
[Kinh tế Nhật báo] Hàn Quốc sẽ áp dụng mức phạt lên đến 10% doanh thu đối với các công ty vi phạm nghiêm trọng về dữ liệu cá nhân. CEO sẽ chịu trách nhiệm cuối cùng cho các sự cố này.
Ủy ban Bảo vệ Dữ liệu Cá nhân thông báo rằng sửa đổi Luật Bảo vệ Dữ liệu Cá nhân sẽ được công bố vào ngày 10 và có hiệu lực từ ngày 11 tháng 9. Quy định bắt buộc chứng nhận ISMS-P cho các cơ quan công cộng và tư nhân sẽ áp dụng từ ngày 1 tháng 7 năm 2027.
Luật sửa đổi nhằm ngăn chặn các vụ rò rỉ dữ liệu lớn đã xảy ra trong những năm gần đây. Mức phạt mới vượt qua mức 4% của GDPR châu Âu, với mức phạt tối đa 10% doanh thu cho các vi phạm nghiêm trọng hoặc lặp lại.
Tiêu chí cho vi phạm nghiêm trọng bao gồm các hành vi vi phạm cố ý hoặc do sơ suất trong ba năm qua, gây ảnh hưởng đến hơn 10 triệu người, hoặc không tuân thủ lệnh sửa chữa dẫn đến sự cố rò rỉ.
Thông báo ngay cả khi có khả năng rò rỉ
Các công ty phải thông báo ngay cho người dùng khi có khả năng rò rỉ dữ liệu để họ có thể thay đổi mật khẩu hoặc phòng ngừa gian lận tài chính. Ransomware và các hình thức tấn công khác cũng được coi là rò rỉ dữ liệu.
CEO được quy định là người chịu trách nhiệm cuối cùng về xử lý và bảo vệ dữ liệu cá nhân. CPO phải được hội đồng quản trị phê duyệt khi bổ nhiệm hoặc miễn nhiệm và có quyền quản lý nhân sự và ngân sách.
Ngành công nghiệp bảo mật dự kiến sẽ phát triển mạnh mẽ khi các công ty đầu tư vào giải pháp bảo mật để tránh phạt nặng. Chứng nhận ISMS-P sẽ trở thành bắt buộc từ năm 2027, tạo cơ hội cho ngành tư vấn và tích hợp hệ thống.
Tháng 9 tới đây, ngành công nghiệp Hàn Quốc sẽ chuyển từ việc thu thập dữ liệu để tạo lợi nhuận sang quản lý dữ liệu an toàn để xây dựng lòng tin.
* Bài viết này được dịch tự động bằng AI.
- #Luật bảo vệ dữ liệu cá nhân
- #Ủy ban bảo vệ dữ liệu cá nhân
- #Rò rỉ dữ liệu cá nhân
- #Ransomware
- #Quản trị dữ liệu
- #Trách nhiệm quản lý
- #10% doanh thu
- #An ninh thông tin
- #Đầu tư bảo mật
- #Quyết định hội đồng quản trị
- #Bồi thường thiệt hại
- #Tội phạm mạng
- #GDPR châu Âu
- #Quản lý khủng hoảng
- #Phạt hành chính
- #CPO
- #Giám đốc bảo mật dữ liệu cá nhân
- #ISMS-P
- #Cơ cấu quản trị
- #Tuân thủ
© Bản quyền thuộc về Thời báo Kinh tế AJU & www.ajunews.com: Việc sử dụng các nội dung đăng tải trên vietnam. kyungjeilbo.com phải có sự đồng ý bằng văn bản của Aju News Corporation.



