數位部:民間企業個資外洩或資安事件 可通報TWCERT/CC協處

數位發展部次長兼發言人李懷仁。(資料照片)   圖:謝莉慧/攝
數位發展部次長兼發言人李懷仁。(資料照片) 圖:謝莉慧/攝

[Newtalk新聞] 針對近期外界關注民間企業個資外洩事件可能涉及資安問題,數位發展部次長兼發言人李懷仁今(6)日表示,依據個人資料保護法規定,民間單位個資事件由各目的事業主管機關主管,民間業者若發現有疑似個資外洩或資安事件,除依據各部會辦法回報目的事業主管機關外,也可以在第一時間通報數位部督導的財團法人台灣網路資訊中心(TWNIC)負責維運的台灣電腦網路危機處理暨協調中心(TWCERT/CC),該中心將提供企業資安事件諮詢及協調協處服務。

公部門資安部分,李懷仁指出,數位部已開始推動零信任架構(Zero Trust Architecture)及政府資料傳輸平台(T-Road)統一傳輸標準,讓公部門在資料介接上不會有個資跟資訊安全的問題,並開始解決內外網不安全交換的問題。預計一年內T-Road管理體系將全面導入三重驗證的零信任制度,並預計兩年內輔導完擁有大量人民個資的A級機關優先導入T-Road,B級機關和其他縣市則會陸續導入。

民間資安部分,數位部已針對自身主管的電商業者,透過公會召集會議,嚴正要求業者重視對於可能涉及交易系統的資安,同時補助與媒介資安業者協助電商業者檢測與改善。

數位部強調,資安防護和個人資料保護除了政府要做好以外,也需要民間單位和大家一起努力,共同合作精進防護能量。

查看原文

更多Newtalk新聞報導
體育署長懸缺逾520天 立委籲修法解決並升格體育部
燈會開幕被排在最旁邊 柯文哲:大家是看燈非看我 計較這幹嘛?