在創新科技與大量依賴網路服務的浪潮下,BS 10012:2009 歷經 9 年的使用,終於在 2017 年 3 月公布了新版 BS 10012:2017 標準。新版標準的一大重點,是調和歐盟於 2016 年 4 月 14 日正式通過「一般資料保護規範 ( General Data Protection Regulation, GDPR )」的多項要求,提供更貼近全球產業趨勢的遵循框架,以維護和提升個人資料保護的守規性。
新版 BS 10012:2017 標準採用 ISO/IEC 指令附錄 SL 的高階結構(High Level Structure),且大幅增加企業組織在收集和後續處理或儲存個人資料時的義務,能增加使用者對線上服務與電子商務的信心,被視為金融服務創新的推動力。接下來企業組織該關注的是:新舊版標準的條文差異;BS 10012:2017 要如何與 ISO/IEC 27001 進行整合,以成為資訊治理的基石;BS 10012:2017 與2016 年修訂之台灣個人資料保護法間的涵蓋程度。
BSI 身為 BS 10012 之制定者,將率先於 5/5(五) 舉辦改版研討會,帶來最新、最精準且完整到位的改版資訊,協助企業組織因應標準變革,歡迎政府機關、銀行、證券、壽險、保經代與各產業的資安同仁踴躍參加。 |