在本期截稿之後,個資法有了新的進展,總統府在5月26日正式公告:將「電腦處理個人資料保護法」名稱修正為「個人資料保護法」,並修正條文。新版「個人資料保護法」算是完全確定了。

接下來的另一個關鍵就是施行細則。因為施行細則將決定企業該如何因應,像是「不確定法律概念」的界定,以及企業被允許可蒐集與利用個資的特定目的,都會在施行細則中有具體的規範。

目前法務部已經在籌備施行細則相關事宜,將舉辦修法公聽會,徵詢各界與專家學者對於不確定法律概念的意見。亦將成立由各部會派員組成的施行細則修法小組,匯整各個產業的需求。施行細則預計會在6至8個月內完成,接下來再由行政院審核,估計在2至3個月內完成,最後就是頒布正式實施的時間了。

在公聽會方面,法務部近日剛確定了個人資料保護法修法公聽會舉辦日期,將從6月7日開始,在臺北(6/7)、花蓮(6/14)、臺中(6/21)、高雄(6/28)接連舉辦4場。

公聽會預計討論的議題,包括了「公共利益」以及「不確定法律概念」的界定。像是「公益」、「公共利益」的概念要如何界定?是否要加上其他概念來綜合判斷?此外,還會討論條文中出現的不確定法律概念,如「重大」、「公開」、「必要」、「必須」、「合理」、「適當」、「正當(理由)」、「直接或間接方式識別」等等,這些概念的釐清與界定,都將會影響企業該採取的因應措施。

施行細則亦將決定另一個與企業息息相關的事:企業被允許可蒐集與利用個資的特定目的。因為個資法第5條規定,企業只能在特定目的範圍內,才能蒐集和使用個人資料。目前「電腦處理個人資料保護法」這個舊法中已經規定了101項特定目的,然而為了因應新版個資法的要求,法務部將制定更多的特定目的,讓每一個目的都明確清楚。

就目前的進度來預估,一般認為正式實施時間可能會在1年至1年半之後,所以企業必須及早做好因應,因為這絕對是一件非常繁雜的事;它不只是強化資訊安全的防護而已,更涉及了作業流程的改變,甚至還可能為了強化資訊安全而必須調整資訊架構。如果你還不清楚新版個人資料保護法造成的衝擊,那麼你可以找出前兩期的iThome電腦報周刊,我們在第451期已經針對新版個資法對企業的影響層面,做了一番分析。

此外,在本期的封面故事,我們測試了6款堪稱平民伺服器小天王的單路伺服器。這幾款產品都採用了英特爾新一代的伺服器等級處理器──Intel Xeon X3440與X3430,有機架式,也有直立式伺服器,而價格則從十幾萬元至數萬元不等。其中,甚至有幾款伺服器的價格不到5萬元,對於預算不足的企業而言,與其去買個人電腦來當成伺服器用,其實是可以選擇這種低價伺服器,因為它採用伺服器等級的硬體設備,比起個人電腦是有較好的穩定性。(請見第28頁)

本期CIO Talk則報導基隆港務局資訊部門如何重新讓自己掌握技術,以擺脫過去所使用的IT委外模式,進而主動地服務業務部門。政府對於IT一直採取委外的策略,原因是為了精簡人力,讓資訊人力發揮在最有價值的部分,但如此也就導致了政府資訊部門對於技術掌握能力的降低。現今IT的價值不再是如同往日一般的被動支援角色,政府也希望資訊部門能夠帶出業務創新的動力,這時候,資訊部門若自身沒有技術能力,有辦法做到主動服務嗎?這是主政者需要深思的。(請見第20頁)

專欄作者

熱門新聞

Advertisement