上海商業儲蓄銀行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。
- 金管會重大裁罰案件 @ 金融監督管理委員會

標題上海商業儲蓄銀行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。的刊登日期是2023-11-28, 連結是http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=202311290001&toolsflag=Y&dtable=Penalty.

標題上海商業儲蓄銀行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。
刊登日期2023-11-28
連結http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=202311290001&toolsflag=Y&dtable=Penalty
描述金融監督管理委員會 裁處書 受文者:如正副本發文日期:中華民國112年11月28日發文字號:金管銀國字第11202737042號受處分人:上海商業儲蓄銀行股份有限公司營利事業統一編號:03036306地址:臺北市中山區民生東路2段149號3樓至12樓代表人或管理人姓名:李OO地址:同上主旨:貴行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。事實:本會及貴行於111年9月及112年5月至7月間陸續接獲民眾反映貴行資訊安全問題。案關所涉貴行客戶個人資料洩漏,影響客戶數計有OOO人。案經貴行查核結果顯示,本案核有未妥適建立個人電腦管理者權限及可攜式設備控管相關規範、未能依內部規範留存使用個人資料軌跡、未落實執行作業系統上線前及更新時,資安監控軟體之測試,以及資安監控軟體派送至工作站後未能確認其執行結果等缺失事項。理由及法令依據:一、銀行法第45條之1第1項及其授權訂定之「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條第1項第2款第2目規定,銀行應建立內部控制制度,包括客戶資料保密之業務規範及作業程序。另依同法第129條第7款規定,銀行未依第45條之1規定建立內部控制制度或未確實執行,處200萬元以上5,000萬元以下罰鍰。二、經核貴行就客戶資料保密及資訊安全制度面及作業面有下列缺失事項:(一)未完善建立內部控制制度:1、未訂定妥適個人電腦管理者權限規範:貴行遲至案發後111年12月15日始明定每半年變更個人電腦管理者權限密碼,長期未辦理密碼變更作業,致客戶資料有外洩風險。2、未訂定完善可攜式設備管理規範:有權使用可攜式設備之人員仍得使用可攜式設備將行內資料攜出,且無妥適之讀取控管措施,不利資訊安全保護。(二)未確實執行內部控制制度:1、貴行個人資料檔案安全維護準則已訂定應記錄個人資料使用情況,留存軌跡資料或相關證據。惟案關報表系統未依內部規範留存個人資料使用軌跡,不利個人資料外洩時,追蹤個人資料使用狀況,並影響查核期程。2、貴行資訊設備授權及保護管理辦法、個人電腦使用管理辦法規定,變更作業環境應經適當測試,派送至工作站之系統安全性更新安裝應確認執行情形。惟貴行作業系統上線前及更新時,未能測試出資安監控軟體漏洞,並確認其於工作站之執行情形,致未發現該軟體有未能正常啟動之情形,造成無法控管及記錄可攜式設備資料之存取,影響查核時效,亦無法判斷實際損害情形,不利於後續調查程序。三、上開缺失顯示貴行有未完善建立及未確實執行內部控制制度之情事,違反銀行法第45條之1第1項及其授權訂定之「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條第1項第2款第2目規定,爰依銀行法第129條第7款規定,核處1,000萬元罰鍰。繳款方式:一、繳款期限:自本處分送達之次日起10日內繳納。二、請依本會銀行局檢附之繳款單注意事項辦理繳納。注意事項:一、受處分人如不服本處分,應於本處分送達之次日起30日內,依訴願法第58條第1項規定,繕具訴願書經由本會(新北市板橋區縣民大道二段7號18樓)向行政院提起訴願。惟依訴願法第93條第1項規定,除法律另有規定外,訴願之提起並不停止本處分之執行,受處分人仍應繳納罰鍰。二、受處分人如逾本處分所定繳款期限不繳納罰鍰者,即依行政執行法第4條第1項但書規定,移送法務部行政執行署各分署辦理行政執行。正本:上海商業儲蓄銀行股份有限公司(代表人李OO先生)副本:中央銀行、中央存款保險股份有限公司(代表人蘇OO先生)、本會檢查局、銀行局
category.theme540
category.cake48Z
category.service822

標題

上海商業儲蓄銀行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。

刊登日期

2023-11-28

連結

http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=202311290001&toolsflag=Y&dtable=Penalty

描述

金融監督管理委員會 裁處書 受文者:如正副本發文日期:中華民國112年11月28日發文字號:金管銀國字第11202737042號受處分人:上海商業儲蓄銀行股份有限公司營利事業統一編號:03036306地址:臺北市中山區民生東路2段149號3樓至12樓代表人或管理人姓名:李OO地址:同上主旨:貴行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。事實:本會及貴行於111年9月及112年5月至7月間陸續接獲民眾反映貴行資訊安全問題。案關所涉貴行客戶個人資料洩漏,影響客戶數計有OOO人。案經貴行查核結果顯示,本案核有未妥適建立個人電腦管理者權限及可攜式設備控管相關規範、未能依內部規範留存使用個人資料軌跡、未落實執行作業系統上線前及更新時,資安監控軟體之測試,以及資安監控軟體派送至工作站後未能確認其執行結果等缺失事項。理由及法令依據:一、銀行法第45條之1第1項及其授權訂定之「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條第1項第2款第2目規定,銀行應建立內部控制制度,包括客戶資料保密之業務規範及作業程序。另依同法第129條第7款規定,銀行未依第45條之1規定建立內部控制制度或未確實執行,處200萬元以上5,000萬元以下罰鍰。二、經核貴行就客戶資料保密及資訊安全制度面及作業面有下列缺失事項:(一)未完善建立內部控制制度:1、未訂定妥適個人電腦管理者權限規範:貴行遲至案發後111年12月15日始明定每半年變更個人電腦管理者權限密碼,長期未辦理密碼變更作業,致客戶資料有外洩風險。2、未訂定完善可攜式設備管理規範:有權使用可攜式設備之人員仍得使用可攜式設備將行內資料攜出,且無妥適之讀取控管措施,不利資訊安全保護。(二)未確實執行內部控制制度:1、貴行個人資料檔案安全維護準則已訂定應記錄個人資料使用情況,留存軌跡資料或相關證據。惟案關報表系統未依內部規範留存個人資料使用軌跡,不利個人資料外洩時,追蹤個人資料使用狀況,並影響查核期程。2、貴行資訊設備授權及保護管理辦法、個人電腦使用管理辦法規定,變更作業環境應經適當測試,派送至工作站之系統安全性更新安裝應確認執行情形。惟貴行作業系統上線前及更新時,未能測試出資安監控軟體漏洞,並確認其於工作站之執行情形,致未發現該軟體有未能正常啟動之情形,造成無法控管及記錄可攜式設備資料之存取,影響查核時效,亦無法判斷實際損害情形,不利於後續調查程序。三、上開缺失顯示貴行有未完善建立及未確實執行內部控制制度之情事,違反銀行法第45條之1第1項及其授權訂定之「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條第1項第2款第2目規定,爰依銀行法第129條第7款規定,核處1,000萬元罰鍰。繳款方式:一、繳款期限:自本處分送達之次日起10日內繳納。二、請依本會銀行局檢附之繳款單注意事項辦理繳納。注意事項:一、受處分人如不服本處分,應於本處分送達之次日起30日內,依訴願法第58條第1項規定,繕具訴願書經由本會(新北市板橋區縣民大道二段7號18樓)向行政院提起訴願。惟依訴願法第93條第1項規定,除法律另有規定外,訴願之提起並不停止本處分之執行,受處分人仍應繳納罰鍰。二、受處分人如逾本處分所定繳款期限不繳納罰鍰者,即依行政執行法第4條第1項但書規定,移送法務部行政執行署各分署辦理行政執行。正本:上海商業儲蓄銀行股份有限公司(代表人李OO先生)副本:中央銀行、中央存款保險股份有限公司(代表人蘇OO先生)、本會檢查局、銀行局

category.theme

540

category.cake

48Z

category.service

822

根據名稱 上海商業儲蓄銀行客戶資料外洩所涉缺失一案 核有違反銀行法第45條之1第1項規定 依同法第129條第7款規定 核處新臺幣 下同 1 000萬元罰鍰 找到的相關資料

無其他 上海商業儲蓄銀行客戶資料外洩所涉缺失一案 核有違反銀行法第45條之1第1項規定 依同法第129條第7款規定 核處新臺幣 下同 1 000萬元罰鍰 資料。

[ 搜尋所有 上海商業儲蓄銀行客戶資料外洩所涉缺失一案 核有違反銀行法第45條之1第1項規定 依同法第129條第7款規定 核處新臺幣 下同 1 000萬元罰鍰 ... ]

在『金管會重大裁罰案件』資料集內搜尋:


與上海商業儲蓄銀行客戶資料外洩所涉缺失一案,核有違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣(下同)1,000萬元罰鍰。同分類的金管會重大裁罰案件

國泰綜合證券股份有限公司違反證券管理法令處分案 (金管證券罰字第1090379775號)

刊登日期: 2021-03-04 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

台新國際商業銀行中和分行前理財專員(下稱理專)周○○(下稱周員)挪用客戶款項、與客戶異常資金往來,及西門分行前理專楊○○(下稱楊員)、北大分行理專吳○○(下稱吳員)不當業務行為一案,核有違反銀行法第4...

刊登日期: 2021-07-22 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

台灣永旺信用卡股份有限公司前員工○○○○、○○○○及○○○涉編製不實財務報表及挪用公司資金,以及貴公司未依規定提列備抵呆帳及辦理轉銷呆帳事宜,並向本會申報不實之信用卡財務業務有關資料,內部控制及稽核制...

刊登日期: 2014-05-15 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

聯邦商業銀行辦理存款開戶及臨櫃提領大額現金作業所涉缺失一案,核有違反銀行法第45條之1第1項及其授權訂定之「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條規定,依銀行法第129條第7款...

刊登日期: 2023-11-24 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

富昇保險代理人股份有限公司辦理保險代理人業務,違反保險法及個人資料保護法相關規定,依保險法第167條之2及個人資料保護法第47條規定,核處罰鍰新臺幣75萬元整

刊登日期: 2022-03-17 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

臺灣土地銀行辦理匯款及基金贖回作業核有內部控制制度未確實執行及未完整建立之缺失,違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣200萬元罰鍰。

刊登日期: 2013-11-15 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

幸福人壽保險股份有限公司違反保險法令裁罰案

刊登日期: 2013-05-22 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

財金資訊股份有限公司因IBM大型主機連線管理系統程式異常,導致ATM跨行服務中斷所涉缺失,核有違反銀行法第47條之3第1項授權訂定之銀行間資金移轉帳務清算之金融資訊服務事業許可及管理辦法(簡稱管理辦法...

刊登日期: 2019-01-11 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

台灣人壽保險股份有限公司公司治理運作之內部控制制度未能有效運作,且核有有礙健全經營之虞,依保險法第171條之1第4項規定核處罰鍰新臺幣(以下同)1,000萬元整,暨依同法第149條第1項規定予以糾正及...

刊登日期: 2023-08-10 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

國泰世紀產物保險股份有限公司辦理保險業務,查有違反保險法相關規定,核處新臺幣120萬元罰鍰並停止銷售案關保險商品。

刊登日期: 2016-03-28 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

宏泰人壽保險股份有限公司於110年5月10日送審備查之「宏泰人壽薰衣草醫療健康保險附約」(下稱本商品)部分變更內容,核有違反保險法相關法令規定情事,有礙健全經營之虞,依保險法第149條第1項序文、第2...

刊登日期: 2021-09-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

和泰產物保險股份有限公司辦理保險業務,核有違反保險法相關規定,依保險法規定核處罰鍰新臺幣(以下同)420萬元整。

刊登日期: 2021-05-19 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

永豐金融控股股份有限公司及子公司未落實利害關係人控管,貴公司監督管理核有缺失,且負責人對利益相關之案件未保持明確分際,貴公司未建立有效牽制監督機制,有礙健全經營之虞,依金融控股公司法第54條第1項規定...

刊登日期: 2017-06-21 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

康和綜合證券股份有限公司違反證券管理法令處分案(金管證券罰字第1120380875號、金管證券罰字第11203808751號)

刊登日期: 2023-03-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

蔡O宗君任職保險業期間同時申領保險代理人執業證書,並有具報不實之情事,依保險法第167條之2規定核處廢止執業許可並註銷執業證書。

刊登日期: 2014-01-14 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

國泰綜合證券股份有限公司違反證券管理法令處分案 (金管證券罰字第1090379775號)

刊登日期: 2021-03-04 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

台新國際商業銀行中和分行前理財專員(下稱理專)周○○(下稱周員)挪用客戶款項、與客戶異常資金往來,及西門分行前理專楊○○(下稱楊員)、北大分行理專吳○○(下稱吳員)不當業務行為一案,核有違反銀行法第4...

刊登日期: 2021-07-22 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

台灣永旺信用卡股份有限公司前員工○○○○、○○○○及○○○涉編製不實財務報表及挪用公司資金,以及貴公司未依規定提列備抵呆帳及辦理轉銷呆帳事宜,並向本會申報不實之信用卡財務業務有關資料,內部控制及稽核制...

刊登日期: 2014-05-15 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

聯邦商業銀行辦理存款開戶及臨櫃提領大額現金作業所涉缺失一案,核有違反銀行法第45條之1第1項及其授權訂定之「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條規定,依銀行法第129條第7款...

刊登日期: 2023-11-24 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

富昇保險代理人股份有限公司辦理保險代理人業務,違反保險法及個人資料保護法相關規定,依保險法第167條之2及個人資料保護法第47條規定,核處罰鍰新臺幣75萬元整

刊登日期: 2022-03-17 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

臺灣土地銀行辦理匯款及基金贖回作業核有內部控制制度未確實執行及未完整建立之缺失,違反銀行法第45條之1第1項規定,依同法第129條第7款規定,核處新臺幣200萬元罰鍰。

刊登日期: 2013-11-15 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

幸福人壽保險股份有限公司違反保險法令裁罰案

刊登日期: 2013-05-22 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

財金資訊股份有限公司因IBM大型主機連線管理系統程式異常,導致ATM跨行服務中斷所涉缺失,核有違反銀行法第47條之3第1項授權訂定之銀行間資金移轉帳務清算之金融資訊服務事業許可及管理辦法(簡稱管理辦法...

刊登日期: 2019-01-11 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

台灣人壽保險股份有限公司公司治理運作之內部控制制度未能有效運作,且核有有礙健全經營之虞,依保險法第171條之1第4項規定核處罰鍰新臺幣(以下同)1,000萬元整,暨依同法第149條第1項規定予以糾正及...

刊登日期: 2023-08-10 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

國泰世紀產物保險股份有限公司辦理保險業務,查有違反保險法相關規定,核處新臺幣120萬元罰鍰並停止銷售案關保險商品。

刊登日期: 2016-03-28 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

宏泰人壽保險股份有限公司於110年5月10日送審備查之「宏泰人壽薰衣草醫療健康保險附約」(下稱本商品)部分變更內容,核有違反保險法相關法令規定情事,有礙健全經營之虞,依保險法第149條第1項序文、第2...

刊登日期: 2021-09-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

和泰產物保險股份有限公司辦理保險業務,核有違反保險法相關規定,依保險法規定核處罰鍰新臺幣(以下同)420萬元整。

刊登日期: 2021-05-19 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

永豐金融控股股份有限公司及子公司未落實利害關係人控管,貴公司監督管理核有缺失,且負責人對利益相關之案件未保持明確分際,貴公司未建立有效牽制監督機制,有礙健全經營之虞,依金融控股公司法第54條第1項規定...

刊登日期: 2017-06-21 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

康和綜合證券股份有限公司違反證券管理法令處分案(金管證券罰字第1120380875號、金管證券罰字第11203808751號)

刊登日期: 2023-03-02 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

蔡O宗君任職保險業期間同時申領保險代理人執業證書,並有具報不實之情事,依保險法第167條之2規定核處廢止執業許可並註銷執業證書。

刊登日期: 2014-01-14 | 連結: http://www.fsc.gov.tw/ch/home.jsp?id=131&parentpath=0,2&mcustomize=multimessage_view.jsp&dataserno=2...

 |