我在2018年6月7日去聽 PChome 的詹宏志董事長的 演講 ,他在演講中提到過去PChome被 DDoS 攻擊的事件。當他知道公司網站受到攻擊時,他不知道該向誰通報,只好藉由他的人脈網來尋求協助,當然也取得協助,並在他的考量下,儘量降低對公司聲譽、消費者權利的風險。 台灣發生過的真實案例 當我聽到這個經驗後,心中一直有個疑問:「當大企業遇到 DDoS 時,有內部資安管理人員全力處理。但若中小企業遇到 DDoS 時,除多功能的資訊服務團隊外,又該如何應對?」 2007年的博客來網站因為金馬影展的售票資料庫因為人為疏失,造成大量個資外洩,但因為當時的《電腦處理個人資料保護法》(即現在的個資法)還不是很完善,所以對當時的博客來而言並未有很嚴重的懲罰。 之後隨著網路愈來愈普及,網站因遭受攻擊造成資料外洩的事情愈來愈多,從會員資料庫外洩到癱瘓公司系統甚至導致醫療系統或網站癱瘓。,大家也開始藉由網路媒體教學,當自己的資料外洩,或是私密影像被惡意傳播時,就會先去警局報警備案。 在台灣,因為各目的事業主管機關的權責範圍不同,在沒有成立數位發展部(數位部)前,網路商店發生資料外洩時,可能會先找經濟部、國家通訊傳播委員會(NCC);在成立數位發展部後,就把所有責任給數位發展部。讓我很感慨的是2023年的 醫指付個資外洩事件 ,就看著衛福部、經濟部、數位部、金管會四個部會互踢皮球,都不認為自己是應該負責的目的事業主管機關,最後由金管會處理。 歐盟GDPR實施後對全球企業的影響 台灣的人權團體長久以來不斷倡議台灣需要獨立的個人資料保護機構,這件事我一直都沒忘,甚至是在討論 《數位中介服務法》 草案時,這部法的草案已經將個人資料保護機構應做的事已規劃至其中。可惜的是因為政治操作,這部法案就被遺忘了。 我在 2022 年開始蒐集全球個資保護與隱私保護的案件及觀察全球人工智慧、個人資料法規發展,我觀察到,台灣與收集的案例的最大不同處在於,與其他國家比較,台灣沒有獨立的個人資料保護單位,自然當其他國家在談資料跨境傳輸協議、人工智慧發展政策與規劃時,台灣沒有對等的單位可以參與討論,也許數位部同時身兼這樣的角色,但就不是前段所提到的「獨立」的權責機關。 歐盟的GDPR自 2018 年 5 月開始實施後,許多國家開始思考擁有資料保護及所有權的重要性而紛紛立法外,GDPR也對全球企業造成很...
在很久以前,我粗略畫過幾張統計圖表丟在社群平台上,不過,也許是時候寫一篇文章來說這些資源的重要性。 台灣衛生福利部(衛福部)自2024年開始提供一個很棒的資源:「15-45歲青壯世代心理健康支持方案」,我直接引用頁面中的內容,即自 2024年8月1日起,衛福部擴大補助3億3,600萬,提供15歲到45歲有心理諮商需求的青壯世代,可以補助 3次的諮商費用 。有興者可以閱讀 相關頁面 內容。這對青壯世代是非常棒的一件事,這個世代的人會被網路上的影音文字迷惑,感到茫然,卻找不到出口,社群網站上日益增加的負面情緒、工作與家庭帶來的壓力、空白的社交生活、有些人會利用其他線上工具抒緩心理壓力,坊間也有愈來愈多的身心治療診所或是心理諮商中心,在衛福部的 專案頁面 、 心理健康學習平台 上也有列出合作的機構,可以增加信任感。各種工具、方式都好,但不要落入詐騙集團或是奇怪的宗教團體就好。 了解台灣的自殺死亡狀況 這段是我後來才補上的。本想跳過這一段,但我發現,這個部份很重要。 我在衛福部心理健康司找到「 自殺死亡及自殺通報統計 」資料,於是我統計2019年到2023年全台灣因自殺而死亡的人數並製成圖: 2019年至2023年不同年齡分層自殺死亡人數統計(單位:人) 自第上圖可以知道,在這 5 年裡,45 至 64 歲的死亡人數都是最多的。於是我也好奇的去找了不同性別在這區間因自殺而死亡的人數: 2019年至2023年男性年齡分層自殺死亡人數(單位:人) 2019年至2023年女性年齡分層自殺死亡人數(單位:人) 很遺憾的是,在14歲以下都有自殺死亡的孩子,不論性別都呈現逐年增加的趨勢。在這 5 年中,不論男女,在 2019 年的 45 至 64 歲都是自殺死亡人數最高的,男性是 970人,女性是 513人,2019年是新冠疫情開始之初,那一年有許多人可能面臨失業或因隔離而心理壓力或情緒失衡選擇自殺,我沒有再去找更進一步的資料。自不同性別因自殺而死亡的人數性別統計來看,除了 14歲以下的死亡的孩子外,男性自殺死亡的人數是女性死亡人數的近 2 倍。 粗略了解台灣人使用抗憂鬱藥物的狀況 由於衛福部的「15-45歲青壯世代心理健康支持方案」專案的補助對象是 15 至 45 歲,於是我好奇為什麼 46 歲以上的對象不在補助範圍裡?是不需要還是 46 歲以上的人有能力負擔諮商費用?先不想那麼多,...