個資法報導-「「駭客入侵」竊個資 企業免責的萬靈丹? 」

自個資法於去年10月上路以來,至今仍有不少公、私立機構在心態、做法上無法自我調適。過去就曾經發生過,網站經營者對於接獲使用者協助回報有安全漏洞卻毫無回應或改善,等到因該資安漏洞引發個資外洩問題時,網站經營者反而將責任全部推給「駭客入侵」。

事實上,按個資法第二十七條第一項規定:「非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏。」因此,持有個資的企業或網站經營者,依法都負有重大的保管責任。




節錄自【
全文網址:
http://tw.news.yahoo.com/%E9%A7%AD%E5%AE%A2%E5%85%A5%E4%BE%B5-%E7%AB%8A%E5%80%8B%E8%B3%87-%E4%BC%81%E6%A5%AD%E5%85%8D%E8%B2%AC%E7%9A%84%E8%90%AC%E9%9D%88%E4%B8%B9-055110746.html