《防疫時期的「非常手段」是否有侵害民眾權利之虞?》
編輯|曾子薰
-
❙ 引起爭議的「萬華高風險族群」健保卡註記
據媒體報導指出,5月13日,為避免萬華茶藝室感染鏈持續擴散,中央流行疫情指揮中心要求電信業者配合,針對4月20日至5月15日期間有萬華足跡史的民眾,發送60萬封類細胞簡訊(SMS...
《防疫時期的「非常手段」是否有侵害民眾權利之虞?》
編輯|曾子薰
-
❙ 引起爭議的「萬華高風險族群」健保卡註記
據媒體報導指出,5月13日,為避免萬華茶藝室感染鏈持續擴散,中央流行疫情指揮中心要求電信業者配合,針對4月20日至5月15日期間有萬華足跡史的民眾,發送60萬封類細胞簡訊(SMS),並透過數據分析比對,找到可能染疫的高風險族群,在健保卡上增加註記,消息一出即引起軒然大波。
時代力量邱顯智立委也在27日提出質疑,表示決定該項高強度措施的「萬華地區高風險族群註記專案會議」中,除了不見台北地方政府官員,亦沒有專責法制機構人員出席,恐怕有違法違憲的疑慮,更擔憂「我們是不是已經跨過那條民主法治的紅線了」。
面對這些討論,指揮中心副指揮官陳宗彥於27、28兩日澄清,針對萬華高風險族群的註記將比照過去針對國外回來者的旅遊史註記,目的是為了找出潛在風險,也讓醫療院所可以更準確地掌握可能狀況,即時安排轉診與轉檢,純屬防疫考量,且到期(5月29日)將依法刪除註記,希望民眾不要誤解。
❙ 因應防疫需求而生的「帝王條款」
當我們談論政府的防疫措施時,除了方便性與實際效用外,也不妨可以試著思考,當國家為求特定重大公益目的而大規模蒐集人民個資,是否應具有明確的法理依據和退場機制?未授權或未事前告知的資料蒐集又是否構成另一種權利侵害?
2020年初,為及時控制COVID-19疫情,立法院通過〈嚴重特殊傳染性肺炎防治及紓困振興特別條例〉為防疫期間所可能面臨之情況處理提供法源依據,其中,本條例第7條寫道:
「中央流行疫情指揮中心指揮官為防治控制疫情需要,得實施必要之應變處置或措施。」乃為避免未規範狀況出現之概括條款。然而,什麼樣的處置及措施才是「必要的」?綜觀條例全文仍未見其標準及定義,更沒有對於例外情形的說明,這條法律在明確性上的重大瑕疵,在立法前便不斷受到討論,一年下來,也成為許多爭議中的癥結點。
而針對個人資料的蒐集與處置,此條例第8條則規定,得依指揮官指示對「違反或有違反隔離或檢疫命令之虞者」實施「錄影、攝影、公布其個人資料或為其他必要之防治控制措施或處置」,同樣模糊未定,故容易使民眾無所適從,在疫情升溫的情況下,加強力度的管制與手段同樣因沒有衡量標準,令權利受限或個資在不知情狀況下被蒐集的民眾感到恐慌。
❙ 資訊隱私權的討論與反思
論及權利限制與公共利益之間的平衡,我們亦可回溯民國94年的〈釋憲603號解釋〉,戶籍法第8條曾規定,未按捺指紋供政府機關錄存者,請領國民身分證將不予發給。此規定被認為侵犯憲法保障之基本權,時任85位立法委員對此聲請釋憲,大法官並於該年度9月28日宣告該規定違憲,即刻失效。
解釋文指出:「指紋乃重要之個人資訊,個人對其指紋資訊之自主控制,受資訊隱私權之保障。」同時戶籍法中並未述明蒐集指紋的目的為何,即便為促進全體公共利益之考量而設此規定,仍不免有手段過當之嫌。
據此前例,編輯認為,指揮中心應將現行政策公開透明化,並詳細說明個人資料防護的機制、足跡資料的來源和保留時限,又或有無成立個資保護專責機構之必要,以稽核電信業者是否明確落實資安保護相關措施,這些都是非常時期下仍不可馬虎的重要保障,政府須謹守防疫需求與人民基本權利的中線,才能在抗疫有成之餘,符合民主精神與依法施政的治理原則。
資安專責人員 在 江肇國 Facebook 的精選貼文
【總統府被駭,台中市政府能不警惕嗎?】
❌資安專責人員不足
❌資安預算僅3700餘萬
❌資安年度教育訓練不足,連局處首長都不參加
❌竟然局處首長都不知道自己機關.的資安列等和資安責任
請問這樣是要如何去按照國家的規定來落實資訊安全規範呢?
看來台中市政府的資安破口就在這些局處長的身上!
#市府資安不重視市民資料被看光光 #誰來負責?
新聞傳送門:
https://www.chinatimes.com/realtimenews/20200518004114-260407
資安專責人員 在 iThome Security Facebook 的最佳解答
資安人力需求越來越高,在iThome最新的資安大調查中,企業資安人力擴編態勢顯著。各產業都有企業要搶資安人才,其中金融業有4成企業開缺最高,各產業整體平均有2成2企業要開出資安職缺。
就普遍現況來看,目前各企業的資安人力規畫,企業沒有資安人力與編制的不到1成,僅5%左右,但絕大多數,是IT部門兼做資安單位,比例高達近6成,無資安專責人員並由IT人員兼任的情形,也有近2成。
至於有資安專責人力僅1成7,有SOC團隊的有4%,有CSIRT團隊的更是僅有1.3%,呈現佔比仍低的現況。
對於企業是否設置資安長一事,根據調查,大多是以IT主管兼任資安部門主管,佔4成比例,不過,調查中已有3成企業表示設有資安長,其中,有1成是獨立設置,近2成是資訊長兼任。至於未來一年,預計還有1成企業將增設資安長或資安主管。
資安專責人員 在 iThome Security Facebook 的最佳貼文
關於金融安全方面,對於駭客鎖定券商發動DDoS攻擊,金管會祭出9大資安強化措施研發和相關產業,包括資安專責人員、內部控管、下單安全、公會自律規範的訂定、資安通報、F-ISAC、DDoS攻擊演練、資安違規等面向