115年度教育機構資通安全通報演練-資安宣導(個資防護重點&個資外洩案例解析)
學校網站公開之行政公文、活動文件、計畫書、研習紀錄及各類申請表等,請依以下防護要點與案例解析進行適當個資保護措施。
(一)個資防護要點
1、最小化原則:僅蒐集教學及公務「絕對必要」的個資,定期清查並刪除辦理完畢或過期的電子及紙本個資。
2、存取權限控管:採用最低權限原則,僅業務相關人員能查看敏感資料。
3、資料加密與去識別化:個資檔案傳輸前必須「加密」,並透過不同管道告知密碼。顯示個人資料時,應執行「去識別化」遮蔽處理,減少洩漏風險。
(二)個資外洩案例解析與防護措施
參考附檔。
(一)個資防護要點
1、最小化原則:僅蒐集教學及公務「絕對必要」的個資,定期清查並刪除辦理完畢或過期的電子及紙本個資。
2、存取權限控管:採用最低權限原則,僅業務相關人員能查看敏感資料。
3、資料加密與去識別化:個資檔案傳輸前必須「加密」,並透過不同管道告知密碼。顯示個人資料時,應執行「去識別化」遮蔽處理,減少洩漏風險。
(二)個資外洩案例解析與防護措施
參考附檔。