講者為國立政治大學資訊管理研究所博士,有推動資訊安全法規及政策經驗,現主要從事與個人資料保護相關業務。曾偵辦網路詐欺及電腦犯罪案件,並開發資訊系統促進政府服務資訊化,曾於銘傳大學講授人工智慧與刑事司法課程,相關領域有系統設計科學、資通安全、人工智慧、資訊策略及新興技術應用,並曾發表相關領域文章及學術期刊。
在數位化時代,個人資料的安全維護至關重要,隨著網路攻擊手法日新月異,個人面臨隱私風險,企業與個人皆需強化個資保護意識,在不同的情境來確保個人資料的機密性、完整性及可用性,來降低個資侵害。因此,個人資料保護法訂有適當安全維護措施,以確保各機關保有的個資受到妥善保護。
身分鑑別技術的發展,從傳統的密碼到生物識別技術,多因子驗證(MFA)是最有效的身分驗證技術之一,已廣泛應用於各大企業與政府機構。例如FIDO安全金鑰、銀行的OTP動態密碼等,皆能有效降低帳戶被駭風險,透過提升資安意識與採用強化身分驗證,可共同打造更安全的數位環境,降低個人資料侵害的威脅。
為了能兼顧個人資料及資訊安全的議題,資通技術(ICT)系統應要落實資料保護設計(Data Protecton by Desing, DPbD),DPbD是一種考慮資料保護的安全維護措施,尤其在涉及個人資料處理的ICT系統更要是預設的作為。在系統開發過程中須從一開始就考慮資料保護的原則,藉此,組織才能夠更好地保護個人資料並創造良好的資料管理實踐文化。與事後才加入資料保護功能的系統相比,應在ICT系統在整個生命週期中即應確保DPbD的7項原則,除有助於減少不必要延遲並控製開發成本,DPbD不應該是事後的符規性想法,而應該嵌入組織的系統開發實踐活動中,能夠確保資料達到適當的安全維護措施。