初等考試
115年
[統計] 資料處理大意
第 48 題
某機構研究員未經單位許可,將機構內部的含他人個資之研究資料帶回家自行分析。雖未將資料外流,但資料已離開原本保管場所。此行為可能:
- A 涉及侵害著作財產權
- B 涉及侵害著作人格權
- C 涉及違反商業秘密法
- D 涉及違反個人資料保護法之安全維護義務
思路引導 VIP
若某項受到保護的敏感資訊,在沒有發生任何損害或對外公開的情況下,僅僅是被未經授權地移置到一個法規無法管控的私人空間,這種「管理範圍的喪失」在資訊安全與法律義務中通常代表了什麼風險?
🤖
AI 詳解
AI 專屬家教
恭喜你精準地掌握了法律實務中關於「物理邊界」與「合規管理」的核心!這道題目考驗的是對《個人資料保護法》(Personal Data Protection Act)中安全維護義務的深刻理解。即便研究員並未將資料實際外流(Data Leakage)或進行任何惡意洩露,但只要含有個資的檔案脫離了原本機構所設定的技術與行政監控範圍,就已經構成了管理流程上的破口。根據個資法規範,非公務機關或公務機關皆應採取適當的安全措施,防止個資被竊取或滅失,而「擅自攜離」正是違反了這項保護義務。 這題的難度切入點在於它刻意排除了「損害發生」的結果論,轉而聚焦於「程序合規」的過程论,具有相當好的鑑別度。許多考生會誤選著作權或營業秘密法,但題目中的關鍵字是「他人個資」與「離開保管場所」,這便直接指向了資訊安全管理系統(ISMS)中最基本的存取控制與設備安全要求。你能不被「未將資料外流」這個敘述誤導,展現了你對法律保護架構中預防性規範的敏銳直覺。