Thứ Ba, ngày 22 tháng 04 năm 2026
Hàn Quốc áp dụng phạt 10% doanh thu đối với vi phạm dữ liệu cá nhân

Hàn Quốc áp dụng phạt 10% doanh thu đối với vi phạm dữ liệu cá nhân

Seon Jae kwan 18:39 09-03-2026
Công bố sửa đổi luật bảo vệ dữ liệu cá nhân vào ngày 10 Phạt 10% doanh thu cho vi phạm nghiêm trọng Phạt nặng nếu vi phạm ảnh hưởng đến 10 triệu người, luật có hiệu lực từ tháng 9
Chủ tịch Ủy ban Bảo vệ Dữ liệu Cá nhân Song Kyung-hee
Chủ tịch Ủy ban Bảo vệ Dữ liệu Cá nhân Song Kyung-hee [Ảnh=Ủy ban Bảo vệ Dữ liệu Cá nhân]

[Kinh tế Nhật báo] Hàn Quốc sẽ áp dụng mức phạt lên đến 10% doanh thu đối với các công ty vi phạm nghiêm trọng về dữ liệu cá nhân. CEO sẽ chịu trách nhiệm cuối cùng cho các sự cố này.


Ủy ban Bảo vệ Dữ liệu Cá nhân thông báo rằng sửa đổi Luật Bảo vệ Dữ liệu Cá nhân sẽ được công bố vào ngày 10 và có hiệu lực từ ngày 11 tháng 9. Quy định bắt buộc chứng nhận ISMS-P cho các cơ quan công cộng và tư nhân sẽ áp dụng từ ngày 1 tháng 7 năm 2027.


Luật sửa đổi nhằm ngăn chặn các vụ rò rỉ dữ liệu lớn đã xảy ra trong những năm gần đây. Mức phạt mới vượt qua mức 4% của GDPR châu Âu, với mức phạt tối đa 10% doanh thu cho các vi phạm nghiêm trọng hoặc lặp lại.


Tiêu chí cho vi phạm nghiêm trọng bao gồm các hành vi vi phạm cố ý hoặc do sơ suất trong ba năm qua, gây ảnh hưởng đến hơn 10 triệu người, hoặc không tuân thủ lệnh sửa chữa dẫn đến sự cố rò rỉ.


Thông báo ngay cả khi có khả năng rò rỉ


Các công ty phải thông báo ngay cho người dùng khi có khả năng rò rỉ dữ liệu để họ có thể thay đổi mật khẩu hoặc phòng ngừa gian lận tài chính. Ransomware và các hình thức tấn công khác cũng được coi là rò rỉ dữ liệu.


CEO được quy định là người chịu trách nhiệm cuối cùng về xử lý và bảo vệ dữ liệu cá nhân. CPO phải được hội đồng quản trị phê duyệt khi bổ nhiệm hoặc miễn nhiệm và có quyền quản lý nhân sự và ngân sách.


Ngành công nghiệp bảo mật dự kiến sẽ phát triển mạnh mẽ khi các công ty đầu tư vào giải pháp bảo mật để tránh phạt nặng. Chứng nhận ISMS-P sẽ trở thành bắt buộc từ năm 2027, tạo cơ hội cho ngành tư vấn và tích hợp hệ thống.


Tháng 9 tới đây, ngành công nghiệp Hàn Quốc sẽ chuyển từ việc thu thập dữ liệu để tạo lợi nhuận sang quản lý dữ liệu an toàn để xây dựng lòng tin.





* Bài viết này được dịch tự động bằng AI.