手機辦公成資安破口?個資外洩最高罰款千萬!企業如何自保?

2025-02-12

S.K.

Chin

86

現今手機辦公已成為常態,但您知道嗎?每一次透過LINE或Email傳送客戶資料,或是員工個資,都可能成為資安破口。2024年最新規範,單筆個資外洩最高可罰2萬元,累計上限更達千萬元。企業主們,您準備好了嗎?

客戶個資傳LINE洩密嚴重

近兩年大家最痛恨的就是詐騙盛行,而詐騙的源頭,就是企業用戶個資外洩,因為員工每天都使用line或email 傳送用戶個資身分證照片、護照、連絡電話或地址,資料恐儲存在個人手機中或轉寄他人,個資恐外洩,流入詐騙集團、駭客手中。


實際上,現今員工每天都用手機辦公,傳送隱私個資,檔案可以輕易儲存、複製、轉寄,企業IT卻沒有安裝任何APP資安保密軟體,在員工手機上。這感覺就像是脫光衣服,在大街上裸奔。E系統的個資檔案恐被拍照或截圖而洩密,VPN是安全通道,卻不是手機端點保護,資料保密功能不足。


要建構獨立的個資保密系統

要做好個資保護,第一、要禁止一般業務或員工,來轉傳或存取用戶個資與機密紀錄,如身分證及護照圖片、信用卡資料,相關個人財力證明…等資料文件,獲取用戶個資作業必須公私分離,不能讓業務碰觸客戶個資,不能透過LINE 或email來傳送檔案,以免被員工儲存或轉寄。企業必須有專門的個資保密系統,來收集、儲存、銷毀,機密的客戶或員工身分證、護照、財力證明等圖文檔案的機密個資。




員工安裝MCM 手機資安保密軟體

第二、業務或員工經常在外辦公,會透過手機來獲取客戶個資與機密紀錄,因此在員工手機上必需安裝手機資安軟體-MCM 行動資料保險櫃 APP,來收發個資或機密檔案, 所有機密個資檔案無法儲存、轉寄,內容也無法複製轉貼,員工登入系統最好有MFA多因子身分驗證。而當存取閱覽用戶機密個資,透過MCM顯示時或會有特殊浮水印,無論手機截圖,或拍照手機系統資料的畫面,都可透過先進的 AI 洩密溯源技術,來追查及舉證洩密者,嚇阻有心人士盜取用戶個資。


導入個資遮罩技術,降低外洩風險

第三、透過資料遮罩技術讓重要個資不裸露,資料遮罩是在資料儲存區裡面,將特定資料遮蔽起來的一種處理方式,目的是為了確保敏感資料能夠被看似逼真的資料所取代,可避免敏感資料暴露在這些作業的過程中,降低資料外洩風險。用資料遮罩降低個資防護責任。


政府打詐,防個資外洩,罰金達千萬

政府為了打詐,去年頒布法令祭出高額罰金,無論大型企業、中小企業,客戶或員工個資外洩,接受1655反詐騙專線或客戶警局報案,每一筆個資外洩政府直接罰款2萬,最高罰款至千萬,而個資容易外洩的產業,像是觀光旅遊、零售百貨、醫院長照、金融電信、政府機構...等,更是今年數位部嚴格稽查的對象,許多知名企業去年就已收到,各主管單位的資安稽查公文。



所有企業都必須重視個資保護,過去施行的電腦處理個人資料保護法,適用對象原本只有公務機關、非公務機關的八大行業(徵信、醫院、學校、電信、金融、證券、保險及大眾傳播),以及指定適用的行業。到了今年開始施行的新版個人資料保護法,則不再局限在電腦處理,並且擴大至所有的機關團體,因此公務機關,以及自然人、法人及其他團體的非公務機關,都在適用範圍內。

2025年,無論大小企業,無論客戶或員工的個資電子檔案,都必須實施個資保密作業流程,或導入個資保密系統、MCM資料保險櫃,可花小錢省大錢。而保護個資可提升企業形象,贏得客戶信任,提升競爭力及業績,一舉數得。

MCM 資安神隊友,全方位保護企業機密

59 Followers

企業員工已使用個人或公務手機,每天以 Email 或 Line..等傳送,重要企業機密資訊,或 透過行動版RWD網頁,開放員工手機可在外網使用,但多數 企業資料沒在員工手機上安裝任何APP資安保護,很像裸奔! 因此資料恐被駭客或員工下載檔案及轉寄、截圖系統資料洩密、複製傳貼網頁內容資料,非常危險。
文件下載
個資洩密,罰千萬 A.pdf

資安

守護您的個資

資安保護

知識主題
資安管理
ESG政策法規
AI企業應用

我們使用本身的Cookie和第三方的Cookie進行分析,並根據您的瀏覽習慣和個人資料向您展示與您的偏好相關的廣告。如欲瞭解更多資訊,您可以查閱我們的隱私權政策