- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
高苑科技大學個人資料處理規範
文件編號
KYU-PI-W07-01
機密等級
限閱
版次
1.0
PAGE 3
103年12月8日個人資料保護管理委員會通過
103年12月9日行政會議通過
目的因個人資料依其內容屬性及記載形式不同會有不同的機密性與風險,為確保書面或電子形式之個人資料於儲存、處理及傳送時均能受到適當保護,特訂定本作業指引以明確認定個人資料的處理方式與保管者應負之責任。
適用範圍凡本校各單位需對個人資料進行儲存、處理及傳送者皆適用之。
權責
個資專責人員負責監督單位個同仁清查業務範圍內所有之個資檔案,並確認所有個資檔案均受到完善的保護。
全體同仁遵循既訂規範作業指引資訊。
名詞定義
儲存個資檔案以各式儲存媒介存在,經適當方式收藏。
傳輸個資檔案經由人員攜帶、郵寄、傳真、電子郵件、檔案傳輸(ftp)、遠端列印…等方式移轉或複製至另一地點。
銷毀個資檔案於儲存媒體上經適當手段處理後,不易使用任何方式或工具回復原功能或讀取其上完整或片段資訊。
書面文件舉凡手稿、列印文件、傳真文件、影印文件等存在於紙張、投影片、幻燈片…等肉眼可見而能直接讀取之文件均屬之。
儲存媒體以物理磁性特性及光學儲存資訊資料之裝置均屬之,例如:各種軟式、硬式磁碟機、磁碟櫃、磁帶機、光學式儲存體(CD-R、CD-RW、MO、MD…)、儲存記憶卡(SmartMedia、CompactFlash、MemoryStick…)等。
電子檔案個資檔案以電腦檔案、語音、視訊形式存在於各種媒介上者均屬之。
磁碟抹除因檔案刪除後仍會有部份資訊殘存在磁碟中,若未進行清除將可能造成資料外洩,因此可透過磁碟抹除之硬體設備或專門軟體將磁碟中所有已刪除檔案的殘存內容完全清除。
作業說明
凡本校各敏感及機密級之個資檔案,不論其屬書面文件、電子檔案及儲存媒體等型式,於進行儲存、傳送及銷毀時均應依後述規定作業方式進行。
敏感及機密級個資檔案之儲存
僅開放給被授權人員存取,不可在公開場合使用。
書面文件及儲存媒體必須存放於可上鎖的抽屜、文件櫃或檔案室,且必須上鎖保護。
電子檔案須加密或以適當的權限管控方式進行保護,避免遭人任意檢視或拿取。
未加密之電子檔案禁止存放於第三方提供之雲端服務(如iCloud、Dropbox、GoogleDrive、MicrosoftSkyDrive等)。
使用書面文件及儲存媒體時,確實遵守要求,離座或下班時須妥善收藏,不可遺留於桌面。
敏感級之個資檔案除業務單位同仁取用外,非單位同仁取用時須將個資檔案之取用時間及取用人,記錄於機密資料取用紀錄表,或保存電子檔案之存取軌跡記錄。
機密級之個資檔案除業務承辦人取用外,非承辦人取用須將所有個資檔案之取用時間及取用人,記錄於機密資料取用紀錄表,或保存電子檔案之存取軌跡記錄。
敏感及機密級個資檔案之傳輸
內部人工傳送時,請親自傳送,或加貼密件封條,由公務傳送人員傳送。
書面文件及儲存媒體以郵寄方式傳送到外部時,須加貼密件封條且確實密封,並以掛號或其它適當方式寄出。
傳真、掃瞄、列印或影印時,須有人看守,不可任由文件遺留於機器上。
電子檔案透過網路進行線上傳輸(譬如電子郵件、網頁或FTP上傳等),須將個資檔案壓縮並設定密碼保護,或以其它適當方式將個資檔案加密後始得傳輸。
前項之解密或解壓密碼,必須與經加密或壓縮後之電子檔案分開傳送。
敏感及機密級個資檔案之銷毀
書面文件無繼續保管必要時,不可再生利用,應利用碎紙機進行銷毀,使文件無法再復原資訊。
磁帶、錄影帶、錄音帶等以磁帶方式紀錄之裝置,銷毀時須破壞外殼,切割數段後收集成袋集中回收。
若硬碟或USB儲存媒體將被汰換且不再被繼續使用,須將內部資料進行清除及實體破壞,使其無法再利用。
若硬碟或USB儲存媒體將送修、移轉他人或移作其他用途,因“清理資源回收桶”、“磁碟格式化”或“重新設置分割區”等動作均無法將檔案內容完全銷毀,故須先進行磁碟抹除,或由電算中心確認內部資料無法再被解讀或恢復原本內容,避免機敏資料被恢復造成資料外洩。
CD、DVD等碟片類型紀錄產品,銷毀時以尖銳工具切刮碟片兩面,使其無法再讀取資料,並折半集中回收。
銷毀不限於以上之方式,但須確保資料不可被解讀或恢復。
若單位於銷毀大量機密資料後產生之大量廢棄物,可請總務處事務組協助處理回收。
相關文件
個人資料蒐集處理利用管理程序。(KYU-PI-P01)
使用表單
機密資料取用紀錄表。(KYU-PI-R07-03)
個資檔案銷毀紀錄表。(KYU-PI-R01-03)
文档评论(0)