VIVA购物频道发生个资泄漏事件 NCC要求3个月内强化个资保护

购物频道发生个资泄漏事件,NCC要求3个月内改进。(图/林睿康记者摄)

记者林睿康/台北报导

由于「美好1台」购物频道今年6月发生消费者订购资讯泄漏事件,国家通讯传播委员会(NCC)今(11)日以行政指导方式,要求VIVA在3个月内强化通报机制、强化资安防护功能员工教育训练、并依个人资料保护法施行细则,落实个人资料保护安全计划,精进个人资料保护制度

NCC指出,「美好1台」购物频道虽然已取得ISO 27001资安控管认证,但是仍在今年6月遭不明人士侵入系统,导致消费者订购资讯泄漏,该公司虽以补强措施让事件落幕,但仍根据个人资料保护法第27条第1项和第48条第4款规定,要求VIVA在三个月内强化通报机制、强化资讯安全防护功能和员工教育训练,并依个人资料保护法施行细则第12条第2项所列事项,落实个人资料保护安全维护计划,以精进个人资料保护制度。

NCC表示,为督促通讯传播事业保护消费者个资隐私,除了在会内成立「个资保护及资料运用工作小组」就相关议题进行研析外,也进行盘点通传事业遵循个人资料保护和安全维护执行情形调查,依调查结果,了解通传产业在个资与隐私保护和风险控管机制等配套,是否符合法遵要求。

而为了与国际立法与合作趋势接轨,NCC也将持续密切关注国际最新个资保护规范,包括APEC「跨境隐私保护规则体系倡议发展动态,以及欧盟明年5月即将生效实施的「一般资料保护规则」规范内容,除了希望将电子商务与资料跨境流通的需求与风险纳入考量,并积极参与国际合作。