کره جریمه نقض داده ها را به 10 درصد از درآمد افزایش می دهد
آدرس مقاله: https://www.koreajoongangdaily.com/business/korea-raises-data-breach-fines-to-10-of-revenue/12869899 آدرس نظرات: https://news.ycombinator.com/item?id=49759466 امتیاز: 267 # Comments
شرکتهایی که پشت سر نشت دادههای بزرگ سهلانگیز هستند، اکنون میتوانند با جریمهای تا 10 درصد از درآمد سالانه تحت بازنگری قوانین حفظ حریم خصوصی مواجه شوند.
تنظیمکننده حریم خصوصی کره به شدت هزینه نقض دادهها را افزایش میدهد و هدف آن این است که شرکتها را وادار کند که حفاظت از دادهها را بهعنوان یک سرمایهگذاری پیشگیرانه بهجای هزینههای معمول انجام کسبوکار در نظر بگیرند.
از روز جمعه، شرکتهایی که معلوم شد اطلاعات شخصی 10 میلیون نفر یا بیشتر را از طریق عمد یا سهل انگاری فاش کردهاند، میتوانند تا 10 درصد از کل درآمد خود را به عنوان بخشی از بازنگری گستردهتر تحت قانون بازنگری شده حفاظت از اطلاعات شخصی که قرار است در همان روز اجرایی شود، جریمه کنند. حتی اگر نشت تایید نشده باشد، شرکتها باید در عرض 72 ساعت به کاربران اطلاع دهند اگر خطر مواجهه زیاد است.
یانگ چئونگ سام، دبیرکل کمیسیون حفاظت از اطلاعات شخصی (PIPC) روز پنجشنبه به خبرنگاران گفت: «نقض دادههای شخصی اخیرا مکررا رخ داده است و در زمینههایی که نزدیک به زندگی روزمره مانند خردهفروشی و ارتباطات از راه دور مرتبط هستند، در مقیاس بزرگتر شدهاند». ما سیستم را بهبود بخشیدهایم تا تخلفات جدی را کاملا پاسخگو بدانیم و همچنین در وهله اول به جلوگیری از وقوع نقضها کمک کنیم.»
طبق این فرمان اجرایی، این سقف برای شرکتهایی اعمال میشود که در عرض سه سال مکررا مرتکب تخلفات عمدی یا شدیدا سهلانگیز شوند یا از دستور اصلاحی پیروی نکرده و در نتیجه متحمل تخلف شوند. جریمه ها بر اساس ماهیت و شدت تخلف، شرایط مربوط و میزان خسارت محاسبه می شود.
قبل از بازنگری، شرکت ها مشمول جریمه تا 3 درصد از فروش بودند.
شرکت هایی که از قبل در حفاظت از داده ها سرمایه گذاری کرده اند، طبق قوانین جدید اعتبار دریافت خواهند کرد. تنظیمکنندهها مقیاس و تداوم سرمایهگذاری یک شرکت را در بودجههای حفاظت از دادهها، کارکنان و تجهیزات، همراه با سیستم حفاظتی گستردهتر آن، از جمله افسر ارشد حریم خصوصی، در نظر خواهند گرفت تا جریمه را تا 40 درصد کاهش دهند. شرکتی که نقض زودهنگام را تشخیص می دهد، به سرعت به کاربران گزارش می دهد و به آنها اطلاع می دهد و از گسترش آسیب جلوگیری می کند، می تواند تا 40 درصد کاهش نیز دریافت کند.
این ویرایش همچنین یک "سیستم اعلان نقض احتمالی داده" را معرفی می کند. اگر شرکتی تشخیص دهد که احتمال فاش شدن دادههای شخصی بسیار زیاد است - به عنوان مثال، پس از دسترسی غیرقانونی به سیستمهای پردازش دادههای خود، یا پس از کشف اینکه برخی از دادههای شخصی بهطور غیرقانونی به گونهای معامله شده است که نشان میدهد ممکن است دادههای دیگران نیز درز کرده باشد، باید افراد آسیبدیده را ظرف 72 ساعت پس از اطلاع از این موضوع مطلع کند. دادههای جعل، تغییر یا آسیبدیدگی توسط باجافزار و حملات مشابه اکنون نیز مشمول همان الزامات گزارش و اطلاعرسانی هستند.
اختیارات و مسئولیت افسران ارشد حفظ حریم خصوصی در شرکت ها و موسسات بزرگ نیز گسترش خواهد یافت. شرکت هایی با درآمد سالانه بیش از 180 میلیارد وون که داده های شخصی 1 میلیون نفر یا بیشتر یا اطلاعات حساس یا منحصر به فرد شناسایی 50000 نفر یا بیشتر را پردازش می کنند، باید قبل از انتصاب، تغییر یا برکناری مدیر ارشد حریم خصوصی، تأییدیه هیئت مدیره را دریافت کنند و تصمیم را به PIPC گزارش دهند. دانشگاههای دارای 20000 دانشجو یا بیشتر، بیمارستانهای عمومی عالی و اپراتورهای سیستمهای عمومی اصلی تحت همین شرایط قرار دارند.
سونگ کیونگ هی، رئیس PIPC، گفت: "ما انتظار داریم نحوه تلقی شرکت ها از سرمایه گذاری در حفاظت از داده ها از تلقی آن به عنوان یک هزینه به عنوان یک سرمایه گذاری فعال که اعتماد مشتری را ایجاد می کند و سود شرکتی را افزایش می دهد تغییر کند."
متن اصلی (انگلیسی)
Korea raises data breach fines to 10% of revenue
Article URL: https://www.koreajoongangdaily.com/business/korea-raises-data-breach-fines-to-10-of-revenue/12869899 Comments URL: https://news.ycombinator.com/item?id=49759466 Points: 267 # Comments: 87