《个人信息保护法》加码后,多家银行接连遭黑客攻击……“不适用惩罚性罚金”
"疏于防止再次发生、重复同类违法行为将加重处罚"
强化处罚力度的修订版《个人信息保护法》实施后,首个受罚对象备受关注。不过,近期接连发生客户及员工信息泄露事件的金融机构,有望免遭巨额罚款。
据相关业界7日消息,个人信息保护委员会将核实KB国民银行、BNK釜山银行、现代资本等机构的信息泄露情况,并启动审议及处罚程序。该委员会相关人士表示:“除客户的金融及信用信息外,还泄露了员工个人资料等信息的机构,是直接处罚对象。”
金融机构适用的监管规定因事件具体情况而异。若像新韩银行一样,贷款等客户金融信息遭窃,金融监管部门将依据《信用信息法》和《电子金融交易法》予以处罚。若内部员工或外包人员的个人信息泄露,则由个人信息保护委员会调查。部分情况下,机构可能同时受到双方处罚。
经确认,国民银行泄露的153条个人信息中也包含员工个人资料。釜山银行泄露了11名外包开发人员的姓名、电话号码、出生日期及电子邮箱地址等信息。现代资本也因146名住房贷款招揽人员的个人信息泄露,受到《个人信息保护法》的约束。
自9月11日起,《个人信息保护法》加大处罚力度,最高可处以相当于全部营业额10%的罚款。不过,上述金融机构很可能不受这一重罚条款影响,因为其信息泄露规模等未达到惩罚性罚款的适用条件。
法律明确规定,因故意或重大过失导致受害人数达到1000万人以上,或最近3年内重复发生同类违法行为的,应处以惩罚性罚款。无视政府整改命令,继而发生事故的情况也适用该规定。
个人信息保护委员会相关人士表示:“虽然还需要细致核实,但目前没有一家金融机构符合上述明确规定的条件。”不过,该人士指出,若在此次事件后疏于防止再次发生类似事故,或重复出现同类违法行为,处罚可能加重。
此外,适用《信用信息法》的新韩银行、Yegaram储蓄银行及Welcome储蓄银行等,若在政府调查过程中被进一步查出“违反72小时内通知义务”等《个人信息保护法》特有的违法事项, 个人信息保护委员会也可同时采取行政罚款等行政处罚措施。目前已查明,Welcome储蓄银行和现代资本因较晚发现信息泄露,导致报告延迟。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。