Skip navigation

DSpace

機構典藏 DSpace 系統致力於保存各式數位資料(如:文字、圖片、PDF)並使其易於取用。

點此認識 DSpace
DSpace logo
English
中文
  • 瀏覽論文
    • 校院系所
    • 出版年
    • 作者
    • 標題
    • 關鍵字
    • 指導教授
  • 搜尋 TDR
  • 授權 Q&A
    • 我的頁面
    • 接受 E-mail 通知
    • 編輯個人資料
  1. NTU Theses and Dissertations Repository
  2. 管理學院
  3. 管理學院企業管理專班(Global MBA)
請用此 Handle URI 來引用此文件: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/92562
標題: 歐盟一般資料保護規則法遵投資之探討
Modeling the Investment Decision in the General Data Protection Regulation (GDPR) Compliance
作者: 陳暉叡
Hui-Jui Chen
指導教授: 許文馨
Wen-Hsin Hsu
關鍵字: 一般個人資料保護規則,戈登-洛布模型,法遵,
GDPR,Gordon-Loeb model,legal compliance,
出版年 : 2024
學位: 碩士
摘要: 一般個人資料保護規則(GDPR)為歐盟針對境內個人資料蒐集、處理之管制規範,並適用於所有歐盟及其他歐洲國家居民之個人資料。GDPR 對於個人資料有相當廣泛的定義,並適用於歐盟境外、有收集境內居民個資的事業。有鑑於違反該規則之單位將面臨至多 4%年營收或二千萬歐元的罰款,企業有必要衡量法遵之成本與效益。然而,罰金之上限無法完全述說 GDPR 對個資管制之影響或投入法遵之考量。
本論文參考違反 GDPR 所載之個資所有人權益、資安保護措施不足之相關案例以論述其執法過程與財務影響,並彙整新法上路後前四年(2018~2021 年)之裁罰案件,再使用戈登-洛布模型(Gordon-Loeb model)來估計法遵之成本。戈登-洛布模型為資訊安全投資的一個經濟模型,用於敘述事業平衡與優化其資安風險與投資成本。按照戈登-洛布模型之 37%規則,適用 GDPR 公司未進行資安投資而遭受裁罰的風險可介於 60%~80%,裁罰金額也介於 10 萬(小公司)至 400 萬歐元(大公司),進而顯示 GDPR 之執行環境相對嚴格並為適用之企業所重視。
The General Data Protection Regulation (GDPR) is a European Union regulation that regulates the processing of personal data of residents of the European Union and several other European countries. It features broader definition on personal data and requires compliance from entities regardless of their country of origin as long as they process European personal data. As noncompliant entities can be subject to penalties up to the greater of 20 million Euro or 4% of their annual turnover, assessment of compliance cost is salient to every commercial enterprise that makes direct or indirect use of European personal data. However, the upper limit of the fines does not provide the complete description of the enforcement environment or the risk calculations of investing into GDPR compliance.
This thesis makes use of several actual examples of GDPR violations involving insufficient fulfillment of data subject rights and insufficient technical measures of data processing (data breach) in order to illustrate the enforcement process, the nature of the violations, and the financial impacts on the violators. Then it estimates the compliance cost using the Gordon-Loeb model, which is an economic model on firm’s optimization decision on cybersecurity risks and investment. It is determined that under the Gordon-Loeb model’s 37% rule, the compliance spending among the companies would imply a 60% to 80% ex ante vulnerability. The high ex ante vulnerability, coupled with the penalty of around 100,000 Euro for small firms and 4,000,000 Euro for large firms, is indicative of a rigorous enforcement environment that warrants serious attention by companies.
URI: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/92562
DOI: 10.6342/NTU202400839
全文授權: 同意授權(限校園內公開)
顯示於系所單位:管理學院企業管理專班(Global MBA)

文件中的檔案:
檔案 大小格式 
ntu-112-2.pdf
授權僅限NTU校內IP使用(校園外請利用VPN校外連線服務)
1.24 MBAdobe PDF
顯示文件完整紀錄


系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。

社群連結
聯絡資訊
10617臺北市大安區羅斯福路四段1號
No.1 Sec.4, Roosevelt Rd., Taipei, Taiwan, R.O.C. 106
Tel: (02)33662353
Email: ntuetds@ntu.edu.tw
意見箱
相關連結
館藏目錄
國內圖書館整合查詢 MetaCat
臺大學術典藏 NTU Scholars
臺大圖書館數位典藏館
本站聲明
© NTU Library All Rights Reserved