作者 DrowningPool (My broken dreams)標題 [新聞] 個資外洩4年沒發現!台新銀行遭金管會重罰時間 Sat May 10 14:13:56 2025
原文標題:個資外洩4年沒發現! 台新銀行遭金管會重罰600萬
原文連結:
https://www.mirrormedia.mg/story/20250508edi028
發布時間:2025-5-8
記者署名:謝文哲
原文內容:
根據金管會調查,台新銀行於2020年5月1日及2024年5月9日調整信用卡系統地址欄位時未
同步調整催收系統,及2022年8月調整行動銀行地址變更功能時寫入台幣核心系統的規則
設計錯誤,分別導致催收系統產出的簽帳金融卡、信用卡及消金產品催收信函地址異常,
可能誤寄而產生個資外洩,受影響客戶數共1,089人。另該行委外廠商辦理信用卡帳單列
印及封裝,因委外廠商印表機於2024年11月22日凌晨時發生感測器(sensor)與對位代碼
(code)間讀取異常,導致列印帳單正面姓名與背面交易明細/繳款聯分屬不同客戶,受
影響客戶數共358人。
金管會指出,台新銀行未完善建立資訊系統異動的測試與檢核機制,對內未落實驗收流程
,對外也未有效監督委外廠商的作業與內控制度。催收信函的退郵資料也缺乏追蹤與異常
檢視措施,錯誤資料持續未被發現。此外,該行資訊單位於系統上線前未確實測試資料輸
出正確性,導致問題延續多年。
針對違規行為,金管會依《銀行法》處以新台幣600萬元罰鍰,並要求台新銀行進行全面
改善。後續監理要求包括:強化跨系統資料傳輸檢核機制、委由外部第三方驗證改善成果
並提交董事會報告、提升資訊稽核能力、加強對委外廠商管理,並評估是否依契約向廠商
求償。
心得/評論:
台新的信用卡被發現個資外洩了四年共一千多筆
結果重罰....600萬?
難道花大錢找了一堆董事
真的好安心?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 218.32.44.219 (臺灣)
※ 作者: DrowningPool 2025-05-10 14:13:56
※ 文章代碼(AID): #1e7kwc1i (Stock)
※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1746857638.A.06C.html
推 jakkx: 一筆不到六千。1F 05/10 14:20
→ ppbro: 詐騙集團一天的營收都不到 是多重4F 05/10 14:28
推 ackes: 有門神 好安心 照樣合併 輕罰600萬
金管會完全失能 這種還能合併 爛死5F 05/10 14:32
推 superboyjt24: 媽的 richat一推出就用了
難怪不明電話每年越接越多 啃7F 05/10 14:33
推 ArgusX: 600萬, 罰這麼重害銀行倒閉怎麼辦9F 05/10 14:34
推 mystage: 我有個問題,全台灣最散的銀行是台新還是合庫啊?這兩家是內控新聞的常客,我覺得難分高下13F 05/10 14:45
→ sonatafm2: 每家都差不多啦 有沒有被爆出來而已15F 05/10 14:48
推 vby49118: 這麼多個資拿去賣都不只6百萬了~鬼島真的是犯罪天堂17F 05/10 15:07
推 TCPai: 一年150萬,我養一個經理比較貴20F 05/10 15:31
→ cmh1017: 台灣個資不值錢,難怪一堆人被騙21F 05/10 16:34
→ laechan: 笑鼠四年都不知道,只會罰款24F 05/10 18:05
推 qscgg: 600萬好重喔...25F 05/10 18:34
推 ymfx000a: 各位觀眾 重罰600萬 請鼓掌!27F 05/10 22:28
推 mdkn35: 又是你台西瓜28F 05/11 07:18
--