2012年10月25日 星期四

iThome 2012年 個資法大調查 - 因應現況篇

iThome 2012年 個資法大調查 - 因應現況篇

只有45.9%企業開始執行因應措施,企業自己預估,平均還要6.3個月才能符合個資法的規定。30.4%企業由資訊部門負責主導因應工作,甚至有16.3%企業更由總經理帶頭擔任個資小組的召集人 



企業平均還要6.3個月才能符合個資法法規要求 
個資法在10月1日上路了,但還有不少企業還沒開始執行因應措施,近4成企業正在評估和規畫因應做法,更有14.8%的企業甚至還沒開始動作。企業自己預估,平均還要6.3個月才能符合個資法的規定。不過,也有不少企業認為,個資法的影響程度輕微,甚至有5.3%的企業評估後認為沒有影響。金融業是最重視個資法的產業,因應腳步最快,近9成的金融業者已經開始執行各項因應措施。一般製造業者的因應腳步最慢。








企業還未重視數位證據的證據力

達文西個資暨高科技律師事務所主持律師葉奇鑫

在因應個資法的困難和挑戰中,將近7成(68.6%)的公務與非公務機關皆認為,「缺乏可遵循的標準作法」是很大的困難與挑戰。葉奇鑫表示,目前各行各業的確面臨各目的事業主管機關尚未制定其所管轄行業的個資安全維護計畫;此外,這個問題,因為每個產業原本就有不同的標準作業流程,若以「法」的立場來看,的確不可能做到提供可供遵循的標準作法。

有45.8%的受訪企業認為「數位證據紀錄、保存與舉證不易」, 他認為,多數企業會把這個選項看得比較嚴重,主要是因為多數企業都缺乏相關的設備,加上設備也相對昂貴,讓許多企業開始想打退堂鼓。但葉奇鑫說,企業目前應該還沒有體認到「數位證據」的重要性,現在只考慮到資料保存要增加的成本,例如Log(登錄檔)記錄的保存,但還沒考慮到這些資料未來是否足以用來舉證,數位證據的證據力才是企業應該要關注的重點。

至於有43.9%的企業在意「法令動向不明」,葉奇鑫表示,個資法正式實施後,相關的施行細則、特定目的與資料類別等,都已經陸續公布,但企業接收相關訊息的程度仍不夠快速,加上個資法有第6條和第54條條文保留,多數企業對法規動態的認知較弱,企業難免會有「法令動向不明」的感受。但他認為,這應該是內心感受大於實質感受程度。


製造業過度輕忽新版個資法的影響
理律法律事務所合夥律師曾更瑩

從這次iThome個資法大調查的結果中,多數一般製造業和高科技製造業公司認為,個資法造成的影響性並不嚴重,遠低於金融業、醫療業、服務業及政府與學校等產業看重的嚴重程度。 

理律法律事務所合夥律師曾更瑩表示,在既有的產業分類中,不論是一般或者是高科技製造業都不屬於原本電腦處理個人資料保護法的適用行業別,因此,新版個資法擴大實施對象時,製造業者反而過度輕忽個資法對產業帶來的整體影響。 

她認為,相較於金融、服務或醫療業者,製造業者擁有的個人資料相對較少,其所擁有的個人資料也大多以法人資料為主,再加上製造業主要是要管理和保護自己公司員工的個資,因此,相對於其他產業,製造業業者較不重視個資法。 

不過, 許多法人企業擁有大量業務聯絡人的個人資訊,再加上,臺灣許多製造業已經產生質變,像是製造業者提供產品保固和維修時,也需要服務第一線的使用者,甚至逐漸擁有許多用戶的個人資料。 

所以, 曾更瑩認為, 製造業服務化的傾向提高了製造業所擁有的個資含量,但製造業者卻還沒意識到個資法後續影響的嚴重性,實在是過於輕忽個資法的適用情形。 


您可能有興趣的其它主題:

轉載自《iThome》

沒有留言:

張貼留言