上海商銀外洩1.4萬名客戶資料,遭金管會重罰1000萬元

【財訊快報/記者許麗珍報導】金管會去年起至今年上半年陸續接獲民眾反映上海商銀(5876)的資訊安全問題,金管會表示,經查上海商銀對客戶資料保密及資訊安全,未完善建立及未確實執行內部控制制度情事,導致約有14000人次的客戶個資遭外洩,金管會表示,上海商銀上述缺失違反銀行法等相關規範,依銀行法開罰上海商銀1000萬元罰鍰。金管會指出,去年9月及今年5月至7月期間,陸續接獲民眾反映上海商銀的資訊安全問題,經查上海商銀未完善建立及未確實執行內部控制制度情事,導致客戶資料外洩,且未能保有相關軌跡,其缺失核有違反銀行法第45條之1第1項及其授權訂定的「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條、第8條第1項第2款第2目規定,因此依銀行法第129條第7款規定,對上海商銀開罰。

金管會清查,上海商銀65家分行中,每個分行至少100個客戶,合計大約有14000人次的個資,包括姓名及身份證資料外洩的情況,也即遭攜出銀行外。銀行局長副局長童政彰表示,外洩來源可能一是行員,一是資訊廠商,還在查核中,銀行局不作定論,外資洩料是姓名跟身份證證號。

金管會統計,上一次銀行外洩的案例,發生於2013年、2014年用USB下載銀行客戶資料攜出銀行外部,當時開罰300萬元,但當時銀行法還沒修法,因此罰金較輕,另有一件是上傳到外部網站時外洩,當時開罰400萬元,上述兩筆開罰案例,都影響上萬名客戶,之後銀行已改善。