兼顾防疫实联制个资安全 中兴大学开发实用新工具

中兴大学计资中心主任陈育毅介绍新工具。图/中兴大学提供

6月7日开始扩大松绑生活防疫规范中央流行疫情指挥中心日前公布「COVID-19实联制措施指引」,民众只要配合实联制,从事各项日常及休闲活动将不再受限于人数规范。

为达到联系功能且兼顾个资安全,中兴大学计资中心与教育机构资安验证中心合作,在google表单与line既有的功能中,开发出二套实用的新工具,开放店家下载使用。

大计资中心陈育毅主任表示,实联制的精神是留下正确的联络方式,各场域要做实联制,千万不要用纸表格填写,以免个资全部被看光光建议一般场域可以用Google表单来做不花钱又很简单,但要做好存取权限管控确保个资不会外泄。

教育机构资安验证中心协同主持人蔡孟琳助理教授介绍第一个解决方案,是在Google表单加上程式达成更佳的安全管控,表单内记录的联络资料可在28天后自动删除,此一Google表单范本(https://sites.google.com/email.nchu.edu.tw/slimz/)在设计上特别强化方便性及降低资安风险,主要有三个功能:一、建立(扫描表单网址QRcode)之文件:表单网址QRcode文件建立到Google云端硬碟,将其列印出来可方便民众扫描。二、启动(28日后自动删除记录)之功能:内建程式启动于28日后自动删除记录,并留存执行删除之项目及日期等轨迹记录,以符合「COVID-19实联制措施指引」相关规定。三、进行(资安风险评估控制措施检核:呈现Google试算表目前存取权限,也会强制将其共用设定限制,以避免个资外泄。如此进行资讯安全风险评估,采行相符安全控制措施,可确保系统安全的防护水准

第二个解决方案,是由教育机构资安验证中心与品科技合作开发的LINE聊天机器人,让民众在进入某场域就将场域名称留话给这个聊天机器人,于是聊天机器人后台记录下位置、时间、LINE UID。

品科技赖明宗执行长说明为何只搜集LINE UID也能达成实联制,因为只要知道LINE UID就可以由聊天机器人主动发送讯息通知,也就是若后来得知有确诊者在哪个时间到过某个场域,就从后台资料库取得同一时间地点的其他人LINE UID,主动发送讯息通知配合进行疫情调查

蔡孟琳助理教授进一步说明,LINE UID是LINE系统乱数产生使用者唯一序号,并非平常用来加为好友的帐号,目前在台湾法律上并不算个资,可避免民众疑虑,而且场域与资安验证中心合作应用此聊天机器人就会签署委托资安验证中心协助资料托管,该中心采行相符安全控制措施可确保系统安全防护水准,而且中心也会严格管控资料仅限依传染病防治法等规定进行疫情调查及联系使用。