資安院掛牌》鄭文燦提iRent事件 政院研擬成立獨立機關管個資

資安

在iRent租車等電商爆發客戶個資外洩之後,數位發展部下資安院的掛牌特別引起各界關注。

數位發展部10日舉行「國家資通安全研究院」揭牌典禮,總統蔡英文、行政院副院長鄭文燦、數位發展部長唐鳳等人共同揭牌,行政院副院長鄭文燦致詞表示,明年8月之前要成立個資保護的獨立監督機制,政務委員吳政忠接受《信傳媒》採訪時回應,行政院正在考慮成立新的獨立機關,「在外國,個資保護都是獨立機關運作。」

「國家資通安全研究院」院長由前國發會資訊管理處處長,也曾兼任國安會資通安全辦公室主任的何全德出任。辦公室在台北市延平南路、移民署旁,10日舉行揭牌典禮,除了總統蔡英文親自出席,行政院副院長鄭文燦、數發部部長唐鳳,其餘陪同揭牌的還有中研院院士李德財、政務委員吳政忠、資安院的院長何全德、NCC主委陳耀祥、國發會副主委高仙桂。

數發部資通安全研究院掛牌,蔡總統重申資安即國安

總統蔡英文說,為了因應近來多起個資外洩的資安事件,中央執政團隊也在這週召開會議,邀集各部會討論資安保護機制的精進方式,並且由行政院副院長鄭文燦主責。

她還說,為強化公部門的資安韌性,數位部從去年就開始推動「T-Road」系統,也就是政府跨部門間的資料傳輸,全程以機關憑證加密,不和外部連通,為資安提供更嚴密的保障。並要在此基礎上導入「零信任」驗證制度,任何資料的近用,都要進行身分、設備、行為模式的3重驗證,防止資料的竊取和外洩。

未來中央政府機關強化,也會輔導地方政府資安升級

「也預計在2年內,優先輔導擁有大量人民個資的A級機關,再繼續輔導B級機關和其他縣市,陸續導入。」蔡總統說,她在致詞時特別提到對存有大量客戶資料的電商平台,例如共享租車、購物網站等個資管理。

鄭文燦致詞時表示,蔡總統已經請行政院,在資安軟硬體的預算、專責人力,所有資料的存取,作業sop都要建立新的制度。而陳建仁院長請他,把資安法、個資法兩大法案分別落實,最近發生幾件公部門、私部門個資外洩事件,採取事前防護、事後處理。

鄭文燦以iRent個資外洩事件為例,目前個資處置方式,行政院擬定新的做法,三天內由行政檢查小組會同資安院、10天內做成檢查報告、2周內要做成處分決策。他還說,個資法10年未修,目前罰則2到20萬元,國發會和數位部都覺得太輕了,將推動修法提高罰則。

行政院研擬討論,成立新的機關管理個資保護

鄭文燦形容資安院是「資安國家隊集武林高手之大成,希望各種武術、各種兵器都要會用。」並推崇院長何全德是資安界的老兵,雖然這次民間爆發個資外洩事件後,數發部已和國科會(目前個資保護主管機關)共同處理,但他透露未來將有新的個資保護管理機構。

但鄭文燦提到,憲法法庭已判決,明年8月之前要成立個資保護的獨立監督機制,為了確認所謂的「獨立機制」《信傳媒》採訪政務委員吳政忠,「是在數發部或國科會之外再編預算成立一個獨立機關嗎?」他回應,行政院正在研擬成立新的獨立機關,還在討論當中,不過他強調,在外國,個資保護都是獨立機關運作。