法律人 LawPlayer logo
編章節定位
📚資料來源:全國法規資料庫、立法院法律系統🕑閱讀時間 8 分鐘

銀行法 第 125-8 條

  1. 1.對經營金融機構間資金移轉帳務清算之金融資訊服務事心資通系統,以下列方法之一,危害其功能正常運作者,處一年以上七年以下有期徒刑得併科新臺幣一千萬元以下罰金: 一、無故輸入其帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵其電腦或相關設備。 二、無故以電腦程式或其他電磁方式干擾其電腦或相關設備。 三、無故取得、刪除或變更其電腦或相關設備之電磁紀錄。
  2. 2.製作專供犯前項之罪之電腦程式,而供自己或他人犯前項之罪者,亦同。
  3. 3.意圖危害國家安全或社會安定,而犯前二項之罪者,處三年以上十年以下有期徒刑,得併科新臺幣五千萬元以下罰金。
  4. 4.前三項情形致損及金融市場穩定者,加重其刑至二分之一。
  5. 5.第一項至第三項之未遂犯罰之。
用 AI 讀這條

白話與解析 AI 輔助整理,以原文為準

重點摘要銀行法第125條之8重罰攻擊金融清算核心系統,入侵、干擾、變更紀錄一年起跳,危害國安三年起,未遂亦罰。

Q · 駭進金融清算系統會判多重?

依銀行法第125條之8,攻擊金融清算核心系統(入侵、干擾、變更電磁紀錄)處一年以上七年以下有期徒刑、得併科一千萬元以下罰金;製作專供攻擊的程式供他人使用者同罰;意圖危害國家安全或社會安定者加重為三年以上十年以下;致損及金融市場穩定再加重二分之一,且未遂犯亦罰。

白話解讀

台灣每天有上兆元在銀行之間流動,走的是一條你看不見的通道:財金公司的清算系統。這條通道掛掉,你的悠遊卡刷不了、ATM 提不出錢、公司的員工薪水轉不出去。這條112年(2023年)才新增的法律,就是為了保護這條通道而生。對它駭客攻擊、用程式干擾、竄改紀錄,最輕1年起跳,意圖危害國安更是3年起跳。為什麼刑度比一般駭客入侵(刑法第358條)重這麼多?因為打爆財金系統不是打爆一家公司的電腦,是打爆整個台灣的金融動脈。連「製作攻擊工具供他人使用」都算犯罪,等於把駭客的上下游鏈條一起封起來,加重到損及金融市場穩定還可以再加重二分之一。

法律定性

銀行法第125條之8為112年增訂的金融關鍵基礎設施刑事保護專條,針對「金融機構間資金移轉帳務清算之金融資訊服務事業」(主要指財金公司)的核心資通系統,將入侵、干擾、變更電磁紀錄三類攻擊行為單獨重罪化,並擴及製作攻擊工具、危害國安加重及未遂處罰,體系上屬刑法妨害電腦使用罪的特別法。

試算與流程 AI 輔助整理,結果僅供參考

🗺 判斷流程

流程圖載入中…

大家也在問 AI 輔助整理

Q1我只是下載了攻擊金融系統的工具,沒真的用,也會被抓嗎?

單純下載持有還不構成本條犯罪,但如果你把它散佈出去或提供他人使用,就可能構成第二項「製作專供犯前項之罪之電腦程式,供自己或他人犯前項之罪」,也可能同時觸犯刑法第362條。內行人提示:資安從業者下載後應立即寫下持有目的與使用範圍的書面紀錄,如滲透測試合約、CTF 競賽認證,留下善意證據。

Q2這條跟刑法的妨害電腦使用罪差在哪?

兩者保護客體與刑度不同。刑法第358條入侵罪最重3年、359條變更電磁紀錄罪最重5年;銀行法第125條之8只針對金融清算核心資通系統,刑度起跳1年最重10年,依特別法優於普通法原則優先適用。內行人提示:辯護上若能證明攻擊對象不是「核心資通系統」而是邊緣系統,可能回到刑法處理,刑度差很多。

Q3如果只是測試自家銀行的資安防護,也算犯罪嗎?

「無故」是關鍵要件。若是金融資訊服務事業本身,或有明確書面授權的滲透測試廠商,就不是「無故」。但授權書務必包含測試範圍、時間窗口、授權代表簽名與應變聯絡人,少一項都可能被認定逾越授權。內行人提示:金融業紅隊演練前一定要經法遵與董事會核可,並在合約中明確排除刑事責任條款。

Q4銀行法第125條之8是什麼?

112年新增的金融基礎設施保護專條,把攻擊金融清算核心系統單獨重罪化,是刑法妨害電腦使用罪的特別法。

Q5金融清算核心資通系統指什麼?

指經營金融機構間資金移轉帳務清算的金融資訊服務事業核心系統,主要是財金公司,屬準公共金融基礎設施。

Q6三種攻擊行為分別是什麼?

無故入侵電腦或設備、以程式或電磁方式干擾、取得刪除或變更電磁紀錄,三者各自獨立成罪。

Q7什麼叫意圖危害國家安全或社會安定?

行為人攻擊時帶有癱瘓國家金融或製造社會動盪的目的,成立第三項加重,刑度提高到三年以上十年以下。

Q8金融機構被攻擊後該怎麼處理?

保全系統日誌與映像檔 → 報案並通報金管會與資安署 → 製作損害評估報告 → 對外揭露防詐。

Q9怎麼判斷適用本條還是刑法?

看攻擊對象是否為金融清算「核心資通系統」,是則適用本條特別法,否則回到刑法第358至363條。

Q10致損及金融市場穩定的加重怎麼算?

成立加重事由者,於原項刑度上加重其刑至二分之一,依攻擊規模與清算中斷損害認定。

Q11資安研究者怎麼自保不誤觸?

取得明確書面授權、保存滲透測試合約與漏洞協同揭露紀錄、不逾越測試範圍,證明非「無故」。

Q12銀行法125條之8 vs 刑法358入侵罪差在哪?

本條保護客體限金融清算核心系統,起跳1年最重10年;刑法358最重3年。本條為特別法優先適用。

容易搞混的概念 AI 輔助整理

比較面向this_articlecompared_to
保護客體金融清算核心資通系統(財金公司)一般電腦及電磁紀錄(刑法358-363)
基本刑度1年以上7年以下刑法358入侵最重3年、359變更紀錄最重5年
準備行為製作專供攻擊程式即罰(第二項)刑法362製作犯罪程式罪
加重事由危害國安3-10年、損及市場穩定再加重1/2無對應加重設計
未遂第一至三項未遂罰之部分罰

其他國家怎麼規定 6 國

🇯🇵 日本不正アクセス行為の禁止等に関する法律 + 刑法 §234の2(電子計算機損壊等業務妨害)
🇰🇷 韓國정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조·제71조
🇨🇳 中國中华人民共和国刑法第285条·第286条(非法侵入/破坏计算机信息系统罪)+ 关键信息基础设施安全保护条例
🇩🇪 德國StGB § 303b(Computersabotage,含對關鍵基礎設施加重)
🇫🇷 法國Code pénal art. 323-1 à 323-3(atteintes aux systèmes de traitement automatisé de données)
🇺🇸 美國Computer Fraud and Abuse Act, 18 U.S.C. § 1030(含 protected computer / critical infrastructure)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

🔒還有 10 題問答 · 易混淆概念對照 · 6 國規定比較

法條整合閱讀 · ArticleV09
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
⊞ 對照台 0
滑到條文裡的引用,點懸停卡的「對照台」
把多條並列逐欄比較
引用