上海商業儲蓄銀行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。
- 金管會重大裁罰案件 @ 金融監督管理委員會

標題上海商業儲蓄銀行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。的刊登日期是2023-11-28, 連結是http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=202311290001&toolsflag=Y&dtable=Penalty.

標題上海商業儲蓄銀行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。
刊登日期2023-11-28
連結http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=202311290001&toolsflag=Y&dtable=Penalty
描述金融監督管理委員會 裁處書 受文者:如正副本發文日期:中華民國112年11月28日發文字號:金管銀國字第11202737042號受處分人:上海商業儲蓄銀行股份有限公司營利事業統一編號:03036306地址:臺北市中山區民生東路2段149號3樓至12樓代表人或管理人姓名:李OO地址:同上主旨:貴行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。事實:本會及貴行於111年9月及112年5月至7月間陸續接獲民眾反映貴行資訊安全問題。案關所涉貴行客戶個人資料洩漏,影響客戶數計有OOO人。案經貴行查核結果顯示,本案核有未妥適建立個人電腦管理者權限及可攜式設備控管相關規範、未能依內部規範留存使用個人資料軌跡、未落實執行作業系統上線前及更新時,資安監控軟體之測試,以及資安監控軟體派送至工作站後未能確認其執行結果等缺失事項。理由及法令依據:一、銀行法第45條之1第1項及其授權訂定之「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條第1項第2款第2目規定,銀行應建立內部控制制度,包括客戶資料保密之業務規範及作業程序。另依同法第129條第7款規定,銀行未依第45條之1規定建立內部控制制度或未確實執行,處200萬元以上5,000萬元以下罰鍰。二、經核貴行就客戶資料保密及資訊安全制度面及作業面有下列缺失事項:(一)未完善建立內部控制制度:1、未訂定妥適個人電腦管理者權限規範:貴行遲至案發後111年12月15日始明定每半年變更個人電腦管理者權限密碼,長期未辦理密碼變更作業,致客戶資料有外洩風險。2、未訂定完善可攜式設備管理規範:有權使用可攜式設備之人員仍得使用可攜式設備將行內資料攜出,且無妥適之讀取控管措施,不利資訊安全保護。(二)未確實執行內部控制制度:1、貴行個人資料檔案安全維護準則已訂定應記錄個人資料使用情況,留存軌跡資料或相關證據。惟案關報表系統未依內部規範留存個人資料使用軌跡,不利個人資料外洩時,追蹤個人資料使用狀況,並影響查核期程。2、貴行資訊設備授權及保護管理辦法、個人電腦使用管理辦法規定,變更作業環境應經適當測試,派送至工作站之系統安全性更新安裝應確認執行情形。惟貴行作業系統上線前及更新時,未能測試出資安監控軟體漏洞,並確認其於工作站之執行情形,致未發現該軟體有未能正常啟動之情形,造成無法控管及記錄可攜式設備資料之存取,影響查核時效,亦無法判斷實際損害情形,不利於後續調查程序。三、上開缺失顯示貴行有未完善建立及未確實執行內部控制制度之情事,違反銀行法第45條之1第1項及其授權訂定之「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條第1項第2款第2目規定,爰依銀行法第129條第7款規定,核處1,000萬元罰鍰。繳款方式:一、繳款期限:自本處分送達之次日起10日內繳納。二、請依本會銀行局檢附之繳款單注意事項辦理繳納。注意事項:一、受處分人如不服本處分,應於本處分送達之次日起30日內,依訴願法第58條第1項規定,繕具訴願書經由本會(新北市板橋區縣民大道二段7號18樓)向行政院提起訴願。惟依訴願法第93條第1項規定,除法律另有規定外,訴願之提起並不停止本處分之執行,受處分人仍應繳納罰鍰。二、受處分人如逾本處分所定繳款期限不繳納罰鍰者,即依行政執行法第4條第1項但書規定,移送法務部行政執行署各分署辦理行政執行。正本:上海商業儲蓄銀行股份有限公司(代表人李OO先生)副本:中央銀行、中央存款保險股份有限公司(代表人蘇OO先生)、本會檢查局、銀行局
category.theme540
category.cake48Z
category.service822

標題

上海商業儲蓄銀行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。

刊登日期

2023-11-28

連結

http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=202311290001&toolsflag=Y&dtable=Penalty

描述

金融監督管理委員會 裁處書 受文者:如正副本發文日期:中華民國112年11月28日發文字號:金管銀國字第11202737042號受處分人:上海商業儲蓄銀行股份有限公司營利事業統一編號:03036306地址:臺北市中山區民生東路2段149號3樓至12樓代表人或管理人姓名:李OO地址:同上主旨:貴行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。事實:本會及貴行於111年9月及112年5月至7月間陸續接獲民眾反映貴行資訊安全問題。案關所涉貴行客戶個人資料洩漏,影響客戶數計有OOO人。案經貴行查核結果顯示,本案核有未妥適建立個人電腦管理者權限及可攜式設備控管相關規範、未能依內部規範留存使用個人資料軌跡、未落實執行作業系統上線前及更新時,資安監控軟體之測試,以及資安監控軟體派送至工作站後未能確認其執行結果等缺失事項。理由及法令依據:一、銀行法第45條之1第1項及其授權訂定之「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條第1項第2款第2目規定,銀行應建立內部控制制度,包括客戶資料保密之業務規範及作業程序。另依同法第129條第7款規定,銀行未依第45條之1規定建立內部控制制度或未確實執行,處200萬元以上5,000萬元以下罰鍰。二、經核貴行就客戶資料保密及資訊安全制度面及作業面有下列缺失事項:(一)未完善建立內部控制制度:1、未訂定妥適個人電腦管理者權限規範:貴行遲至案發後111年12月15日始明定每半年變更個人電腦管理者權限密碼,長期未辦理密碼變更作業,致客戶資料有外洩風險。2、未訂定完善可攜式設備管理規範:有權使用可攜式設備之人員仍得使用可攜式設備將行內資料攜出,且無妥適之讀取控管措施,不利資訊安全保護。(二)未確實執行內部控制制度:1、貴行個人資料檔案安全維護準則已訂定應記錄個人資料使用情況,留存軌跡資料或相關證據。惟案關報表系統未依內部規範留存個人資料使用軌跡,不利個人資料外洩時,追蹤個人資料使用狀況,並影響查核期程。2、貴行資訊設備授權及保護管理辦法、個人電腦使用管理辦法規定,變更作業環境應經適當測試,派送至工作站之系統安全性更新安裝應確認執行情形。惟貴行作業系統上線前及更新時,未能測試出資安監控軟體漏洞,並確認其於工作站之執行情形,致未發現該軟體有未能正常啟動之情形,造成無法控管及記錄可攜式設備資料之存取,影響查核時效,亦無法判斷實際損害情形,不利於後續調查程序。三、上開缺失顯示貴行有未完善建立及未確實執行內部控制制度之情事,違反銀行法第45條之1第1項及其授權訂定之「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條第1項第2款第2目規定,爰依銀行法第129條第7款規定,核處1,000萬元罰鍰。繳款方式:一、繳款期限:自本處分送達之次日起10日內繳納。二、請依本會銀行局檢附之繳款單注意事項辦理繳納。注意事項:一、受處分人如不服本處分,應於本處分送達之次日起30日內,依訴願法第58條第1項規定,繕具訴願書經由本會(新北市板橋區縣民大道二段7號18樓)向行政院提起訴願。惟依訴願法第93條第1項規定,除法律另有規定外,訴願之提起並不停止本處分之執行,受處分人仍應繳納罰鍰。二、受處分人如逾本處分所定繳款期限不繳納罰鍰者,即依行政執行法第4條第1項但書規定,移送法務部行政執行署各分署辦理行政執行。正本:上海商業儲蓄銀行股份有限公司(代表人李OO先生)副本:中央銀行、中央存款保險股份有限公司(代表人蘇OO先生)、本會檢查局、銀行局

category.theme

540

category.cake

48Z

category.service

822

根據名稱 上海商業儲蓄銀行客戶資料外洩所涉缺失一案 核有違反銀行法第45條之1第1項規定 依同法第129條第7款規定 核處新臺幣 下同 1 000萬元罰鍰 找到的相關資料

無其他 上海商業儲蓄銀行客戶資料外洩所涉缺失一案 核有違反銀行法第45條之1第1項規定 依同法第129條第7款規定 核處新臺幣 下同 1 000萬元罰鍰 資料。

[ 搜尋所有 上海商業儲蓄銀行客戶資料外洩所涉缺失一案 核有違反銀行法第45條之1第1項規定 依同法第129條第7款規定 核處新臺幣 下同 1 000萬元罰鍰 ... ]

在『金管會重大裁罰案件』資料集內搜尋:


與上海商業儲蓄銀行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。同分類的金管會重大裁罰案件

康和綜合證券股份有限公司違反證券管理法令處分案(金管證券罰字第1120380875號、金管證券罰字第11203808751號)

刊登日期: 2023-03-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

福邦證券股份有限公司及受僱人違反證券管理法令處分案 (金管證券罰字第11103611601號,金管證券字第11103611602號,金管證券字第11103611603號)

刊登日期: 2023-01-19 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

第一金證券股份有限公司及前受僱人違反證券管理法令處分案。(金管證券罰字第1110356835號、金管證券字第11103568352號)

刊登日期: 2023-01-19 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

國泰世華商業銀行機房電力設備異常及網路銀行、行動銀行交易緩慢事件所涉缺失,核有違反銀行法第45條之1第1項及其授權訂定之「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條規定,並有礙健全...

刊登日期: 2022-12-30 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

元大商業銀行永春分行前理財專員與客戶間異常資金往來所涉缺失,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(以下同)600萬元罰鍰。

刊登日期: 2022-11-15 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

台新國際商業銀行對債務人或保證人以外第三人不當催收及未完善建立授權業務人員調整批覆利(費)率之內部控管機制之缺失,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(以下同)...

刊登日期: 2022-09-08 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

永豐商業銀行有勸誘客戶以融資方式購買理財商品、辦理房貸業務搭售房貸壽險商品及辦理保險代理人業務有不當銷售保險商品等相關缺失,核有違反銀行法第45條之1第1項規定,並有礙健全經營之虞,依銀行法第129條...

刊登日期: 2022-09-06 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

香港商Capital Target Limited未依本會110年5月27日金管銀控字第11002098492號裁處書處分日盛金融控股公司股份一案,依金融控股公司法第60條第4款規定,核處新臺幣1,2...

刊登日期: 2022-08-04 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

中華開發金融控股股份有限公司及相關子公司之公司治理欠佳,內部控制未能有效運作,違反金融控股公司法第51條規定及有礙健全經營之虞,依金融控股公司法第60條第16款規定核處新臺幣(以下同)2,000萬元罰...

刊登日期: 2022-08-03 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

中國人壽保險股份有限公司公司治理運作及辦理不動產出租交易之內部控制未能有效運作,且核有有礙健全經營之虞,依保險法第171條之1第4項規定核處罰鍰新臺幣(以下同)600萬元整,暨依同法第149條第1項予...

刊登日期: 2022-08-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

凱基證券股份有限公司及其受僱人違反證券管理法令處分案。(金管證券罰字第1110348741號、金管證券字第11103487411號)

刊登日期: 2022-08-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

自本處分書送達翌日起,停止相對人張○○於中華開發金融控股公司(下稱開發金控)執行董事職務6個月。

刊登日期: 2022-08-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

瀚亞證券投資信託股份有限公司及其人員違反證券投資信託事業管理法令處分案(金管證投罰字第1100370851號、金管證投字第11003708511號)

刊登日期: 2022-07-28 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

馬可維茲保險經紀人股份有限公司違反保險法相關規定,核處廢止許可,並註銷執業證照。

刊登日期: 2022-07-27 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

漢泰保險經紀人股份有限公司違反保險法相關規定,核處廢止許可,並註銷執業證照。

刊登日期: 2022-07-27 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

康和綜合證券股份有限公司違反證券管理法令處分案(金管證券罰字第1120380875號、金管證券罰字第11203808751號)

刊登日期: 2023-03-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

福邦證券股份有限公司及受僱人違反證券管理法令處分案 (金管證券罰字第11103611601號,金管證券字第11103611602號,金管證券字第11103611603號)

刊登日期: 2023-01-19 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

第一金證券股份有限公司及前受僱人違反證券管理法令處分案。(金管證券罰字第1110356835號、金管證券字第11103568352號)

刊登日期: 2023-01-19 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

國泰世華商業銀行機房電力設備異常及網路銀行、行動銀行交易緩慢事件所涉缺失,核有違反銀行法第45條之1第1項及其授權訂定之「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條規定,並有礙健全...

刊登日期: 2022-12-30 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

元大商業銀行永春分行前理財專員與客戶間異常資金往來所涉缺失,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(以下同)600萬元罰鍰。

刊登日期: 2022-11-15 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

台新國際商業銀行對債務人或保證人以外第三人不當催收及未完善建立授權業務人員調整批覆利(費)率之內部控管機制之缺失,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(以下同)...

刊登日期: 2022-09-08 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

永豐商業銀行有勸誘客戶以融資方式購買理財商品、辦理房貸業務搭售房貸壽險商品及辦理保險代理人業務有不當銷售保險商品等相關缺失,核有違反銀行法第45條之1第1項規定,並有礙健全經營之虞,依銀行法第129條...

刊登日期: 2022-09-06 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

香港商Capital Target Limited未依本會110年5月27日金管銀控字第11002098492號裁處書處分日盛金融控股公司股份一案,依金融控股公司法第60條第4款規定,核處新臺幣1,2...

刊登日期: 2022-08-04 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

中華開發金融控股股份有限公司及相關子公司之公司治理欠佳,內部控制未能有效運作,違反金融控股公司法第51條規定及有礙健全經營之虞,依金融控股公司法第60條第16款規定核處新臺幣(以下同)2,000萬元罰...

刊登日期: 2022-08-03 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

中國人壽保險股份有限公司公司治理運作及辦理不動產出租交易之內部控制未能有效運作,且核有有礙健全經營之虞,依保險法第171條之1第4項規定核處罰鍰新臺幣(以下同)600萬元整,暨依同法第149條第1項予...

刊登日期: 2022-08-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

凱基證券股份有限公司及其受僱人違反證券管理法令處分案。(金管證券罰字第1110348741號、金管證券字第11103487411號)

刊登日期: 2022-08-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

自本處分書送達翌日起,停止相對人張○○於中華開發金融控股公司(下稱開發金控)執行董事職務6個月。

刊登日期: 2022-08-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

瀚亞證券投資信託股份有限公司及其人員違反證券投資信託事業管理法令處分案(金管證投罰字第1100370851號、金管證投字第11003708511號)

刊登日期: 2022-07-28 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

馬可維茲保險經紀人股份有限公司違反保險法相關規定,核處廢止許可,並註銷執業證照。

刊登日期: 2022-07-27 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

漢泰保險經紀人股份有限公司違反保險法相關規定,核處廢止許可,並註銷執業證照。

刊登日期: 2022-07-27 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

 |