頁首資訊
回主畫面 第114期 107.10.09發行
監察院調查出國登錄資料外洩10,050筆案 外交部改採雙重密碼認證 維護個資安全
綜合規劃室、監察調查處


「5月底歐盟的GDPR就正式生效,這個法令對於資料保護的嚴苛,是遠遠超過目前其他地區和大多數國家的現行個人資料保護法範圍。……而且一旦觸法,罰鍰將是兩千萬歐元或是全球營收的4%,取高者罰之,這也是一個前所未有的天價。」(引自天下雜誌網站)

科技進步、網路及智慧型手機普及,資訊共享已成趨勢,個人資料保護更為重要。政府應當成為領頭羊,促進個人資料合理蒐集及利用,並強化企業及民眾個資保護意識,以避免個資遭竊取、非法利用。

外交部領事事務局(下稱領務局)「出國登錄」系統係供旅外國人出國前填寫緊急聯繫資料,並隨即將資料以電子郵件方式轉發至外館,倘前往地點發生重大災變或有緊急事故時,駐外館處將依登錄資料,即時聯繫國人或其親友,提供必要協助。豈料,106年1月26日發現外館領務人員公務信箱帳號密碼設定規則遭破解,導致有心人士成功登入系統並存取郵件,造成民眾出國資料10,050筆有外洩之疑慮,影響民眾對政府的信賴。

監察院為守護人民隱私權及人格權,積極展開調查,經調取卷證審閱,並實地履勘,發現領務局對本資安事件的通報未盡妥適,除未依限通報相關主管機關外,亦未即時通報檢、警、調等專責機關協助偵查,以適時有效追查入侵對象、動機及損害控管。且對本資安事件事後處置,以「建議您提高警覺,視情況採取防範作為」等語之電子郵件通知當事人之作法,內容空泛且未具體明確,亦未包括損害求償法律規定等告知,民眾實難理解並具備「視情況採取防範作為」之職能。

調查亦發現,外交部未本於權責發揮監督機制,對領務局本資安事件通報未按規定先予審核,歷次資安稽核未盡落實,流於形式,資訊安全管理監督不周灼然。

  監察院於106年8月糾正外交部、領務局,並經持續追蹤改善情形後,領務局已停止以電子郵件傳送出國登錄資料,改為外館於必要時以雙層認證密碼連線至領務局查詢,並減少出國登錄需填項目、設定自動刪除,以強化個人資料保護措施;另進行「資通安全通報演練」以熟習作業程序。監察院將賡續督促政府機關落實資通安全防護,你我多一分警覺,悠遊網路便多一分保障。

  回主畫面
英文網 陽光法案主題網 人權保障主題網 建築物主題網 中華民國審計部
頁尾資訊