韩国个人信息保护委员会16日表示,为提升信息安全和个人信息保护管理体系认证(ISMS-P认证)的实际效能,已拟定《个人信息保护法》实施令修订草案,并将于9月16日至10月26日进行立法预告,广泛征求意见。
根据草案,监管部门拟进一步强化认证过程中的现场审查。在认证审查中,书面审查和现场审查可同步开展,以提升审查的实地核验力度。
草案还提出,在认证有效期内,如发生安全事件或个人信息泄露等情况,符合条件的技术人员可到现场使用相关检查工具开展漏洞检查,检查范围包括漏洞诊断和模拟渗透测试。
在取得认证后的年度事后审查中,书面审查和现场审查同样可同步开展,并可同步实施漏洞检查。与此同时,草案还对ISMS-P认证审查的适用标准作出调整,明确可根据申请认证机构的个人信息处理规模、社会影响等因素,对认证标准实行差异化适用。
此外,草案新增规定:对负有认证义务的企业等主体,如认证被撤销,1年内将暂缓适用因未取得认证而产生的罚款处罚。韩国个人信息保护委员会解释称,此举旨在为相关主体整改问题、制定防止再次发生的对策并重新取得认证预留时间。
韩国个人信息保护委员会表示,立法预告期间将广泛听取利益相关方及有关部门意见,并在完成法制审查等程序后推进修订。与此同时,相关配套告示也计划于年内同步修订,以持续完善认证制度的有效性。
记者信息