中國信託商業銀行因個資保護漏洞遭到金管會點名。金管會於 12 月 9 日公布裁罰結果,直指中信銀有員工在「非屬業務需要」情況下,擅自使用內部系統查詢客戶個人資料,顯示該行在內控與個資保護機制上存在重大缺失,因此依《銀行法》第129條第7款重罰 200 萬元。
根據金管會說明,這名員工的行為涉及「私下查詢客戶個資」,屬明顯不當動作。調查更指出,中信銀未確實落實內部控制制度,使得敏感個資未能在防護機制下受到妥善保護。
檢視相關法規,本案不但違反《銀行法》第45條之1第1項,也同時牴觸《個人資料保護法》第27條第1項,以及「金融控股公司及銀行業內部控制及稽核制度實施辦法」第3條第1項、第8條第1項等規定。由於屬「一行為違反多項義務」,金管會依行政罰法從重裁處,以最高額度的《銀行法》規定處以 200 萬元罰鍰。
中信銀行近年屢被要求強化資訊安全與內控,此次再爆員工濫查個資,是否引發外界對其個資保護制度信任危機,後續改善作為備受金融圈關注。
相關新聞:
房業網
粉絲專頁




