英國數位、文化、媒體暨體育部於2018年10月14日公布「家用智慧裝置消費者指引」(Consumer guidance for smart devices in the home)。該指引之目的係因應家用之智慧及聯網設備(例如:智慧電視、音樂播放器、聯網玩具或智慧廚房等)日益普及,以及可能發生之侵害消費者個人資料之風險。
本指引提出以下方向,供消費者參考:
一. 智慧裝置之設定
(一) 應閱讀與遵循智慧設備之設定指示。
(二) 確認設備指示是否要求使用者須至製造商網站設定帳號。
(三) 若所設備預設之密碼過於簡單(例如,0000),則應更換成較複雜之密碼。
二. 帳號管理
(一) 確保密碼複雜性。
(二) 若設備提供雙重驗證功能,消費者應使用之。
(三) 特定產品可能提供遠端存取功能,消費者應於不再家時考慮將該功能關閉。
三. 持續更新應用軟體與Apps
(一) 消費者應檢查其設備是否可設定自動更新。
(二) 應安裝最新版本的軟體與Apps。
四. 若接到資安事件之通知,應採取行動
(一) 於接到資安事件通知後,應訪問製造商網站以確認其是否提供後續因應措施等資訊。
(二) 定時確認國家安全網路中心以及資訊保護委員會辦公室網站是否公布相關網路安全指引。
本文為「經濟部產業技術司科技專案成果」
數位技術改變人們的生活,為使英國人民、企業及組織接受數位時代的變革,並確保英國做好脫離歐盟(European Union)的準備,英國數位文化媒體及運動部(Department for Digital, Culture Media & Sport)修正1998年的資料保護法(Data Protection Act 1998),於2017年9月14日,提交2017資料保護法草案(Data Protection Bill 2017)(以下簡稱:本草案)予上議院審議,以因應數位時代的來臨。 此次本草案修正的方向為: 一般資料處理(§3-26): 一般資料處理係依歐盟的一般資料保護規則(General Data Protection Regulation,簡稱GDPR)為標準,將歐盟GDPR一般資料處理的相關規範之標準制定於此次修正之資料保護法中,並確保健康、社會安全與教育資料等個人資料之安全維護。另對於個人資料的近用與刪除予以規範以強化公共政策,並維護國家安全。 執法程序(§27-79): 拜科技進步所賜,網路世界如遠弗屆,透過網路跨境傳輸、分享、蒐集資料,並非難事,因此,更需要一個強而有力且一致性的個人資料保護規範框架。警方、檢方或司法刑事機關為偵查犯罪行為,而蒐集、處理或利用個人資料,須有明確、正當、合法的執法目的,對於國際間個人資料的交流利用須依明確的程序規範並賦與相當之保護措施,確保英國退出歐盟後,仍可繼續與歐盟各成員國間聯手偵辦重大犯罪案件,以維護國際間之資訊安全。 國家安全(§80-111): 因國家安全事項不在歐盟法(EU Law)規範範圍之列,故GDPR或指令法律(Law Enforcement Directive,LED)之效力不及於各成員國對於國安全之情資蒐集。故英國本次修法參採個人資料保護公約(Convention for the Protection of Individuals with regard to Automatic Processing of Personal Data,又稱現代化公約108(modernised Convention 108))之精神,將情報單位基於維護國家安全之必要蒐集個人資料之規範,明文納入個人資料保護法之適用,以符合國際間的資訊安全規範標準。 資訊委員與執行(§112-168): 資訊委員(Information Commissioner)係指保護資訊權之公共利益、促使公務機關公開資訊與維護個人資料隱私權之獨立政府官員,得主動偵查犯罪,並得通知或教育廣泛的資料管理者,以提高資料保護之標準。繼2010年賦與資訊委員針對金融犯罪之執法權限之後,本草案亦增列意圖還原已去識別化之個人資料、禁止不當揭露個人資料兩種犯罪類型,賦與資訊委員更廣的處理權責。違反資料保護法(如不當揭露個人資料),將處以行政罰責(最高可處1,700萬英鎊/2,000萬歐元罰鍰)。 本草案除建制一個一般資料處理、執法程序及國家安全的資料保護體系外,更加強對於學術研究、金融服務及兒童保護等領域的資料保護,以因應數位時代之變革。
中國對抗殭屍網路與木馬法制策略研析 澳洲新南威爾斯州議會通過《2026年工作健康與安全(數位工作系統)法案》澳洲新南威爾斯州(New South Wales)議會於2026年2月12日通過《2026年工作健康與安全(數位工作系統)修正法案》(Work Health and Safety Amendment (Digital Work Systems) Bill 2026,以下簡稱本法案),並於同月18日獲御准(Royal Assent),以防範人工智慧在工作場所中對受雇者可能造成的職業安全危害。本次修正為澳洲州政府首次將數位工作系統納入《工作健康與安全法》規範框架之立法,明確要求雇主妥善管理人工智慧及其他數位工作系統對員工所帶來的安全風險;此次修法草案概述如下: 首先,就規範客體之界定而言,本次修法於第4條新增「數位工作系統」(digital work system)之定義,指演算法、人工智慧、自動化系統或線上平台。 其次,本次修法重點之一為主要注意義務之擴張。新南威爾斯州《工作健康與安全法》第19條第一項原即明定,事業單位對勞工之健康與安全,在合理可行的範圍內負有主要注意義務(primary duty of care);同條第19條第3項第c款則進一步規定,事業單位應在合理可行的範圍內,為勞工提供並維持安全的作業系統(safe systems of work)。本次修法於前揭基礎上,於母法第19條第3項新增第c1款,要求事業單位在合理可行的範圍內,確保勞工之健康與安全不因該業務或事業單位「使用數位工作系統」而受到危害。再者,新增之第21A條亦明定,凡經營涉及數位工作系統之事業單位,均需在合理可行的範圍內,確保勞工之健康與安全不因該事業單位透過「數位工作系統」進行「工作分配」(the allocation of work)而面臨風險。此項擴張之核心意義,在於將數位系統所衍生之職場危害明文納入法規框架,將原本僅賴概括性規定涵攝之情形予以類型化,使雇主注意義務之射程更為清晰。傳統作業系統與新興「數位工作系統」(digital work systems)均明確落入規範範疇,部分原本遊走於灰色地帶之邊緣案例,亦得據此獲得更明確之法律保護。 進一步就前述之風險態樣類型化而言,修正後之第21A條第2項明定,營運業務或事業之人必須考量使用數位工作系統分配工作,是否會導致以下風險:(一)對業務或事業中的勞工(workers at work in the business or undertaking)造成過度或不合理的工作負荷;(二)採用過度或不合理的指標,對業務或事業中的勞工進行績效評估與追蹤;(三)對業務或事業中的勞工實施過度或不合理的監控或監視;(四)在業務或事業的經營過程中,做成違法的歧視性行為或決策。上開四項風險類型,實已涵蓋當前AI演算法管理(algorithmic management)所衍生之主要爭議。 最後,本次修法後,依第117條及118條規定,持有「工作健康與安全進入許可證」(work health and safety entry permit)之人員有權進入工作場所,就疑似違規情事檢查相關數位工作系統,而相關事業單位對此負有提供合理協助(reasonable assistance)之義務;主管機關則應就上開合理協助之行使訂定並於官方網站公告相關指引,以資遵循。 綜上,新南威爾斯州本次修法之特色,在於同時就「實體義務」、「執法配套」與「規範動態檢討」三個層次,完整建構數位工作系統之職業安全規範框架。新南威爾斯州之立法經驗,就規範客體之類型化、雇主注意義務之具體化,以及與國際規範接軌之機制設計,均可作為我國未來修法及主管機關訂定相關指引時之重要參酌。
美國又傳疑似商業間諜活動2007年3月舊金山聯邦法院受理Oracle軟體公司對競爭對手SAP及其關係企業TomorrowNow提出濫用電腦詐欺、商業間諜行為告訴。 Oracle公司表示,自2006年底起便發現公司網站中與PeopleSoft、J.D. Edwards有關的客戶支援與維護部分出現流量暴增的現象。犯罪者冒用客戶的ID進入網站中竊取重要軟體與資料,目前已發現超過一千萬筆的違法下載紀錄,而犯罪者IP位址是來自於SAP德州辦公室所在地。 訴狀中指出,SAP員工涉嫌冒用多名PeopleSoft及J.D. Edwards的客戶帳號,登入並存取Oracle的重要資料與客戶連繫系統。因此,Oracle要求法院對SAP發出禁制令,以阻止其違法行為,另聲請法院下令要求SAP歸還非法竊取之資料與文件。 面對Oracle指控,SAP公司發言人Steve Bauer表示公司目前仍在瞭解與檢視該案件,因此不便就整起事件發表評論,但公司保證將全力回擊Oracle的指控。