پرش به محتوای اصلی

کره جریمه نقض داده ها را به 10 درصد از درآمد افزایش می دهد

هکرنیوز۱۴۰۵ شهریور ۲۷, جمعه، ساعت ۲۳:۳۲حدود 3 دقیقه مطالعه

آدرس مقاله: https://www.koreajoongangdaily.com/business/korea-raises-data-breach-fines-to-10-of-revenue/12869899 آدرس نظرات: https://news.ycombinator.com/item?id=49759466 امتیاز: 267 # Comments

شرکت‌هایی که پشت سر نشت داده‌های بزرگ سهل‌انگیز هستند، اکنون می‌توانند با جریمه‌ای تا 10 درصد از درآمد سالانه تحت بازنگری قوانین حفظ حریم خصوصی مواجه شوند.

تنظیم‌کننده حریم خصوصی کره به شدت هزینه نقض داده‌ها را افزایش می‌دهد و هدف آن این است که شرکت‌ها را وادار کند که حفاظت از داده‌ها را به‌عنوان یک سرمایه‌گذاری پیشگیرانه به‌جای هزینه‌های معمول انجام کسب‌وکار در نظر بگیرند.

از روز جمعه، شرکت‌هایی که معلوم شد اطلاعات شخصی 10 میلیون نفر یا بیشتر را از طریق عمد یا سهل انگاری فاش کرده‌اند، می‌توانند تا 10 درصد از کل درآمد خود را به عنوان بخشی از بازنگری گسترده‌تر تحت قانون بازنگری شده حفاظت از اطلاعات شخصی که قرار است در همان روز اجرایی شود، جریمه کنند. حتی اگر نشت تایید نشده باشد، شرکت‌ها باید در عرض 72 ساعت به کاربران اطلاع دهند اگر خطر مواجهه زیاد است.

یانگ چئونگ سام، دبیرکل کمیسیون حفاظت از اطلاعات شخصی (PIPC) روز پنجشنبه به خبرنگاران گفت: «نقض داده‌های شخصی اخیرا مکررا رخ داده است و در زمینه‌هایی که نزدیک به زندگی روزمره مانند خرده‌فروشی و ارتباطات از راه دور مرتبط هستند، در مقیاس بزرگ‌تر شده‌اند». ما سیستم را بهبود بخشیده‌ایم تا تخلفات جدی را کاملا پاسخگو بدانیم و همچنین در وهله اول به جلوگیری از وقوع نقض‌ها کمک کنیم.»

طبق این فرمان اجرایی، این سقف برای شرکت‌هایی اعمال می‌شود که در عرض سه سال مکررا مرتکب تخلفات عمدی یا شدیدا سهل‌انگیز شوند یا از دستور اصلاحی پیروی نکرده و در نتیجه متحمل تخلف شوند. جریمه ها بر اساس ماهیت و شدت تخلف، شرایط مربوط و میزان خسارت محاسبه می شود.

قبل از بازنگری، شرکت ها مشمول جریمه تا 3 درصد از فروش بودند.

شرکت هایی که از قبل در حفاظت از داده ها سرمایه گذاری کرده اند، طبق قوانین جدید اعتبار دریافت خواهند کرد. تنظیم‌کننده‌ها مقیاس و تداوم سرمایه‌گذاری یک شرکت را در بودجه‌های حفاظت از داده‌ها، کارکنان و تجهیزات، همراه با سیستم حفاظتی گسترده‌تر آن، از جمله افسر ارشد حریم خصوصی، در نظر خواهند گرفت تا جریمه را تا 40 درصد کاهش دهند. شرکتی که نقض زودهنگام را تشخیص می دهد، به سرعت به کاربران گزارش می دهد و به آنها اطلاع می دهد و از گسترش آسیب جلوگیری می کند، می تواند تا 40 درصد کاهش نیز دریافت کند.

این ویرایش همچنین یک "سیستم اعلان نقض احتمالی داده" را معرفی می کند. اگر شرکتی تشخیص دهد که احتمال فاش شدن داده‌های شخصی بسیار زیاد است - به عنوان مثال، پس از دسترسی غیرقانونی به سیستم‌های پردازش داده‌های خود، یا پس از کشف اینکه برخی از داده‌های شخصی به‌طور غیرقانونی به گونه‌ای معامله شده است که نشان می‌دهد ممکن است داده‌های دیگران نیز درز کرده باشد، باید افراد آسیب‌دیده را ظرف 72 ساعت پس از اطلاع از این موضوع مطلع کند. داده‌های جعل، تغییر یا آسیب‌دیدگی توسط باج‌افزار و حملات مشابه اکنون نیز مشمول همان الزامات گزارش و اطلاع‌رسانی هستند.

اختیارات و مسئولیت افسران ارشد حفظ حریم خصوصی در شرکت ها و موسسات بزرگ نیز گسترش خواهد یافت. شرکت هایی با درآمد سالانه بیش از 180 میلیارد وون که داده های شخصی 1 میلیون نفر یا بیشتر یا اطلاعات حساس یا منحصر به فرد شناسایی 50000 نفر یا بیشتر را پردازش می کنند، باید قبل از انتصاب، تغییر یا برکناری مدیر ارشد حریم خصوصی، تأییدیه هیئت مدیره را دریافت کنند و تصمیم را به PIPC گزارش دهند. دانشگاه‌های دارای 20000 دانشجو یا بیشتر، بیمارستان‌های عمومی عالی و اپراتورهای سیستم‌های عمومی اصلی تحت همین شرایط قرار دارند.

سونگ کیونگ هی، رئیس PIPC، گفت: "ما انتظار داریم نحوه تلقی شرکت ها از سرمایه گذاری در حفاظت از داده ها از تلقی آن به عنوان یک هزینه به عنوان یک سرمایه گذاری فعال که اعتماد مشتری را ایجاد می کند و سود شرکتی را افزایش می دهد تغییر کند."

خواندن متن کامل در هکرنیوزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Korea raises data breach fines to 10% of revenue

Article URL: https://www.koreajoongangdaily.com/business/korea-raises-data-breach-fines-to-10-of-revenue/12869899 Comments URL: https://news.ycombinator.com/item?id=49759466 Points: 267 # Comments: 87

همه‌ی اخبار فناوری