其他來源:數位發展部

安維辦法第3條規定:「業者應於本辦法施行之日起三個月內完成個人資料檔案安全維護計畫及業務終止後個人資料處理方法(以下簡稱安全維護計畫)之規劃及訂定。 安全維護計畫應納入符合第五條至第十七條規定之具體內容。 業者應依其所訂定之安全維護計畫執行之。數位發展部(以下簡稱本部) 得要求業者提出安全維護計畫之實施情形,業者應於指定期限內,以書面方式提出。」

數位發展部為確保業者落實個資安全維護義務,得依據個資法規定辦理行政檢查,以督導遵循法令規範要求;倘業者未依規定訂定安全維護計畫,或對保有之個人資料檔案未採行適當安全措施者,將依個資法相關規定辦理。
有關前揭內政部警政署來函,近期發生第三方支付服務業者因個人資料外洩事故,致所保管之洗錢防制法告誡戶資料外洩。為防範類似事故再次發生,請貴公司加強內部宣導並確實落實資料安全管理措施,妥善保管所保有之個人資料,以嚴防資訊外洩。

查看原始出處 →