高考申論題
115年
[資訊處理] 資通網路與安全
第 二 題
📖 題組:
二、在數位經濟與雲端運算高度發展的時代,個人資料(Personal Data)已成為組織核心的資訊資產,同時也是資安防範與法律合規的重中之重。依據我國個人資料保護法與歐盟一般資料保護規則(GDPR)之法理精神,企業在處理個人隱私時,必須將安全防護思維融入資料的完整生命週期中。為了在「數據分析利用」與「隱私保護」之間取得平衡,企業常採用「去識別化」(De-identification)技術。去識別化技術又包含「匿名化」(Anonymization)及「擬匿名化」(Pseudonymization)技術。請回答以下問題:(每小題 10 分,共 30 分)
二、在數位經濟與雲端運算高度發展的時代,個人資料(Personal Data)已成為組織核心的資訊資產,同時也是資安防範與法律合規的重中之重。依據我國個人資料保護法與歐盟一般資料保護規則(GDPR)之法理精神,企業在處理個人隱私時,必須將安全防護思維融入資料的完整生命週期中。為了在「數據分析利用」與「隱私保護」之間取得平衡,企業常採用「去識別化」(De-identification)技術。去識別化技術又包含「匿名化」(Anonymization)及「擬匿名化」(Pseudonymization)技術。請回答以下問題:(每小題 10 分,共 30 分)
📝 此題為申論題,共 3 小題
小題 (二)
請解釋何謂「擬匿名化」(Pseudonymization)。
思路引導 VIP
本題考查「擬匿名化」(假名化)。與匿名化對比,需強調其『可逆性』,以及必須『將額外資訊分開保存』的條件。此技術在 GDPR 中被視為一種安全防護措施,但處理後的資料仍屬個資。
小題 (一)
請解釋何謂「匿名化」(Anonymization)。
思路引導 VIP
本題考查資料保護領域的核心概念「匿名化」。可從 GDPR 或個資法的角度出發,強調其『不可逆性』,即資料處理後無法再識別出特定當事人,且不屬於個人資料的範疇。
小題 (三)
請舉一個例子說明「匿名化」及「擬匿名化」兩者之差異。
思路引導 VIP
本題要求舉例說明兩者的差異。建議選擇實務上常見的情境,如醫療數據或薪資資料。透過同一個原始資料庫,分別展示經過匿名化和擬匿名化處理後的結果,並清楚點出『能否追蹤回特定個人』的根本差異。