監控與門禁蒐集的是個人資料

機關為了維護場所安全與財產,普遍設置監視器與門禁系統,但很容易被忽略的是,這些系統所蒐集的監視影像、人員進出紀錄與刷卡資料,本質上都屬於個人資料。也就是說,監控門禁不只是保全設備,更是機關持有個資的一環,必須比照個人資料保護的標準來管理。若把監視影像當成無關緊要的檔案任意存放、隨意調閱,一旦外流或遭濫用,機關同樣要承擔個資保護不周的責任。因此監控門禁的建置與管理,必須在維護安全與保護個資之間取得平衡。

設置時的合規要點

監控門禁系統從設置階段就要把合規納入考量,常見的重點包括:

  • 明確目的:蒐集影像與進出紀錄應有正當目的,例如場所安全、財產保護,不作無關用途。
  • 適當告示:在監視範圍設置清楚的告示,讓進入者知悉正處於錄影範圍。
  • 合理範圍:鏡頭涵蓋以達成目的所需為限,避免拍攝到不必要的私人空間。
  • 妥善保存:影像與紀錄保存於受控管的儲存設備,並訂定合理的保存期限。

影像與紀錄的保存與清理

監視影像與門禁紀錄不應無限期保留,機關應依實際安全需求訂定合理的保存期限,期限屆滿後定期覆寫或刪除。過長的保存不僅占用大量儲存空間,也擴大了資料外洩的風險面。同時,儲存這些影像的錄影主機與硬碟,本身就是含有大量個資的設備,因此在汰換、送修或報廢時,必須比照一般資訊設備執行資料清除,避免退役的錄影設備把長期累積的影像一併帶出機關。

存取控管:誰能看、看了什麼要留痕

監視影像與門禁紀錄的調閱,應該是受嚴格控管的行為,而非任何人都能隨意查看。合理的存取控管設計包括:

控管面向做法
權限分級依職務授予不同的檢視與調閱權限,做到最小必要
調閱程序調閱影像需經申請與核准,敘明目的與範圍
存取紀錄記錄何人於何時調閱何段影像,事後可追溯
實體防護錄影主機與門禁伺服器置於管制區域,防止未授權接觸

門禁系統的資安面向

門禁系統除了個資考量,本身也是需要資安防護的資訊設備。門禁控制器與伺服器若接上網路,同樣可能成為攻擊目標,因此應變更預設密碼、更新韌體、納入網路分區,避免門禁系統被入侵後反而讓實體安全門戶洞開。此外,門禁卡片與權限的發放與回收也要嚴謹,人員離職或調動時應立即停用其門禁權限,避免離職者仍能自由進出機關場所。

把監控門禁納入資產與資安管理

監控門禁設備常因為由保全或總務單位負責,而游離在資訊單位的管理之外,形成資安治理的盲區。較妥善的做法,是把監視器、錄影主機、門禁控制器都納入機關的資產台帳與資安管理,記錄其位置、韌體版本、網路連線與資料保存設定,並與整體資安政策一致地維護與更新。這樣才能避免這些設備長期使用預設設定、無人更新,成為容易被忽略的破口。

監控門禁設備採購的規劃夥伴

要兼顧安全維護與個資合規,選對支援權限分級、存取紀錄與安全連線的監控門禁設備很重要。上伊美服務政府機關與學校多年,熟悉機關對場所安全與個資保護的雙重需求,能協助評估監視、錄影與門禁設備的配置,比對支援存取控管功能的機型,並提供符合機關採購流程的報價明細。機關監控門禁系統的建置與設備採購需求,歡迎來電(02)2733-0720或加入LINE洽詢,我們會依場所條件與管理需求提供合適的設備建議。