Page 22 - 001
P. 22
▲ 資訊分組實地稽核情形
▲ 資安稽核前開會情形
20
萬象停看聽
資訊安全 滴水不漏
資安稽核落實資通安全 文 / 局本部資訊室規劃設計科 李睿哲 「資訊保護、全體動員,資通安全、人人有責」是公路總局的資通安全政策。目標讓全局共同攜手
動員,確保資訊妥適安全,人人遵守資訊存取控制管理作業程序規定,避免資通安全人為疏失。
實地稽核 把關個資
公路監理系統涵蓋全國汽機車 2 千 1 百萬輛、駕照數 2 千 6 百萬張,總資料量超過 40 億筆, 而監理所站依法定職務蒐集民眾車、駕籍資料,資通安全自然是至關重要。公路總局安排在 8 月 24 日至 9 月 8 日,由政風室簡主任正坤擔任召集人、資訊室陳主任守強擔任副召集人,會同政 風室、監理組及資訊室辦理各區監理所第 1 次資安實地稽核,確保業務執行過程中,均符合個人 資料保護法規定且落實公路總局資安規範。
全面查核 消除死角
本次資安實地稽核除政風、監理、資訊組成稽核小組外,也請到外部專業稽核團隊協助,無 論是實體機房安全、網路網站資料、櫃台業務及設備安全等都仔細查核並提供相關改善建議,確 保監理單位能落實資訊保護政策,確實遵守資訊存取與實體環境安全管理作業程序。
從裡到外 毫不馬虎
本次資安實地稽核也請到專精於個資保護及高科技的律師團隊共同參加,針對組織及權責、 內部稽核作業及業務委外契約等進行詳盡的檢視與分析,也和稽核小組一同前往監理所所轄代檢 廠進行督導與稽核,讓業務委外廠商也能落實資安防護及保密義務,務必做到滴水不漏。