歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
上萬客戶個資外洩 金管會重罰上海銀行1000萬
2023 / 11 / 28
編輯部
金管會先前陸續接獲民眾反映上海商業儲蓄銀行涉資安問題,根據上海銀行對客戶資料外洩案查核結果,上海銀行確實有內控缺失責任,金管會今天開罰上海銀行新台幣1000萬元。
金管會及上海銀行2022年9月及今年5月至7月期間,陸續接獲民眾反映上海銀行資安問題。上海銀行對客戶資料外洩案啟動查核,根據查核結果,有1.4萬名客戶個資遭外洩。
金管會認定上海銀行未完善建立及未確實執行內控制度,今天宣布開罰上海銀行1000萬元罰鍰,同時提出4大監理要求。
第一,要求上海銀行全面檢討此案所涉當責人員及主管責任,懲處程度應與所負責任相當。
第二,要求上海銀行盤點全行涉及個資的各類電腦系統是否均建置留存個資使用稽核軌跡,並清查全行行員查詢個資相關權限是否符合最小化權限原則,並應定期辦理檢視權限作業。
第三,要求上海銀行建置各類應用系統測試稽核機制及權限範圍內不正常查詢及下載情形監控分析機制。
第四,要求上海銀行充實稽核人員資訊系統稽核能力,並委託會計師辦理全行個資保護專案查核。
本文轉載自中央社。
個資外洩
身分驗證
金管會
最新活動
2025.12.03
2025台灣資安通報應變年會
2025.11.26
漢昕科技X線上資安黑白講【零信任X特權防護|掌握身份控管關鍵,讓駭客無從下手!】2025/11/26開講
2025.11.27
【研討會】零信任思維下的 Mac 生態:從合規到主動防禦(北中南三場)
2025.12.01
AI 轉型「深水區」如何突圍?善用 Google Cloud AI 利器,實現從核心流程到應用開發的全方位賦能
2025.12.05
聚焦半導體OT資安與產業連結:ISA臺灣分會 2025 年終會員交流聚會
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
看更多活動
大家都在看
雙重資安警報!Fortinet FortiWeb 零日漏洞遭利用、Akira 勒索軟體鎖定 Nutanix AHV
羅技證實遭 Cl0p 勒索集團攻擊!1.8 TB 資料外洩
Microsoft 推出 2025年11月 Patch Tuesday 每月例行更新修補包
飯店業成駭客新目標!大規模ClickFix釣魚攻擊散布PureRAT惡意軟體
runC容器執行環境爆三大漏洞,駭客可逃脫Docker容器並存取主機系統
資安人科技網
文章推薦
駭客濫用數十年前的 Finger 協定發動 ClickFix 攻擊
RondoDox 殭屍網路鎖定未修補的 XWiki 伺服器,擴大攻擊規模
捷豹路虎遭網路攻擊,損失超過2.2億美元