您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
跳到主要內容區塊
:::

法規內容

法規名稱: 宜蘭縣政府社會處使用戶政資訊連結作業管理規定
公發布日: 民國 112 年 07 月 19 日
發文字號: 府社老障字第1120127661號函
法規體系: 民政
立法理由:
全文檔案:
法規功能按鈕區
一、宜蘭縣政府社會處(以下簡稱本處)為管理因辦理社會福
    利業務需要,應用戶政資料者,應落實資訊安全,避免個
    人資料不當使用或外洩及保障個人隱私,特依內政部各機
    關使用戶政資料管理規定製作指引訂定本規定。
二、適用依據及計畫:
    (一)依據「宜蘭縣政府重陽敬老禮金實施要點」,為貫徹
        老人福利政策,落實關懷老人福利措施,祝賀本縣長
        者歡度重陽佳節,以促進社會安康祥和,辦理重陽節
        敬老禮金。每年六月三十日前,由本處統一繕造年滿
        八十歲至八十九歲原住民族長者及年滿九十歲以上之
        長者名冊,再由各鄉(鎮、市)公所繕造印領清冊,並
        於重陽節前發放完畢,未領取者視同放棄。
    (二)配合衛生福利部社會及家庭署辦理強化獨居老人關懷
        服務計畫,為落實高齡社會白皮書,行政院於一百十
        一年十一月十日核定因應超高齡社會對策方案,其中
        為因應獨居老人增加趨勢,揭示強化獨居老人關懷訪
        視服務。為落實關懷訪視計畫,本府將提升獨老關懷
        量能,結合各鄉(鎮、市)公所針對六十五歲以上單獨
        生活戶長者進行訪查,符合列冊之獨居長者,後續將
        提供關懷訪視服務。
    (三)依據「宜蘭縣政府老人及身心障礙者免費乘車實施要
        點」辦理宜蘭縣社會福利智慧卡(包括敬老卡、原住民
        敬老卡、愛心卡、愛陪卡)業務(以下簡稱社福卡業務)
        ,為增進本縣長者及身心障礙者福祉,年滿五十五歲
        以上原住民族長者、六十五歲以上長者及領有身心障
        礙證明之宜蘭縣民補助搭乘行駛縣境內客運班車。
三、適用機關及業務範圍:
    (一)申請、持有或使用戶政資料之機關:
        1.申請及持有戶政資料連結機關為本處。
        2.使用戶政資料者為各鄉(鎮、市)公所業務承辦人員
          及社會福利卡業務委辦廠商。
    (二)連結機關業務應用範圍:
        1.為推動重陽禮金及獨居老人關懷業務,本處及本縣
          各鄉(鎮、市)公所依戶政資料繕造重陽禮金印領清
          冊及獨居老人關懷名冊,查詢所得相關戶政資料僅
          限於上述二項業務相關作業使用。
        2.為辦理社福卡業務本府委託得標廠商建置「宜蘭縣
          社會福利卡務系統」(以下簡稱社福卡務系統),用
          以製作本縣社會福利卡,查詢所得相關戶政資料僅
          限於社福卡業務作業使用。
    (三)使用資料之目的:
        1.為辦理重陽禮金業務須繕造重陽禮金印領清冊並統
          計當年度經費及發放人數,本處每年申請戶政資料
          二次。
        2.為辦理獨居老人關懷服務,篩選六十五歲以上單獨
          生活戶長者,確實掌握縣內獨居長者人口分布,本
          處每年申請戶政資料二次,以利逐年更新名冊。
        3.由本處委辦廠商做系統維護管理者,透過本處申請
          戶政資料連結取得戶政資料,由委辦廠商協助將戶
          政資料轉移進系統,以利於製卡作業時系統判別申
          請人基本資料。為提升社福卡業務製卡資料正確性
          ,本處需每年申請五十五歲以上原住民族長者及六
          十五歲以上長者戶政資料一次,且每月需再申請戶
          籍資料異動檔-戶籍遷出(入)及死亡,以更新系統
          資料,避免因戶籍資料異動,造成卡片不當使用。
     (四)本處委託廠商應依資通安全管理法、個人資料保護
         法及本規定之規定管理,並配合查核與稽核作業,
         包括資料存取處理及資料維護等事宜。
     (五)本處依使用戶政資料之法規依據,提出連結介面申
         請,並經宜蘭縣政府民政處(以下簡稱民政處) 審
         查同意後始得使用。
四、資料安全管制作業:
    (一)確立申請、持有、使用機關角色、責任及權限:
        1.本處為申請及持有戶政資料連結關者,專責人員由
          本處處長指派,處內同仁因業務,需申請戶政資料
          者,應填寫宜蘭縣政府社會處使用戶政資料申請單
          (以下簡稱戶政資料申請單)(附件一)由本處專責人
          員審核資料使用權限,並於每次使用資料時填寫宜
          蘭縣政府社會處戶政資料使用紀錄表(以下簡稱戶
          政資料使用紀錄表)(附件二)。
        2.為配合本府辦理社會福利業務,本縣各鄉(鎮、市)
          公所為資料使用機關,業務承辦人員應填寫戶政資
          料申請單由本處業務專責人員審核資料使用權限,
          使用資料時應填寫戶政資料使用紀錄,作為日後本
          處查核依據。
        3.本處委託廠商維護社福卡務系統,並訂有維護契約
          書及系統保密切結書,業務承辦人應負資料管理責
          任,應填寫使用戶政資料申請單由本處專責人員審
          核使用權限,並於每次使用資料時填寫應用戶政資
          料使用紀錄,作為日後本處查核依據。
       4.上述各擔任人員應由主管審核其業務適任性。
   (二)各作業階段之資料管理及審查:
       1.資料管理:
         (1)申請及持有戶政資料之連結機關為本處,由本處
            辦理重陽禮金、獨居老人關懷及社福卡業務承辦
            人員協助申請戶政資料,以利業務推動。
         (2)使用戶政資料之機關為本縣各鄉(鎮、市)公所,
            由其擔任業務執行人員,查詢或更新相關資訊僅
            限於業務相關作業運用。
         (3)本處委託廠商之業務承辦人員,有更新或異動戶
            政資料之需求時,其權限僅限於社福卡務系統業
            務使用。
       2.審查:
        (1)戶政資料應用採分層負責,由本處配賦同層級及
           下一層級管理者最後一層級配賦內部使用者。各
           層級單位管理者及使用者均應提出申請,並經機
           關或單位核准。
        (2)本處為持有戶政資料連結之單位。
  (三)定期檢查連結作業需求:本處每年應檢視已申請核准之
      戶政資訊連結作業之使用情形,如已無需求者,應函請
      民政處終止該連結作業。
五、處理資料保密措施:
    (一)使用者申請程序:
        1.帳號新增或異動須經申請,申請時應列明戶政資料
          查詢權限,並由權責主管核可後,交由管理者配賦
          帳號及查詢權限,且保留紙本申請單及電腦紀錄。
        2.本縣各鄉(鎮、市)公所及委辦廠商管理者及使用者
          使用帳號新增或異動均應向本處提出申請,申請時
          須檢附戶政資料申請單,並經其權責主管核可後,
          由本處專責人員配賦帳號及使用權限,且保留紙本
          紀錄。
    (二)使用者管理:
        1.帳號及密碼通知過程應具保密措施,防止被竊視及
          竊取。
        2.系統管理者及使用者不得使用非本人申請之帳號,
          帳號不得交接予他人,且不得和他人共用。
        3.密碼應規範適當長度及複雜度(如英文大小寫及數
          字混合),系統應要求使用者定期更改密碼(建議
          為三個月),使用者密碼應妥善保管,避免他人知
          悉。
        4.使用者職務異動時,應於職務異動前辦理帳號異動
          程序,並於異動前或當日,由本處專責人員調整權
          限、廢止或註銷原帳號。
        5.管理者職務異動時,應於職務異動前辦裡帳號異動
          程序,並於異動前或當日,由承接之新任管理者於
          承接業務時停止原管理者帳號,並新增新管理者帳
          號,機關之系統無法變更管理者帳號時,新任管理
          者應立即變更管理者密碼。
       6.委辦廠商如具維護及存取戶政資料權限,視為機關
         使用者,應列名戶政資料維護及存取權限,並遵循
         機關使用者同等規範。
       7.戶政資料電腦檔案應妥善保管,非經本處同意者,
         不得拷貝。
       8.戶政資料電腦檔案之使用者應審慎運用,並負遭竊
         取、複錄、竄改、毀損、滅失或洩漏之責。
       9.使用戶政資料電腦檔案之電腦應設置「使用者代碼」
         及「識別密碼」,使用完畢,不得將內容留置於電
         腦螢幕上,應立即退出。
       10.戶政資料電腦檔案如須列印時,應確實遵行保密規
          定,不得移作其他用途。
       11.有關戶政資料電腦檔案之使用,須事先簽奉宜蘭縣
          政府一層核准,方可使用。
       12.戶政資料電腦檔案如須委外處理時,應訂定保密責
          任。
       13.戶政資料電腦檔案之使用者處理「個人資料」應負
          保密之責。
       14.索取戶政資料檔案之承辦人及其主管異動時,應主
          動函知本處知悉。
  (三)管理者應每半年辦理帳號清查,檢視使用者權限,如有
      重複、閒置、職務調整、離職或退休者帳號,應即時調
      整權限、廢止或註銷,並留存清查之紙本紀錄。
  (四)戶政資訊連結作業之承辦人員及單位主管異動時,應於
      異動後七日內通知資料提供民政處。
  (五)申請戶政資訊連結作業之承辦人員、專責人員及單位主
      管應限於執行特定職務必要範圍內得蒐集、處理或利用
      介接資料,並應符合特定目的,不得對外公開、移轉或
      轉讓他人,亦不得傳送至國外。
六、使用資料管制措施:
    (一)查詢戶政資料管制措施:(資料查詢、輸出及傳送,
        均需採取適當之保密措施)
        1.本處為持有戶政資料連結之單位,為辦理重陽禮
          金及獨居老人關懷業務,戶政資料依轄區彙整,
          建置獨立檔案,以檔案加密方式函送至本縣各鄉
          (鎮、市)公所。
        2.本處委託廠商應具維護戶政資料權限並視為社福
          卡務系統管理者,戶政資料僅限使用於社福卡務
          系統個人基本資料建置,並遵循機關使用者之同
          等規範。
        3.社福卡務系統使用者應填寫社福卡務系統帳號申
          請單,並由各鄉(鎮、市)公所承辦人所屬主管核
          可後,交由本處專責人員配賦系統權限,且保留
          申請簽核紀錄。
        4.本處委託廠商處理戶政資料移轉時,須親臨本處
          並由本處業務承辦人員監控下做資料轉入社福卡
          務系統事宜,且須用本處之資訊設備做資料移轉
          ,不得用本處委託廠商之儲存設備,以防資料可
          再復原。
        5.本縣各鄉(鎮、市)公所應對戶政資料電子檔密碼
          負有保密之責,嚴禁洩漏給與他人用。
        6.本處及本縣各鄉(鎮、市)公所不得將戶政資料使
          用於非機關之資訊設備,媒體檔案及公務文書不
          得攜出機關使用。
        7.查詢戶政資料應避免非業務承辦人員閱覽、擷取
          及破壞。
        8.查詢戶政資料完竣後,取得之資料使用期限最長
          不得超過一個月,如有併案或附卷必要應妥善保
          管,紙本應以密件方式保存,電子檔有存取權限
          控管。
        9.連線查詢戶政資料逾時,系統應自動登出。
        10.系統應紀錄查詢者帳號、查詢日期、時間、查
           詢作業代號、被查詢者查詢條件、查詢案號及
           查詢事由等查詢日誌,並至少保留五年。
   (二)批次取得戶政資料管制措施:
       1.檔案傳輸方式批次取得戶政資料者,由本處專責
         人員辦理,並檢核資料完整性。業務如由委辦廠
         商辦理,應加強監管。戶政資料禁止攜出機關辦
         公場所。
       2.取得資料載入系統應用時,應設定使用該資料之
         存取權限及核准使用期限。欲使用者,須經申請
         核准後始得使用,並應於核准期限內使用及應用
         於核准業務範圍。
       3.資料檔案或資料庫應紀錄並保存至少五年,供後
         續查核。
七、專責人員資料安全維護及管理:
    (一)本處專責人員應每半年辦理帳號清查,檢視系統使用
        者權限,並異動重複、閒置、職務調整、離職及退休
        者帳號及權限。
    (二)各鄉(鎮、市)公所應每年檢視戶政資料使用者權限,
        並清查業務承辦人職務異動,若有異動應通知本處。
    (三)本處申請連結案之承辦人異動時,應函知民政處。
    (四)專責人員每年應接受三小時以上之資通安全專業課程
        訓練。
八、資料使用期限、銷毀程序及銷毀期限:
    (一)申請連結資料使用期限:查詢戶政資料完竣後,機關
        資料使用期限最長不得超過一個月,如有併案或附卷
        必要應妥善保管,紙本應以密件方式保存,電子檔有
        存取權限控管。
    (二)資料銷毀程序:
        1.經由線上查詢或網路取得之戶政資料檔,使用者應
          定期銷毀並填寫宜蘭縣政府社會處戶政資料銷毀紀
          錄表(以下簡稱戶政資料銷毀紀錄表)(附件三),或
          由系統定期清除,以防範資料不當存取。
        2.線上查詢戶役政資料完竣後,如可銷毀,紙本文件
          應銷毀至無法辨識,電子檔如無保留必要性,應即
          刪除。
        3.儲存於電腦設備或系統之資料檔案,使用完竣且確
          認無保存必要,應立即刪除資料檔案,並確認其資
          料檔案無法復原。
        4.儲存於可攜式媒體之資料檔案,使用完竣且確認無
          保存必要,應立即辦理銷磁或銷毀作業。
        5.銷毀程序完成後,應檢附戶政資料銷毀紀錄表(附件
          三)函知本處作為日後本處查核依據,紙本資料須保
          存五年。
    (三)資料銷毀期限:由原提供機關取得之資料使用完竣且
        確認無保存必要須於1個月內將相關資料銷毀。
九、定期查核及稽核:
    (一)本處每半年查核本縣各鄉(鎮、市)公所使用戶政資料
        紀錄,抽查比率至少為百分之三,抽查筆數不得少於
        十筆,每半年查詢件數於十筆以下者,須全數查核。
    (二)本處承辦人員及本縣各鄉(鎮、市)公所使用戶政資料
        者應每半年提供使用紀錄給本處專責人員作為日後民
        政處查核依據。
    (三)本處應每半年辦理本處委託廠商維護及存取戶政資料
        之稽核工作,並作成稽核紀錄,查核結果至少保留五
        年備查。
    (四)前三款查核結果,遇有查詢異常現象,應會同宜蘭縣
        政府政風處共同調查,並作成查核紀錄。
    (五)民政處實施稽核作業時,本處應備妥使用者清冊、稽
        核紀錄及提供相關稽核資料,配合進行稽核作業。經
        發現有異常狀況者,本處需配合提出說明或改善措施
        。
    (六)民政處實施稽核作業時,本處須配合辦理並提供相關
        查核資料。
十、戶政資料管理者及使用者違反規定之責任:
    (一)使用者對於取得資料之處理及利用,違反個人資料保
        護法規定,致當事人權益受損者,由使用者負完全責
        任,並應負同法第二十八條之損害賠償責任,與同法
        第三十一條國家賠償責任。
    (二)意圖營利或無故洩漏個人資料,或違法及重大不當行
        為,依法負民事及個人資料保護法之刑事責任,並由
        所屬機關行政議處。
    (三)管理者未善盡管理之責,致戶政資料遭不當使用,應
        由所屬之主管機關議處。
    (四)依個人資料保護法第四條規定,受委辦機構或廠商視
        同委託機關,機關應規範委辦機構或廠商違反個人資
        料保護法規定,致當事人權益受損者,或意圖營利或
        無故洩漏個人資料,或違法及重大不當行為,應負之
        責任。
    (五)如違反其他法律規定,依其規定追究責任。
十一、本規定未盡事宜,依各機關應用戶政資訊連結作業及管
      理要點、各機關使用戶政資料管理規定製作指引、應用
      戶役政資訊系統安全稽核要點、各機關申請提供戶籍資
      料及親等關聯資料辦法、個人資料保護法與其相關法規
      辦理。