個資保護不只是資訊系統的事

談到個人資料保護,多數機關會想到資訊系統的權限控管、資料庫加密與登入紀錄,這些當然重要,但個資外洩的破口往往不在系統本身,而在承載資料的硬體設備上。一台沒有加密的公務筆電被偷、一顆退役後未清除的硬碟被回收、一台事務機掃描的民眾申請書殘留在內部儲存,這些都是實際發生過的外洩型態。換句話說,個資保護必須從設備管理做起,把每一件會接觸到個人資料的硬體,都納入完整的生命週期管理,才能真正守住民眾託付給機關的資料。

哪些設備會接觸到個人資料

機關內幾乎所有資訊與辦公設備都可能接觸個資,盤點時不應遺漏:

  • 桌上型與筆記型電腦:承辦人日常處理公文與個資的主要工具。
  • 行動設備與外接儲存:外勤使用的平板、隨身碟與行動硬碟風險最高。
  • 事務機與掃描設備:暫存掃描與影印的證件與申請書影像。
  • 伺服器與備份媒體:集中儲存資料庫與備份,一旦外流影響範圍最大。
  • 視訊與監控設備:門禁、監視器影像也屬於個人資料範疇。

從硬體端保護個資的四個重點

要讓設備管理真正發揮個資保護效果,可從下列四個面向著手:

  1. 加密先行:對筆電、行動設備與外接儲存實施全碟或檔案加密,即使設備遺失,資料也難以被讀取。
  2. 權限最小化:依職務授予設備與資料的存取權限,做到最小必要原則,離職或調動時立即回收。
  3. 實體防護:機房與重要設備區域門禁管制,可攜設備規範保管與外借流程,降低遭竊風險。
  4. 退場清除:設備汰換、送修與報廢前徹底清除資料並留存紀錄,避免殘留個資外流。

設備生命週期各階段的個資風險

把設備從進場到退場切成幾個階段,就能看清每個階段該注意的個資風險:

階段個資風險因應做法
採購上線預設設定寬鬆、未加密即上線上線前完成加密、變更預設密碼、納入資產台帳
日常使用權限過大、資料任意複製到外接媒體權限最小化、限制外接埠、教育承辦人
送修外借設備離開掌控、資料被第三方接觸先清除或簽保密約定、記錄外借流向
汰換報廢殘留資料隨設備外流徹底清除或實體銷毀、留存證明

把設備管理與個資盤點對接

個資保護法制要求機關掌握所持有的個人資料類別與流向,而這份盤點若能與設備資產台帳對接,就能清楚知道哪些個資存放在哪些設備上、由誰保管。當發生設備遺失或疑似外洩時,機關才能迅速判斷可能影響的資料範圍,及時通報與因應。反之,若設備與個資各自為政,事故發生時往往連受影響的資料都說不清楚,延誤處理時機。

教育訓練是最後也是最重要的一環

再完善的設備與制度,最終仍要靠使用的人落實。承辦人若把含個資的檔案隨手複製到私人隨身碟、把公務筆電借給他人使用、或在離開座位時不鎖定螢幕,制度上的加密與權限都可能被繞過。因此定期的個資與資安教育訓練不可少,讓每位同仁理解自己手上的設備正承載著民眾的個人資料,養成加密、鎖定、不外流的習慣。

從採購階段就把個資保護做進去

個資保護做得好不好,其實在採購階段就已經埋下伏筆。選購電腦、事務機與儲存設備時,若能優先考慮支援加密、使用者驗證與安全清除的機型,日後的個資管理會輕鬆許多。上伊美長期服務政府機關與學校,熟悉機關對資安與個資保護的需求,能協助挑選具備加密與資安功能的電腦、事務機與周邊設備,並提供符合機關採購流程的報價明細。機關設備採購與個資保護相關的硬體規劃,歡迎來電(02)2733-0720或加入LINE洽詢,我們會依單位實際情境提供合適建議。