Ana içeriğe geç
Toplum & Hukuk

Güney Kore veri ihlali cezalarını gelirin yüzde 10'una çıkardı

Öne çıkanlar

  • 10 milyondan fazla kişinin verisini sızdıran şirketlere cironun yüzde 10'una kadar ceza verilebilecek.
  • Veri koruma altyapısına yatırım yapan şirketler yüzde 40'a varan ceza indiriminden yararlanabiliyor.
  • İhlal riski taşıyan durumlarda şirketlerin 72 saat içinde kullanıcılara bildirim yapması gerekiyor.

Güney Kore Kişisel Bilgileri Koruma Komisyonu (PIPC), revize edilen Kişisel Bilgileri Koruma Yasası kapsamında veri ihlallerine yönelik para cezalarını toplam gelirin yüzde 10'una kadar yükseltti. Cuma günü yürürlüğe giren yeni düzenleme, kasıt veya ağır ihmal sonucunda 10 milyon veya daha fazla kişinin kişisel verisini sızdıran şirketleri kapsıyor. Yetkililer, şirketlerin veri güvenliğini rutin bir maliyet yerine önleyici bir yatırım olarak görmesini amaçladıklarını açıkladı.

Eski düzenlemede yüzde 3 olan tavan oran, üç yıl içinde kasıtlı ihlalleri tekrarlayan veya resmi düzeltme emirlerine uymayan işletmelere uygulanacak. Ceza miktarı ihlalin ciddiyetine ve hasarın boyutuna göre belirlenirken, veri koruma bütçesine, personeline ve altyapısına yatırım yapan şirketler yüzde 40'a kadar ceza indirimi alabilecek. İhlali erken tespit eden ve yayılmasını önleyen şirketlere de ek olarak yüzde 40 oranında ceza indirimi uygulanabilecek.

Yeni mevzuat, sızıntı kesinleşmese dahi yüksek risk durumunda kullanıcılara 72 saat içinde bildirim yapılmasını zorunlu kılıyor. Yıllık geliri 180 milyar wonu aşan ve 1 milyondan fazla kullanıcının verisini işleyen büyük şirketlerde baş gizlilik görevlisi atamaları yönetim kurulu onayına bağlandı. PIPC Başkanı Song Kyung-hee, düzenlemeyle birlikte şirketlerin veri korumayı kâr artıran stratejik bir yatırıma dönüştürmesini beklediklerini belirtti.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.