免費開始練習
高考申論題 115年 [資訊處理] 資通網路與安全

第 一 題

📖 題組:
二、在數位經濟與雲端運算高度發展的時代,個人資料(Personal Data)已成為組織核心的資訊資產,同時也是資安防範與法律合規的重中之重。依據我國個人資料保護法與歐盟一般資料保護規則(GDPR)之法理精神,企業在處理個人隱私時,必須將安全防護思維融入資料的完整生命週期中。為了在「數據分析利用」與「隱私保護」之間取得平衡,企業常採用「去識別化」(De-identification)技術。去識別化技術又包含「匿名化」(Anonymization)及「擬匿名化」(Pseudonymization)技術。請回答以下問題:(每小題 10 分,共 30 分)
📝 此題為申論題,共 3 小題

小題 (一)

請解釋何謂「匿名化」(Anonymization)。

思路引導 VIP

本題考查資料保護領域的核心概念「匿名化」。可從 GDPR 或個資法的角度出發,強調其『不可逆性』,即資料處理後無法再識別出特定當事人,且不屬於個人資料的範疇。

🤖
AI 詳解
AI 專屬家教

【考點分析】 本題考查去識別化技術中「匿名化(Anonymization)」的定義,特別是其與個人資料保護法規(如 GDPR)的關聯。 【理論/法規依據】

小題 (二)

請解釋何謂「擬匿名化」(Pseudonymization)。

思路引導 VIP

本題考查「擬匿名化」(假名化)。與匿名化對比,需強調其『可逆性』,以及必須『將額外資訊分開保存』的條件。此技術在 GDPR 中被視為一種安全防護措施,但處理後的資料仍屬個資。

🤖
AI 詳解
AI 專屬家教

【考點分析】 本題考查去識別化技術中「擬匿名化(Pseudonymization,又稱假名化)」的定義及其法理定位。 【理論/法規依據】

小題 (三)

請舉一個例子說明「匿名化」及「擬匿名化」兩者之差異。

思路引導 VIP

本題要求舉例說明兩者的差異。建議選擇實務上常見的情境,如醫療數據或薪資資料。透過同一個原始資料庫,分別展示經過匿名化和擬匿名化處理後的結果,並清楚點出『能否追蹤回特定個人』的根本差異。

🤖
AI 詳解
AI 專屬家教

【考點分析】 本題測驗考生是否能將「匿名化」與「擬匿名化」的理論定義應用於實際情境,並具體比較兩者的實務差異。 【理論/法規依據】

🏷️ 相關主題

新興網路架構與資安防護管理
查看更多「[資訊處理] 資通網路與安全」的主題分類考古題