<5BC6EDC1FD5D4B485520B1DBB7CEB9FA20B1E2BEF7B9FDB9AB20B8AEBAE42037B1C72031C8A32E687770>



Similar documents
- 2 -

11¹Ú´ö±Ô

10송동수.hwp


¹Ìµå¹Ì3Â÷Àμâ

DBPIA-NURIMEDIA


<BFACBCBCC0C7BBE7C7D E687770>

중국 상장회사의 경영지배구조에 관한 연구

0125_ 워크샵 발표자료_완성.key

Page 2 of 6 Here are the rules for conjugating Whether (or not) and If when using a Descriptive Verb. The only difference here from Action Verbs is wh

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

본문01

2 동북아역사논총 50호 구권협정으로 해결됐다 는 일본 정부의 주장에 대해, 일본군 위안부 문제는 일 본 정부 군 등 국가권력이 관여한 반인도적 불법행위이므로 한일청구권협정 에 의해 해결된 것으로 볼 수 없다 는 공식 입장을 밝혔다. 또한 2011년 8월 헌 법재판소는

340 法 學 硏 究 第 16 輯 第 2 號 < 국문초록 > 박근혜 정부 출범이후 상설특별검사제를 도입하기 위한 논의가 국회에서 진행 중이 다. 여당과 야당은 박근혜 대통령 공약인 상설특별검사제도를 2013년 상반기 중에 도입 하기로 합의했다. 상설특검은 고위공직자비리

#Ȳ¿ë¼®

04 형사판례연구 hwp


2. 박주민.hwp

2 KHU 글로벌 기업법무 리뷰 제2권 제1호 또 내용적으로 중대한 위기를 맞이하게 되었고, 개인은 흡사 어항 속의 금붕어 와 같은 신세로 전락할 운명에 처해있다. 현대정보화 사회에서 개인의 사적 영역이 얼마나 침해되고 있는지 는 양 비디오 사건 과 같은 연예인들의 사

<BFA9BAD02DB0A1BBF3B1A4B0ED28C0CCBCF6B9FC2920B3BBC1F62E706466>

정진명 남재원 떠오르고 있다. 배달앱서비스는 소비자가 배달 앱서비스를 이용하여 배달음식점을 찾고 음식 을 주문하며, 대금을 결제까지 할 수 있는 서비 스를 말한다. 배달앱서비스는 간편한 음식 주문 과 바로결제 서비스를 바탕으로 전 연령층에서 빠르게 보급되고 있는 반면,

레이아웃 1

강의지침서 작성 양식

¹ýÁ¶ 12¿ù ¼öÁ¤.PDF

한국성인에서초기황반변성질환과 연관된위험요인연구

< BFCFB7E15FC7D1B1B9C1A4BAB8B9FDC7D0C8B85F31352D31BCF6C1A4C8AEC0CE2E687770>

2 환경법과 정책 제16권( ) Ⅰ. 들어가며 Ⅱ. 가습기살균제 사건의 경과 Ⅲ. 가습기살균제 사건과 제조물 책임 Ⅳ. 가습기살균제 사건과 인과관계 입증 완화 Ⅴ. 나가며 Ⅰ. 들어가며 피해유발행위(혹은 인자)가 직접적인 손해를 즉각적으로 유발하는 경우

<30362E20C6EDC1FD2DB0EDBFB5B4EBB4D420BCF6C1A42E687770>

Page 2 of 5 아니다 means to not be, and is therefore the opposite of 이다. While English simply turns words like to be or to exist negative by adding not,

12Á¶±ÔÈŁ

7 1 ( 12 ) ( 1912 ) 4. 3) ( ) 1 3 1, ) ( ), ( ),. 5) ( ) ). ( ). 6). ( ). ( ).

<372040B9E8BFACB0FC2DC0CEC5CDB3DDBBF3C0C720C1F5BFC0B9DFBEF0BFA120B0FCB7C3B5C820B9FDC0FB20B9AEC1A6C1A1BFA120B0FCC7D120B0EDC2FB2E687770>

1_2•• pdf(••••).pdf

2011´ëÇпø2µµ 24p_0628

음주측정을 위한 긴급강제채혈의 절차와 법리, A Study on the Urgent Compulsory Blood

아태연구(송석원) hwp

182 동북아역사논총 42호 금융정책이 조선에 어떤 영향을 미쳤는지를 살펴보고자 한다. 일제 대외금융 정책의 기본원칙은 각 식민지와 점령지마다 별도의 발권은행을 수립하여 일본 은행권이 아닌 각 지역 통화를 발행케 한 점에 있다. 이들 통화는 일본은행권 과 等 價 로 연

2 min 응용 말하기 01 I set my alarm for It goes off. 03 It doesn t go off. 04 I sleep in. 05 I make my bed. 06 I brush my teeth. 07 I take a shower.

02. 특2 원혜욱 지니 3.hwp

사이버음란물 규제의 합헌성에 관한 한ㆍ미 법리 고찰 A Comparative Study on the Constitutionality of Regulation against Cyber Pornography in Korea and the United States

<30342D313428C3D1C8ADC0CF292E687770>

05_±è½Ã¿Ł¿Ü_1130

Output file

퇴좈저널36호-4차-T.ps, page Preflight (2)

274 한국문화 73


歯M PDF

20(53?)_???_O2O(Online to Offline)??? ???? ??.hwp

ps

328 退溪學과 韓國文化 第43號 다음과 같은 3가지 측면을 주목하여 서술하였다. 우선 정도전은 ꡔ주례ꡕ에서 정치의 공공성 측면을 주목한 것으로 파악하였다. 이는 국가, 정치, 권력과 같은 것이 사적인 소유물이 아니라 공적인 것임을 강조하는 것으로 조선에서 표방하는 유


<C7D1B1B9B1A4B0EDC8ABBAB8C7D0BAB85F31302D31C8A35F32C2F75F E687770>

< FBEC6C1D6B9FDC7D05F39C2F72E687770>

우리들이 일반적으로 기호


歯kjmh2004v13n1.PDF

대한한의학원전학회지26권4호-교정본(1125).hwp

06_ÀÌÀçÈÆ¿Ü0926

<BCF6BDC D31385FB0EDBCD3B5B5B7CEC8DEB0D4C5B8BFEEB5B5C0D4B1B8BBF3BFACB1B85FB1C7BFB5C0CE2E687770>

歯3이화진

<30322D28C6AF29C0CCB1E2B4EB35362D312E687770>

< FC1A4BAB8B9FDC7D D332E687770>

뉴욕 이코노믹클럽 연설을 통하여 비둘기파적 색채를 드러낸 옐런 Jr.Economist 전병하 매크로 Implication Implication 현재 상황에 대한 인식 혼조적 - R

<BCADBFEFC1F6B9E6BAAFC8A3BBE7C8B85FBAAFC8A3BBE C1FD2831B1C7292E687770>

<C1A4BAB8B9FDC7D031362D335F E687770>

SNS 명예훼손의 형사책임

DBPIA-NURIMEDIA

야쿠르트2010 9월재출

090209_weekly_027.hwp

6 영상기술연구 실감하지 못했을지도 모른다. 하지만 그 이외의 지역에서 3D 영화를 관람하기란 그리 쉬운 일이 아니다. 영화 <아바타> 이후, 티켓 파워에 민감한 국내 대형 극장 체인들이 2D 상영관을 3D 상영관으로 점차적으로 교체하는 추세이긴 하지만, 아직까지는 관

<B3EDB9AEC1FD5F3235C1FD2E687770>

2009년 국제법평론회 동계학술대회 일정

제19권 제3호 Ⅰ. 문제제기 온라인을 활용한 뉴스 서비스 이용은 이제 더 이 상 새로운 일이 아니다. 뉴스 서비스는 이미 기존의 언론사들이 개설한 웹사이트를 통해 이루어지고 있으 며 기존의 종이신문과 방송을 제작하는 언론사들 외 에 온라인을 기반으로 하는 신생 언론사

제 13 권제 1 호 ( ) 1),.,,,. 2),. 3), ( 3, 4 ).,.., (, ),.,.,. 1) ,,. 16, 65,. 2) )


°í¼®ÁÖ Ãâ·Â

08최봉석ㆍ구지선.hwp

?? 1990년대 중반부터 일부 지방에서 자체적인 정책 혁신 을 통해 시도된 대학생촌관 정책은 그 효과에 비자발적 확산 + 대한 긍정적 평가에 힘입어 조금씩 다른 지역으로 수평적 확산이 이루어졌다. 이? + 지방 A 지방 B 비자발적 확산 중앙 중앙정부 정부 비자발적

00표지

20, 41..,..,.,.,....,.,, (relevant).,.,..??.,

<B1E2C8B9BEC828BFCFBCBAC1F7C0FC29322E687770>

歯1.PDF

Hi-MO 애프터케어 시스템 편 5. 오비맥주 카스 카스 후레쉬 테이블 맥주는 천연식품이다 편 처음 스타일 그대로, 부탁 케어~ Hi-MO 애프터케어 시스템 지속적인 모발 관리로 끝까지 스타일이 유지되도록 독보적이다! 근데 그거 아세요? 맥주도 인공첨가물이

02김헌수(51-72.hwp

<372E20B9DAC0B1C8F12DB0E62E687770>

<C1A4BAB8B9FDC7D031362D335F E687770>

12È«±â¼±¿Ü339~370

Microsoft PowerPoint - XP Style

DBPIA-NURIMEDIA

영남학17합본.hwp

<B9AEC8ADC4DCC5D9C3F7BFACB1B82D35C8A32833B1B3292E687770>

16회말하기

2 大 韓 政 治 學 會 報 ( 第 18 輯 1 號 ) 과의 소통부재 속에 여당과 국회도 무시한 일방적인 밀어붙이기식 국정운영을 보여주고 있다. 민주주의가 무엇인지 다양하게 논의될 수 있지만, 민주주의 운영에 필요한 최소한의 제도적 조건은 권력 행사에서 국가기관 사이의

300 구보학보 12집. 1),,.,,, TV,,.,,,,,,..,...,....,... (recall). 2) 1) 양웅, 김충현, 김태원, 광고표현 수사법에 따른 이해와 선호 효과: 브랜드 인지도와 의미고정의 영향을 중심으로, 광고학연구 18권 2호, 2007 여름

<3135C8A3B3EDB9AE DBCF6C1A42E687770>

I&IRC5 TG_08권

CDP_Korean-00

Vol.259 C O N T E N T S M O N T H L Y P U B L I C F I N A N C E F O R U M

DBPIA-NURIMEDIA

Transcription:

Korean Business Law Credit Card Data Breach Incident in the early 2014 * 1)Park, Whon-il** Ⅰ. Snowballing consequences Ⅱ. The legislation and previous cases Ⅲ. Countermeasures by the government Ⅳ. Prospects Unprecedented credit card data breach was reported in January 2014. Its consequence was more like an avalanche in terms of data breach scale and remedies than expected. 1) The beginning was a brief report from a local prosecutors office that an employee of KCB, an independent Korean credit bureau, who had been dispatched to upgrade the security systems of client card companies, illegally stole 104 million pieces of cardholders personal and financial information, and sold a part of them to people marketing bank loans. The personal credit information seller and buyers were indicted by the public prosecutor on January 8, 2014. However, an ordinary data breach case was getting much worse than initially thought. As the inspection of the financial watchdog, the Financial Supervisory Service (FSS), went on, the scope of personal data leaked from the three credit card * This article (카드정보 대량유출 사건) has been posted on the KoreanLII website, which is operated by Prof. Whon-Il Park for the Korean Law via the Internet campaign. ** Professor, Ph.D. at Kyung Hee University Law School. 1) See the full story written by Whon-Il Park for the Privacy Laws & Business International Report No. 127, February 2014.

152 KHU 글로벌 기업법무 리뷰 제7권 제1호 companies - KB Kookmin Card, Lotte Card and NH Card snowballed to an unexpected scale as many of the country s major financial institutions were also found to be affected by the leaks. 2) Ⅰ. Snowballing consequences The FSS tried to calm down the situation by saying no fraud has been detected as a result of data leaks. But in the following days, suspicious customers stormed into banks and card companies to make complaints and account terminations. The FSS hastily issued a warning to the public to be suspicious of any calls because phishing and financial fraud swindlers might take advantage of people s uneasiness. When the three credit card companies started offering a service through which the customers could check what kind of personal data had been leaked, most of them found out that more information was leaked than previously believed, including names, resident registration numbers, home addresses, credit card numbers and even expiry dates. It means that any scammer could use their cards unnoticed to buy good online or overseas. It was also disclosed that information was leaked not only on current card holders but also previous users who had canceled their cards. This massive data breach incident was tackled seriously in terms of the information networks, and finally resulted in the amendment to the Act on Promotion of Information and Communications Network Utilization and Data Protection, etc. 3) (ICN Act), which was promulgated by Act No. 12681 on May 28, 2014. The newly revised ICN Act will be effective on November 29, 2014. Ⅱ. The legislation and previous cases Of course, all the information about cardholders is classified as personal data. In 2) Korea JoongAng Daily, "Personal data leaks snowball to 104 million", January 20, 2014. 3) The English translation of the Act (정보통신망 이용촉진 및 정보보호 등에 관한 법률) is available as attached to this article.

2014 Credit Card Data Breach Incident in the early 2014 153 Korea, personal credit information is governed by the Act on the Use and Protection of Credit Information (the Credit Information Act ), separately from the Personal Information Protection Act. Accordingly, its supervisory authority is the FSS, not the Personal Information Protection Commission (PIPC). Since the Act demands personal credit information must be treated in a careful manner, the collectors and processors of such credit information usually handle it more seriously than any other personal data. By law, card companies can hold information about previous customers for up to five years. But it was disclosed that the card companies used to share customers information with other affiliates like insurance companies, based on comprehensive consent given by customers. An affiliate credit card company in the same banking group is also allowed to have access to the bank s customer information. Even though no significant damage was reported aside from small phishing activities, more and more angry customers gathered at lawyers Internet cafes 4) to take legal actions against the financial companies. In past cases, the courts have hesitated to find fault with such managerial and technical security measures as adopted by banks and financial companies to prevent incidents and protect customers personal data, and were not convinced that it was the data leaked from the defendant that had caused damage and losses to the plaintiffs, considering such data were already traded online. Since few cases of substantial losses out of data leaks were reported, the court had only to rule that small amount of damages should be paid to compensate hundreds of thousands of victims for their mental distress. Ⅲ. Countermeasures by the government In spite of a series of countermeasures by the government, the angry public outcries continued unabated. On 20 January, the top management of the credit card companies 4) They are a form of joint blog run for potential clients in a collective lawsuit.

154 KHU 글로벌 기업법무 리뷰 제7권 제1호 as well as affiliated banks announced their intention to resign after the incidents are finished. At the same time, the government measures were escalated to draconian ones: Punitive surcharges 5) up to five billion won (US$4.6 million) will be levied on a financial company which caused customers personal data to be leaked, or took advantage of such unlawful personal data for business operations. Criminal fines are not applicable in such corporate cases. Also, there will be a one percent surcharge levied on the related sales utilizing such unlawful personal data. Harsh disciplinary action will be imposed on the management and employees responsible for such incidents. Information sharing between affiliates shall be prohibited without prior consent of customers, as well as the approval of the board of directors of the relevant financial company. Until last year, the financial authorities allowed sharing of customers big data so as to exploit innovative services among financial subsidiaries under the common control of a bank holding company. Telemarketing via telephone shall be suspended until March 2014. It s because the personal data leaked from the card companies might be used for soliciting loan applications, insurance products, etc. Also the unregistered loan marketers who sell bank loans on behalf of local or foreign banks with small branch networks will be punished by up to five years imprisonment. In this regard, tens of thousands of telemarketers will be laid off. 6) Additional authentication processes by means of short message (SMS) notice or telephone call is required for online transfer of funds of more than one million won (US$930) a day. The first response has come from American insurers, arguing that the suspension of telemarketing was legally groundless and possibly in breach of the Korea-US Free Trade Agreement. 5) 징벌적 과징금을 말한다. 6) Owing to mounting criticism from telemarketers, FSS lifted the suspension of telemarketing via telephone earlier than schedule as from February 14, 2014.

2014 Credit Card Data Breach Incident in the early 2014 155 Ⅳ. Prospects Against this backdrop, no one is so sure that massive data breaches won t take place again in this highly digitized society. As stated by President Park Geun-hye, who was reportedly infuriated at the news of massive data breach while staying in Davos, Switzerland in January 2014, the government will now consider whether the resident registration number should be replaced by other methods such as the i-pin. This is because, by obtaining this universal identifier, still in very wide use across the private sector, other sources of information may be changed into personal data which can identify the data subject. With the 2014 regional elections around the corner, the political parties (conscious of public opinion) were prepared to use the data breach incident to their likings. At the end of January 2014, the legislators agreed to conduct a National Assembly inspection of the financial authorities, and, at the same time, hold parliamentary hearings on how to improve personal information protection. Data protection specialists seemed to concern too much politics may play havoc with the technological nature of Korea s data use and data protection laws. This is a cautionary tale potentially relevant to businesses in any country: the attractions of big data and other hidden uses of personal data carry with them the risk of very big and punitive counter-measures when something goes wrong. 7) 7) It is a valuable comment by Prof. Graham Greenleaf. See supra note 1.

156 KHU 글로벌 기업법무 리뷰 제7권 제1호 지상세미나 다문화 한부모가족 지원을 위한 정책포럼 경희법학연구소는 서울특별시 한부모가족지원센터(센터장: 이영호), 사단법인 한국건강 가족실천운동본부(총재: 소재선)와 공동 주최로 2014년 6월 27일 한부모가족의 법적 사 회적 지위 다문화한부모가족을 중심으로 라는 주제로 정책포럼을 개최하였다. 이날 포럼에는 이자스민 의원과 유덕렬 동대문구청장 등 여러 인사들과 다문화지원단 체 등 100 여명이 참석하여 큰 관심을 이끌었다. 포럼은 사례발표에 이어 다문화한가족의 지원관련 법제도와 서비스, 우리나라의 다문화 한부모가족의 양육비확보 및 지원 관련 법적 쟁점, 독일에서의 한부모가족지원법 전개 및 법제분석이라는 세 가지 소주제로 주제발표와 토론이 이어졌다. 한국건강가족실천운동본부 소재선 총재(경희대학교 법학전문대학원 교수, 경희법학연구 소 제16대 소장)는 최근 국제화시대의 도래에 따라 우리 사회에 다문화가족이 급증하고 있고, 그 중에서도 다문화가정이 이혼 등으로 깨어져 자녀들이 한부모 슬하에서 양육되고 교육되는 가정의 위기상황이 발생하고 있는데, 이러한 가정의 자녀들을 보호하고 지원하 는 정책의 수립과 제도의 정립이 절실한 상황이라고 밝혔다. 포럼에서는 지금까지의 지원법제와 정책의 미비점을 분석하고 이에 대한 개선방안에 대한 열띤 논의가 이어졌으며, 다문화가정과 한부모가정이라는 어려움을 동시에 겪는 이 중의 취약계층에 대한 사회적 관심의 증대와 더불어 정확한 현황파악에 기반한 효율적이 며 안정적인 법적 정책적 지원방안의 마련에 대해 더욱 많은 연구가 필요하다는 데 의견 이 모아졌다.