Корейский регулятор решил, что бизнес недостаточно серьезно относится к обеспечению сохранности персональных данных, и повысил размер оборотного штрафа в три раза.
Южнокорейские компании, уличенные в утечке персональных данных (ПД) 10 млн или более человек умышленно или по грубой неосторожности, могут теперь быть оштрафованы на сумму до 10% от общей выручки. Ранее максимальное наказание составляло 3%, пишет Korea Joongang Daily.
Такое радикальное изменение в законодательстве генеральный секретарь Комиссии по защите персональных данных (PIPC) Ян Чон Сам объяснил увеличением количество инцидентов. Размер штрафа определяется исходя из характера и тяжести нарушения, обстоятельств дела и масштаба ущерба.
В новой редакции закона о ПД изменена также система уведомления о потенциальной утечке. Даже если она не подтверждена, компании обязаны уведомить пользователей в течение 72 часов, если риск утечки высок, например, после незаконного доступа к ИТ-системам или после обнаружения незаконной торговли ПД, которая может указывать на утечку.
Фото: создано PRO Шеринг при помощи GigaChat

