財政部臺北國稅局提醒記帳士、記帳及報稅代理人,因業務上持有大量客戶個資,須依個人資料保護法及《記帳士與記帳及報稅代理人個人資料檔案安全維護管理辦法》落實資安與個資管理。重點包括制定安全維護計畫、指定專責人員或組織、設定帳號權限及雙因子驗證;若發生個資安全事故,應先控制損害,並於72小時內通報財政部及適時通知當事人。國稅局已提供檢查表、計畫範本及諮詢窗口,且將抽核業者執行情形。此措施攸關委託記帳、報稅民眾的身分、所得及財務資料安全,也要求業者建立可查核的個資保護機制。
重點摘要
- 記帳士、記帳及報稅代理人應訂定並執行個人資料檔案安全維護計畫。
- 業者應指定專人或設置專責組織,採取措施防止個資遭竊取、竄改、毀損、滅失或洩漏。
- 應落實帳號權限管理、定期更新密碼、強化設備防護,並採雙因子驗證控制系統登入。
- 發生個資安全事故時,應採取應變措施控制損害,於72小時內通報財政部,並適時通知受影響當事人。
- 臺北國稅局網站提供安維辦法、檢查表、安全維護計畫範本及諮詢窗口,並將抽核業者執行情形。
資格條件
適用於記帳士、記帳及報稅代理人等記帳業者;其蒐集、處理或利用客戶個人資料時,應依相關規定辦理。
適用對象
記帳士、記帳及報稅代理人,以及委託其處理帳務或報稅的民眾與企業客戶。
背景說明
記帳業者處理報稅、帳務及財務資料時,通常掌握客戶身分、所得與聯絡等敏感個資,因此須建立制度化的保護及事故應變機制。政府透過安全維護管理辦法與抽核機制,降低個資外洩風險,也保障民眾委託專業業者辦理稅務時的資料安全。
實用提醒
['記帳業者可至臺北國稅局網站「記帳士、記帳及報稅代理人專區」下載安全維護計畫參考範本及檢查表,自行盤點缺漏。', '應定期檢視離職人員帳號、存取權限、密碼更新及雙因子驗證設定,避免未授權存取客戶資料。', '若發生疑似個資外洩,應立即保全紀錄、控制損害並啟動通報流程,注意72小時內通報財政部。']