公告各項個資保護強化的要求,立法院也通過對於罰則的修正,上修至最高可罰新台幣1,500萬元。

數發部為例,所轄企業組織必須於法規公告實施日期112年10月12日之後,三個月內完成「個人資料檔案安全維護管理辦法」,法規全文共 20 條,包含個人資料(以下簡稱個資)管理、規劃事故通報機制等,其中需因應組織狀況、個資利用保護情形,進而制定的內容涵蓋整個企業營運及資料保護。各主管機關後續所祭出的稽核或行政檢查權,更讓企業必須真正落實各項個資保護作業。

目前市面上及網路可能有許多”範本”可供參考,但,制式的範本無法說明如何實作?相關辦法如何應用到實際的作業中? 怎麼判定現有作業是否合於法規或各主管機關規定? 事故通報及應變又該如何進行?

從實務面來看,個資保護是法律層次的要求,違反法律除了遭致行政裁罰外,客戶的訴訟求償也時有所聞。因此本次首要探討如何進行適法性的檢查,確保公司的蒐集、處理、利用均合於法律規定。再者,主管機關在查檢作業中,可能提出的問題及查檢方式,搭配實例分享,確保公司都能掌握受稽核的要領;最後,分享過去個資事故的處理經驗,如何應變來自消費者的請求、司法單位及主管機關的通報,後續法律層面的處理,事故發生時,事中與事後應緊急辦理的首要作業,包含電腦系統、網路、資料的緊急處置等。但,最重要的還是,協助企業做好事前的準備,並有效產出事故反應計畫 (Incident Response Plan)。

自個資法上路後,安律國際成功輔導了許多上市櫃、大型企業進行全面個資適法性的檢查並取得 PIMS 個資保護驗證,協助公務機關及各類型公司制定個資相關管理辦法。藉由此次與您見面的機會,安律國際將提供與會公司相關程序書範本文件,實作作法及實例的探討,是一場最快速應對主管機關要求、實作、實戰的研討會!歡迎各企業立即線上報名,確保座位!

活動現場備有咖啡茶酒及精緻點心,讓您在交流時間中品嚐美味,同時與資深顧問群交流並分享心得。

我們致力於即時解答您的疑慮並提供實質的幫助。

12/12 期待與您相見,共享實戰經驗,助您在個資保護領域更上一層樓!

【注意事項】
  1. 本活動統一採線上報名審核制,恕不接受電話報名,名額有限,額滿為止;若報名提前額滿,活動單位保留提前關閉報名系統之權利。
  2. 活動當日採先到入座,敬請準時,逾時不候。茶敘時段備有咖啡茶酒及精緻點心,恕不接受現場點餐、更換或增加之要求。
  3. 活動期間將派員進行現場拍攝及錄影紀錄,會後將供於活動專頁及宣傳使用。
  4. 如有未盡事宜,主辦單位保留調整、最終修改、變更、活動解釋及取消本活動之權利 ; 修改後之內容將於本活動專頁更新,恕不另行通知。

2023 新加坡金融科技創新研討會

新加坡金融科技創新研討會

Security and Compliance Automation

全球科技金融正經歷多元發展、新興技術及創新商業模式演化,不斷著驅動著市場及其新進參與者的高速成長,伴之而來的資安漏洞、駭客及詐騙手法更考驗著科技金融所有業者。因應接踵而來的挑戰,政府監管機構、卡組織及相關行業協會,持續不斷更新法規、標準及合規要求,無論企業機構規模大小,如何能有效地遵循合規要求儼然成為一項艱鉅挑戰;但,其安全性及合規性已不再容許推延,任何忽視或簡化合規要求,都可能導致無法與產業接軌,甚至面臨違反規定的懲罰。

如果您希望能迅速瞭解金融支付行業趨勢及合規最新要求、安全標準的變化,或想掌握實施全方位安全與合規自動化的新概念與方案,千萬別錯過本次2023金融科技創新研討會。金融科技創新研討會。

時間:2023/11/14 下午2-5點

地點:金沙會議展覽中心 3樓 (3011) Begonia Junior Ballroom

地址:10 Bayfront Ave., Singapore 018956

Topic 1:Innovation of New Payments and Compliace Automation 

Speaker:Vincent Huang – PCI DSS QSA, Secure Vectors Information Technology Inc.

Topic 2:Mitigate open source security with DevSecOps

Speaker:Ding Sun – Head Engineering, Scantist Pte. Ltd.

Topic 3:PIN Security – New Standard TR-31 (Key Blocks) 

Speaker:Lai Seow Yong – APAC Technical Pre-sales Manager,
             Utimaco Management GmbH

Fintech Innovation

備註:

  1. 活動期間將派員進行現場拍攝及錄影紀錄,會後將供於活動專頁及宣傳使用。

  2. 如有未盡事宜,安律國際保留調整、最終修改、變更、活動解釋及取消之權利;修改後內容將於官網更新,恕不另行通知。

需要更多資訊,歡迎與我們聯繫

金融與支付業務上雲新挑戰

8/17 安律信息線上研討會【 PCI DSS v4.0 您準備好了嗎 ?】

PCI DSS v4.0 您準備好了嗎?

PCI DSS v4.0 預計在 2022 年第一季發布實施,對於需要通過 PCI DSS 審查的單位將面臨新的標準的要求,針對這些新的改變,您準備好了嗎 ?

企業最常問的問題是:「新版上路後,我們什麼時候要適用新版要求 ?」,「新版需要準備甚麼東西 ?」,「聽說新版有很多技術的新規定 ?」,「v4.0 與 v3.2.1 有何不同 ?」

安律信息的顧問群將透過舉辦一系列 PCI DSS 4.0 線上說明會來為大家解答說明 v4.0合規的問題。有 PCI DSS 合規需求的朋友請立刻報名,來取得第一手的資訊分享!


線上研討會資訊

PCI DSS 4.0, PCI DSS v4.0

2021.8.17 (二)
下午 15:00 ~ 16:30

 


本次的 PCI DSS 4.0 線上研討會,還特別邀請 Google Cloud 來分享

雲端服務與 GCP 合規

因應新版 PCI DSS v4.0 合規準備

雲端服務與GCP合規分享

安律合規服務

 


議程表

 


註冊報名 PCI DSS 4.0 線上研討會

 

感謝大家熱烈支持,本次研討會席次已爆滿,

向隅的朋友歡迎加入粉絲團,隨時關注最新訊息及活動!

安律信息技術 Secure Vectors Information Technologies Inc.

安律信息技術 Secure Vectors Information Technologies Inc.


注意事項

  • 安律信息技術有限公司為辦理相關研討會議,將蒐集您的公司名稱、部門、職稱、姓名、連絡電話、電子郵件等個人資料 (C001 辨識個人者、C061 現行之受僱情形),以在會議時所需期間及地區,進行必要之通知聯繫,並提供給相關單位進行作業,如您未能完整填寫,將會影響後續之相關通知。您得行使個人資料保護法第三條所賦予之權利,如有相關問題請洽安律客服專線 (02) 3393-1006。
  • 主辦單位保留議程、主講人、精美小贈品變更之權利及報名資格審核權,請勿偽造他人身分資料以免觸犯法律。最新議程及其他活動規則請以報名網頁之說明為準。
  • 凡符合得獎資格之參與來賓資料以網⾴報名時所登載內容為準,若因資料填寫不正確造成主辦單位無法聯繫其本人、或精美小贈品無法準確送達等情事,則視為⾃動棄權,獎項將不另外補發。贈品⼀經寄送後,如有遺失、損毀等情事發⽣,主辦單位不負補發之責。

你可能會喜歡看

您適用哪一個 PCI DSS SAQ 類型?

/
您適用哪一個 PCI DSS SAQ 類型? PCI DSS Self-Assessment…
first time PCI DSS Compliance

【PCI DSS 過證懶人包】資安小白也能輕鬆達標

/
【PCI DSS 過證懶人包】資安小白也能輕鬆達標 2024年電商、遠程工作及外送平台消費等等型態持續成長,加速跨境交易和線上支付的使用率,支付卡資訊安全變成非常重要。為了確保消費者的個人資料不被盜取或濫用,支付卡產業安全標準協會…
PCI 3DS 驗證 3 步驟_Max

PCI DSS 認證的流程以及合規費用說明

/
PCI DSS 是國際支付卡組織針對處理其品牌持卡人資訊安全所訂定的共同產業標準,針對 PCI DSS 合規認證,說明適用商戶及服務商等級、時間及流程,可能新增的相關費用及審查顧問費用說明,幫助企業快速了解 PCI DSS 合規需求及預算規劃。幫助企業了解合規需求及預算規劃。
acceptable formats for truncation of primary account numbers pci dss 2021

2022 年 4 月開始 BIN 改成前8碼,你準備好系統的調整了嗎?

2022年四月起,國際卡組織已陸續要求各支付機構、系統必須支持新的…
PCI 3DS 驗證 3 步驟_Max

PCI DSS 認證的流程以及合規費用說明

/
PCI DSS 是國際支付卡組織針對處理其品牌持卡人資訊安全所訂定的共同產業標準,針對 PCI DSS 合規認證,說明適用商戶及服務商等級、時間及流程,可能新增的相關費用及審查顧問費用說明,幫助企業快速了解 PCI DSS 合規需求及預算規劃。幫助企業了解合規需求及預算規劃。

集團業務重整 公告

/
安律信息技術有限公司營運已經邁入第十個年度,也發展了新加坡、美國、中國、越南等國際分公司,為了擴大營運及更有效率的服務大家,公司決議將德諾科技服務股份有限公司、安合規律有限公司、協作安全有限公司及各地的分公司收歸到台灣的控股結構,成立的新的公司主體「安律國際股份有限公司 Secure Vectors Information Technologies Inc.」
acceptable formats for truncation of primary account numbers pci dss 2021

2022 年 4 月開始 BIN 改成前8碼,你準備好系統的調整了嗎?

2022年四月起,國際卡組織已陸續要求各支付機構、系統必須支持新的…

Sequoia 漏洞 (CVE-2021-33909),聽聽 PCI DSS 專家怎麼說?

/
本次的 Linux 漏洞涉及所有 Linux Kernel 的作業系統,該漏洞利用…

7/27資安整合服務平台啟動大會,歡迎報名!

轉自: https://www.acw.org.tw/News/Detail.aspx?id=29

為強健我國資安產業生態鏈,推動產業共通「資安整合服務平台」,媒合橋接資安產業供給與需求端。建立資安整合服務平台營運機制,以提供產品安全開發檢測工具、套裝企業資安風險評估服務、客製化的專業滲透測試以及新興資安解決方案導入等四大類服務。

經濟部工業局輔導建立資安整合服務平台進行試營運,於7月27日(五)舉辦「資安整合服務平台啟動大會」,介紹資安整合服務平台推動作法與申請說明,並邀請國內資安業者分享產品與應用案例說明。透過平台得以協助國內資通訊產品與系統解決方案及實測場域之產品或系統軟體安全完備性,協助強化產品安全設計,打造台灣產業優質安全品牌,提升國際競爭力;藉由平台媒合所建立之持續性合作關係,將提升資安產業自主研發能量並奠定示範應用案例,擴大資安市場需求以扶植我國資安產業蓬勃發展。
如你對資安相關服務有興趣,本活動讓你一窺全貌,不容錯過,歡迎報名參加~

● 指導單位:經濟部工業局

● 主辦單位:工業技術研究院、中華民國資訊軟體協會
● 協辦單位:台北市電腦商業同業公會、台灣雲端物聯網產業協會、資訊工業策進會
● 活動時間:107年7月27日(五) 13:30-16:00 (報到時間13:00)
● 活動地點:台北南港展覽館1館 401會議室(台北市南港區經貿二路 1 號)
● 報名網址:點擊前往頁面
● 聯絡窗口:工研院資通所蔡倚婷 03-5915693/ E-mail: itri534493@itri.org.tw
※本活動有申請公務人員學習時數
※響應環保不印紙本
● 預定活動議程 (※主辦單位保留活動議程變更之權利):
時間 議程 致詞貴賓/主講人
13:00~13:30 來賓報到
13:30~13:35 主辦單位致詞 經濟部工業局呂正華局長
13:35~13:45 貴賓致詞 國安會廖述煌主任
院資安處簡宏偉處長
13:45-13:50 執行單位致詞暨介紹資安整合服務平台 工研院闕志克所長
13:50~13:55 平台啟動儀式暨貴賓合影
13:55~14:40
資安整合服務平台推動作法說明
資安廠商案例分享
安全軟體開發工具
應用場域安全強化
新興資安產品
工研院卓傳育博士
安華聯網
互聯安睿
奧義智慧
14:40~14:55  Break
14:55~15:35
資安檢測診斷服務申請說明暨能量登錄說明
資安健檢團隊介紹
關貿網路
漢昕科技
安華聯網
中華軟協張德維組長
關貿網路
漢昕科技
安華聯網
15:35~15:50 GDPR之介紹與政府因應作法 資策會科法所
15:50~16:00 Q&A/活動結束

※7/27議程