個資適當安全維護措施 / 五、保有個資達一百筆,或具對外電子商務服務系統,或具有特種個資之資通系統之安全管理

電子商務服務系統依個資法維護管制應注意事項如下:

1.電子商務服務系統建立帳號管理機制(包含帳號申請、建立、修改、啟用、停用及刪除之程序,並執行身分驗證管理,如身分驗證資不以明文傳輸、密碼複雜度或帳號鎖定機制等)。
2.電子商務服務系統,使用者帳號紙本或系統申請紀錄。
3.電子商務服務系統,帳號建立、啟用、修改、刪除的日誌紀錄。
4.電子商務服務系統,系統介面呈現個人資料時,以適當之隱碼罩處理,以避免揭露過多個資(所顯示之個資隱碼紀錄)
5.應設傳輸加密機制。
6.受查核對象之資料檔案或資料庫存取控制與保護監控措施為何、保護監控方式(資料庫加密保護機制)。
7.電子商務服務系統,防止外部網路入侵對策。
8.組織網路架構圖,確認電子商務服務系統網路防護機制。
9.應檢附監控作業程序、資安事件分析紀錄。
10.受查核對象電子商務服務系統,系統管理者、使用者帳號權限審查紀錄。
11.應檢附演練紀錄。