透過您的圖書館登入
IP:3.19.31.73
  • 學位論文

海量資料時代下個人資料保護管理機制建構與實證-以半導體為例

Establishment and Empirical Study of Personal Data Protection Management – A case of Semiconductor in Big Data Age

指導教授 : 張碩毅
若您是本文的作者,可授權文章由華藝線上圖書館中協助推廣。

摘要


近年進入海量資料時代後,企業將可透過使用海量資料之方式來爭取更大的競爭優勢,但管理相對這些大量資料也代表必須付出更大的風險。特別是在個人資料部分的外洩將會造成企業相當大損失。韓國就有因為個人資料外洩而導致公司管理階層下台來負責。我國為了解決降低其詐欺事件之發生,於2012年正式實施新版之個人資料保護法,現今企業無論規模大小,都會受到個資法上之規範,加上個資法對於受罰企業在罰則上會加重處理,未保護好個資的企業將有可能賠償金高達求償兩億元或企業主有可能須面臨五年之刑責。因此企業需要一套個人資料保護之機制來杜絕個人資料外洩與觸法之風險,同時善盡資料保管之責任。 本論文主要採用Gowin’s Vee為研究策略,在理論端先透過紮根理論方式進行文獻蒐集與探討,找出個人資料管理機制上應有之管理項目,並透過BS 10012的28個管理目標與本研究所探討出69個管理項目為分類架構,架構出本研究之個人資料保護管理機制。接者透過德爾菲問卷請專家修正與提供建議,刪除至68個管理項目。最後在方法端實證研究透過個案訪談之方式,了解實務界對於個人資料保護實施所帶來之衝擊與因應方式,並進一步探討本個人資料保護管理機制在實務界上可行性。而透過本研究成果,期待能提供一套個人資料保護管理之制度。提供企業組織作為其參考與遵循之用,幫助企業達成遵守法律目的,降低罰鍰與訴訟風險,讓企業善盡個人資料保護與管理職責。

並列摘要


Enterprise can use Big data to make business successfully and competitively in recent years. However more data means more risk. If Enterprise leak personal data, It will cost a lot of cost.The leaked events of Korea Credit Bureau makes many of executives resign in 2014. Personal information Protection Act was implemented formally in 2012. Regardless of organization size will be subject to the Personal Data Protection Act. The organization which protects data improperly might be sentenced to imprisonment for 5 years or $200 million fines. So Enterprise need a personal data protect mechanism to protect personal data, therefore fulfill the obligation of protecting personal data. The study applies the Gowin’s Vee research strategy. In the conceptual side, the literature collecting and studying are based on the approach of Grounded Theory to sort out the management measures. And build up the personal protect mechanism classification framework which is generated from the 4 management domains of BS 10012.Then make sure the management measures discussed in this research are suitable .We apply the Delphi Expert Questionnaires to fix this mechanism and delete a management measure. In the methodological, through interviewing individual case to realize the impact to the implementation of the Personal Information Protection Act in the industry, and take further feasibility evaluation. This research shows that research outcome, the Personal Protection Management Mechanism, Provides organizations a reference and compliance purpose to help them obey the law, reduce the risk litigation, and fulfill the responsibilities of protect personal data.

參考文獻


張書鳴. (2011). 以BS 10012為基礎評估組織導入個人資訊管理制度之研究. (碩士), 淡江大學, 新北市.
顏婉旬. (2011). 資訊安全與電子商務-談資訊安全通報機制. [Information Security and E-Commerce-A Discussion on Security Breach Notification Regulations]. 科技法律透析, 23(11), 43-63.
林茹玉. (2011). 個資安全防護實作建議. 資訊安全通訊, 17(3), 37-51.
黃明達, & 張書鳴. (2011). 以BS 10012為基礎評估組織導入個人資訊管理制度之研究. 電腦稽核(24), 11-28.
林宜隆, 周瑞國, 蔡名家, & 邱泓傑. (2011). 新版個人資料保護與資料外洩防護之探討. 電腦稽核(24), 102-116.

延伸閱讀