業者使用資通系統蒐集、處理或利用個人資料達一百筆,且具對外電子商務服務系統者,應採取下列資料安全管理措施:
一、使用者身分確認及保護機制。
二、個人資料顯示之隱碼機制。
三、網際網路傳輸之安全加密機制。
四、個人資料檔案及資料庫之存取控制與保護監控措施。
五、防止外部網路入侵對策。
六、非法或異常使用行為之監控與因應機制。
七、資通系統變更時,確保安全性未降低之管理機制。
八、資通系統測試時,避免使用真實個人資料;如須使用,應訂定使用規範。
前項所稱電子商務,指透過網際網路進行有關商品或服務之廣告、行銷、供應或訂購等商業交易活動;所稱資通系統,指以蒐集、控制、傳輸、儲存、流通、刪除或其他方式,處理、使用、分享資訊之系統。
第一項第五款及第六款所定措施,應定期演練並檢討改善。