数据保护风险,是指个人数据可能被不该拥有权限的人查看、修改、分享或丢失。案例题要求你在描述的情境中找出风险,并说出合理的控制措施。
这项技能属于安全、保安与社会影响,也能支持你在用户账户和记录方面的书面答案。
怎样在案例中找出风险?
按顺序回答四个问题,每一个都会缩小答案范围。
- **有什么数据?**列出来,并标出能识别个人的项目。
- **存放在哪里?**共用电脑、USB、电子邮件、纸质文件。
- **谁能接触到?**员工、访客、网络上的任何人。
- **可能出什么问题?**被错误的人看到、被复制、被修改、丢失或保存过久。
控制措施要直接对应风险:防止被偷看用密码,设备丢失用加密(encryption),纸质文件用锁,数据保存过久就删除。
例题
虚构案例:Kampung Hijau 图书馆(虚构)有一份电子表格,记录会员姓名、家庭住址和借阅的书。文件存在一支 USB 里,管理员每天把它放在包里,在图书馆和家之间带来带去。
**第 1 步,数据:**姓名和家庭住址能识别个人,借阅记录还显示个人兴趣。
**第 2 步,位置:**没有任何保护的便携 USB。
**第 3 步,访问:**捡到或拿走 USB 的人都能打开文件。
**第 4 步,风险:**USB 可能丢失或被偷,陌生人就能读到会员的住址和阅读习惯。
**控制:**把文件加密,没有密钥就无法读懂,并把主副本放在有密码的图书馆电脑上。再写出理由:即使设备丢失,加密仍然保护数据。
要留意的错误
常见的失误是写了一个与案例数据无关的风险。
错误答案:“图书馆可能会中病毒。”
这指出了一般性的危险,却没有联系到会员的住址或 USB。
改正方法是把风险连到数据和薄弱点:“USB 可能丢失,陌生人就能读到会员的住址。”一定要写出谁或什么受到影响。
自我检测
1. 一家诊所(虚构)把带有病人姓名的预约名单用电子邮件发给所有员工,包括清洁工。说出风险和一个控制措施。
查看答案
**风险:**不需要病人资料的人也能看到,违反了数据只用于其目的的原则。**控制:**按角色只开放所需的信息,例如给清洁工一份没有姓名的名单。
2. 一所学校把十年前毕业生的考试成绩“以防万一”一直保存。这违反了哪一条数据保护的想法?
查看答案
个人数据保存超过所需时间。控制措施是设定保留规则,超过期限就删除记录。
3. 为什么加密文件比把文件改名来隐藏更好?
查看答案
改名的文件仍然可以被找到它的人打开。加密会打乱内容,没有密钥就无法阅读。
接下来学什么
当你能清楚地写出风险与控制后,继续学习备份与恢复,再用练习题测试自己。当任务要求你保护自己制作的文件时,实践任务与证据检查器很有用。
如果你的书面答案很接近,却总在措辞上差一点,一对一线上 ICT 补习可以让老师和你一起修改句子。