NCC 澄清簡訊實聯制原則,均落實保留 28 天即刪除

作者 | 發布日期 2023 年 02 月 15 日 12:14 | 分類 科技政策 , 科技生活 , 資訊安全 line share follow us in feedly line share
NCC 澄清簡訊實聯制原則,均落實保留 28 天即刪除


近期台灣個資外洩事件頻傳,使得許多對於公私部門的個資保管能力有所疑慮。而先前疫情期間所使用的簡訊實聯制也再度被拿出來討論。

對此,通傳會(NCC)今日表示,為落實 1922 資料保留 28 天即刪除原則,NCC 於簡訊實聯制採購契約要求五大電信事業須建立自動化機制刪除逾 28 日之 1922 簡訊資料,並分別於 110 年 7 月、10 月、12 月、111 年 3 月、5 月共 5 次至五大電信事業實地稽核各電信業者落實簡訊實聯制個資保護及資料刪除作業,並於簡訊實聯制退場 28 日後,111 年 5 月 26 日均確認將簡訊資料全數刪除完畢,均無儲存個人相關資料或尚留存原始檔案情形。

NCC 說明,1922 簡訊實聯制傳輸過程係透過安全檔案傳送協定(SecureShell File Transfer Protocol,SFTP)介接電信事業 1922 資料庫及疫調輔助平台,其功能主要係提供短暫資料匯集及傳輸緩衝區,非備份資料庫內容,完成簡訊實聯制資訊傳送至電信事業 1922 資料庫後,同時透過系統排程於 24 小時內均自動刪除;因此 1922 資料庫並未有所謂備份伺服器之情形,且落實保留 28 天即刪除原則。

NCC 表示,過去疫情期間為提供指揮中心統籌彙集有關資訊,提供由疾管署所管理的「疫調輔助平臺」,由疾管署利用帳號密碼管理機制管控供疫調指揮中心授權之單位或人員查詢使用。經疾管署授權使用執行疫調各單位,自應遵循疾管署規範負有保護民眾隱私之責,且在該署確保隱私保護和資安防護的前提下執行疫調作業。

NCC 也強調,通傳會防疫期間配合簡訊實聯制政策定期督促電信事業落實 1922 資料保留 28 天即刪除原則,並於該政策退場後,亦落實實地訪查五大電信事業機房,確實督促各電信業者將 1922 簡訊實聯制資料庫全數刪除,以確保民眾個資隱私安全。

(首圖來源:科技新報)