HN 日本語サマリー

← 一覧へ戻る
ビジネス・スタートアップ

韓国、データ漏洩罰金を売上の10%に引き上げ

Korea raises data breach fines to 10% of revenue (koreajoongangdaily.com)

199 pointsby throw759 コメント

要約

韓国は、個人情報保護法を改正し、重大な過失による大規模なデータ漏洩が発生した場合の罰金を、企業の年間売上の最大10%に引き上げました。この改正は、企業がデータ保護をコストではなく予防投資と見なすよう促すことを目的としています。また、データ漏洩の可能性が高い場合、72時間以内の通知義務や、データ保護への投資額に応じた罰金減額措置なども導入されています。

全文翻訳

韓国は、データ漏洩の罰金を売上の10%に引き上げます。重大な過失による大規模なデータ漏洩を引き起こした企業は、改正されたプライバシー規則に基づき、年間売上の最大10%の罰金に直面する可能性があります。 ニュースチーム ニュースチーム 2026年9月10日 午後4時16分 掲載 2026年9月10日 午後7時00分 更新 監視機関の個人情報保護委員会の宋京熙(ソン・ギョンヒ)委員長が9日、ソウル中心部、鍾路区(チョンノグ)の政府複合施設で行われた本会議で発言している。聯合ニュース 韓国のプライバシー規制当局は、データ漏洩のコストを大幅に引き上げ、企業がデータ保護を単なる事業運営上のコストではなく、予防投資として扱うよう促しています。金曜日から、意図的または重大な過失により1000万人以上の個人データを漏洩させたことが判明した企業は、同日施行される改正個人情報保護法に基づく広範な見直しの一環として、総売上の最大10%の罰金が科される可能性があります。漏洩が確認されていなくても、個人データが漏洩するリスクが高い場合は、72時間以内にユーザーに通知しなければなりません。 「小売業や通信業など、日常生活に密接に関連する分野で、最近、個人データ漏洩が繰り返し発生し、その規模も拡大しています」と、個人情報保護委員会(PIPC)の梁清三(ヤン・チョンサム)事務局長は木曜日に記者団に語りました。「私たちは、重大な違反に対して厳格に責任を問うシステムを改善すると同時に、そもそも漏洩が発生しないように防止することも支援しています。」 関連ニュース 韓国、大規模データ漏洩に対する罰則を強化へ 女性家族部、被害者データ漏洩でGoogleに刑事告発を検討 米欧が中国製スマートカーへの制限を加速させる中、韓国は赤信号で停止 施行令によると、この上限は、3年以内に意図的または重大な過失による違反を繰り返し犯した企業、または是正命令に従わず、その結果として漏洩を被った企業に適用されます。罰金は、違反の性質と深刻さ、関与した状況、および損害の規模に基づいて計算されます。 改正前は、企業は売上の最大3%の罰金に処されていました。古い規則と新しい規則の差は、実際のケースに適用すると明らかになります。国内のeコマース大手Coupangは、3755万人の個人データを漏洩させた後、6月に6246億ウォン(約4億6630万ドル)の罰金を科されました。このケースに新しい基準を適用すると、罰金は兆ウォン台に達する可能性があります。しかし、実際の罰金は、意図、過失、損害の規模、および軽減要因に引き続き依存します。 ソウル南部、松坡区(ソンパグ)にあるCoupangの本社。NEWS1 データ保護に事前に投資した企業は、新しい規則の下で評価されます。規制当局は、企業のデータ保護予算、人員、設備への投資の規模と継続性、および最高プライバシー責任者(CPO)を含む、より広範な保護システムを考慮して、罰金を最大40%削減します。早期に漏洩を検出し、速やかに報告・通知し、損害の拡大を防いだ企業も、最大40%の削減を受けることができます。 この改正では、「潜在的データ漏洩通知システム」も導入されています。企業が個人データが漏洩した可能性が高いと判断した場合(例えば、データ処理システムへの不正アクセス後、または他の個人のデータも漏洩した可能性を示唆する方法で個人データの一部が不正に取引されていることが判明した場合など)、その事実を知ってから72時間以内に影響を受ける個人に通知しなければなりません。ランサムウェア攻撃などによるデータの偽造、改ざん、または破損も、同様の報告および通知要件の対象となります。 大手企業や機関の最高プライバシー責任者(CPO)の権限と責任も拡大します。年間売上が1800億ウォンを超え、100万人以上の個人データ、または5万人以上の機密情報または固有の識別情報を処理する企業は、CPOの任命、変更、または解任前に取締役会の承認を得て、その決定をPIPCに報告する必要があります。学生数が2万人以上の大学、総合病院、および主要公共システムの運営者も同様の要件の対象となります。 「企業がデータ保護への投資を、コストとして見るのではなく、顧客の信頼を築き、企業利益を拡大する積極的な投資として捉えるようになると期待しています」と、PIPCの宋京熙委員長は述べています。ハン・ウンファ著 [lee.jian@joongang.co.kr] この記事は元々韓国語で書かれ、ジェネレーティブAIツールの助けを借りてバイリンガル記者が翻訳し、その後ネイティブスピーカーの英語編集者によって編集されました。AI支援による翻訳はすべて、当社のニュースルームによってレビューおよび洗練されています。 個人情報保護委員会 個人情報 産業 データ漏洩 ビジネス 韓国、アジア大会女子バレーボールでベトナムに4セットで勝利し、D組首位に立つ 韓国、アジア大会バスケットボール決勝に進出 米国大使、韓国との同盟はインド太平洋の平和と安全の要だと発言 韓国国立博物館、過去最多の訪問者数500万人を記録 弓、銃、剣:アジア大会で40個の金メダルを獲得するための韓国の武器の選択 ウェイン・ティーボーのケーキがソウルに到着、甘い表面の下に秩序を描いた芸術家を明らかにする SK会長、財産分与の和解に対する控訴に57万8000ドルを支払う ヨン・サンホ監督、母親が新作スリラー「パラダイス・ロスト」のインスピレーションになったと語る