[新聞] 個資外洩 兆豐銀被罰200萬

看板Bank_Service作者 (...)時間12年前 (2012/06/01 12:23), 編輯推噓5(505)
留言10則, 7人參與, 最新討論串1/1
http://udn.com/NEWS/FINANCE/FIN4/7130005.shtml 個資外洩 兆豐銀被罰200萬 【聯合報╱記者薛翔之/台北報導】 2012.06.01 10:51 am 兆豐銀行去年把計畫要銷毀的電腦委外處理,但銷毀過程中,兆豐銀人員沒有全程監控, 導致部分電腦的硬碟資料外流到二手市場,金管會昨天罰兆豐銀行200萬元罰鍰。 至於外流的資料內容為何?官員說,初步了解,是行員個人資料,目前沒有接獲客戶反映 權益受損。 金管會委員會昨天通過對兆豐銀行的裁罰案。官員說,兆豐銀行計畫銷毀27台個人電腦, 並將電腦設備委外給外部廠商銷毀,兆豐銀行的人員沒有全程監控,其中11台個人電腦的 硬碟外流到二手市場;這凸顯,銀行在電腦汰換時,內稽內控出現缺失,銀行沒有建立妥 適的資訊安全管控程序。 官員也說,初步調查,外流的資料是行員的資料,應無客戶資料外洩。官員提醒,金融機 構或企業在將電腦報廢時必須留意,避免出現資料外洩、客戶權益受損的情形。 【記者羅兩莎/台北報導】兆豐商銀主管昨天表示,已採取補救及改進措施,今後各分行 所有要銷毀的電腦,都必須交由總行資訊部門專業人員,徹底銷毀資料後方可出售,避免 類似事件再度發生。 兆豐銀行主管說,過去該行對於應銷的電腦都是授權各營業單位自行初步處理,不過,在 基隆分行發生電腦硬碟資料沒有銷乾淨,導致資料外洩後,已採取改進措施。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.27.26.210

06/01 13:30, , 1F
罰得好~這樣才能夠嚇止這些詐騙集團
06/01 13:30, 1F

06/01 16:59, , 2F
樓上意思是兆豐是詐騙集團?
06/01 16:59, 2F

06/01 17:06, , 3F
都已經被外洩了才來罰錢有用嗎?
06/01 17:06, 3F

06/01 19:54, , 4F
罰的好
06/01 19:54, 4F

06/01 22:31, , 5F
11顆硬碟中,只有行員的資料外洩!! 呵,一個分行有幾個職員?
06/01 22:31, 5F

06/01 22:34, , 6F
阿每一顆都只放行員的資料? 還是只有一顆有資料 ?? @@
06/01 22:34, 6F

06/01 22:36, , 7F
這家銀行有没有 ISO27001認證呢? 若有 BSI 要不要撤銷認證
06/01 22:36, 7F

06/02 00:03, , 8F
27001本來就是紙上用途啊...
06/02 00:03, 8F

06/02 10:19, , 9F
Mega當然有27001啊~可是哪個組織的認證範圍會包含分行端的?
06/02 10:19, 9F

06/02 10:19, , 10F
如果金管會這樣要求的話,顧問公司的生意還真的是做不完了~
06/02 10:19, 10F
文章代碼(AID): #1Fo4FJpo (Bank_Service)