銀行法 第 125-8 條
- 1.對經營金融機構間資金移轉帳務清算之金融資訊服務事業之核心資通系統,以下列方法之一,危害其功能正常運作者,處一年以上七年以下有期徒刑,得併科新臺幣一千萬元以下罰金: 一、無故輸入其帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵其電腦或相關設備。 二、無故以電腦程式或其他電磁方式干擾其電腦或相關設備。 三、無故取得、刪除或變更其電腦或相關設備之電磁紀錄。
- 2.製作專供犯前項之罪之電腦程式,而供自己或他人犯前項之罪者,亦同。
- 3.意圖危害國家安全或社會安定,而犯前二項之罪者,處三年以上十年以下有期徒刑,得併科新臺幣五千萬元以下罰金。
- 4.前三項情形致損及金融市場穩定者,加重其刑至二分之一。
- 5.第一項至第三項之未遂犯罰之。
白話與解析 AI 輔助整理,以原文為準
重點摘要銀行法第125條之8重罰攻擊金融清算核心系統,入侵、干擾、變更紀錄一年起跳,危害國安三年起,未遂亦罰。
Q · 駭進金融清算系統會判多重?
依銀行法第125條之8,攻擊金融清算核心系統(入侵、干擾、變更電磁紀錄)處一年以上七年以下有期徒刑、得併科一千萬元以下罰金;製作專供攻擊的程式供他人使用者同罰;意圖危害國家安全或社會安定者加重為三年以上十年以下;致損及金融市場穩定再加重二分之一,且未遂犯亦罰。
白話解讀
台灣每天有上兆元在銀行之間流動,走的是一條你看不見的通道:財金公司的清算系統。這條通道掛掉,你的悠遊卡刷不了、ATM 提不出錢、公司的員工薪水轉不出去。這條112年(2023年)才新增的法律,就是為了保護這條通道而生。對它駭客攻擊、用程式干擾、竄改紀錄,最輕1年起跳,意圖危害國安更是3年起跳。為什麼刑度比一般駭客入侵(刑法第358條)重這麼多?因為打爆財金系統不是打爆一家公司的電腦,是打爆整個台灣的金融動脈。連「製作攻擊工具供他人使用」都算犯罪,等於把駭客的上下游鏈條一起封起來,加重到損及金融市場穩定還可以再加重二分之一。
法律定性
銀行法第125條之8為112年增訂的金融關鍵基礎設施刑事保護專條,針對「金融機構間資金移轉帳務清算之金融資訊服務事業」(主要指財金公司)的核心資通系統,將入侵、干擾、變更電磁紀錄三類攻擊行為單獨重罪化,並擴及製作攻擊工具、危害國安加重及未遂處罰,體系上屬刑法妨害電腦使用罪的特別法。
試算與流程 AI 輔助整理,結果僅供參考
🗺 判斷流程
大家也在問 AI 輔助整理
Q1我只是下載了攻擊金融系統的工具,沒真的用,也會被抓嗎?▾
單純下載持有還不構成本條犯罪,但如果你把它散佈出去或提供他人使用,就可能構成第二項「製作專供犯前項之罪之電腦程式,供自己或他人犯前項之罪」,也可能同時觸犯刑法第362條。內行人提示:資安從業者下載後應立即寫下持有目的與使用範圍的書面紀錄,如滲透測試合約、CTF 競賽認證,留下善意證據。
Q2這條跟刑法的妨害電腦使用罪差在哪?▾
兩者保護客體與刑度不同。刑法第358條入侵罪最重3年、359條變更電磁紀錄罪最重5年;銀行法第125條之8只針對金融清算核心資通系統,刑度起跳1年最重10年,依特別法優於普通法原則優先適用。內行人提示:辯護上若能證明攻擊對象不是「核心資通系統」而是邊緣系統,可能回到刑法處理,刑度差很多。
Q3如果只是測試自家銀行的資安防護,也算犯罪嗎?▾
「無故」是關鍵要件。若是金融資訊服務事業本身,或有明確書面授權的滲透測試廠商,就不是「無故」。但授權書務必包含測試範圍、時間窗口、授權代表簽名與應變聯絡人,少一項都可能被認定逾越授權。內行人提示:金融業紅隊演練前一定要經法遵與董事會核可,並在合約中明確排除刑事責任條款。
Q4銀行法第125條之8是什麼?▾
112年新增的金融基礎設施保護專條,把攻擊金融清算核心系統單獨重罪化,是刑法妨害電腦使用罪的特別法。
Q5金融清算核心資通系統指什麼?▾
指經營金融機構間資金移轉帳務清算的金融資訊服務事業核心系統,主要是財金公司,屬準公共金融基礎設施。
Q6三種攻擊行為分別是什麼?▾
無故入侵電腦或設備、以程式或電磁方式干擾、取得刪除或變更電磁紀錄,三者各自獨立成罪。
Q7什麼叫意圖危害國家安全或社會安定?▾
行為人攻擊時帶有癱瘓國家金融或製造社會動盪的目的,成立第三項加重,刑度提高到三年以上十年以下。
Q8金融機構被攻擊後該怎麼處理?▾
保全系統日誌與映像檔 → 報案並通報金管會與資安署 → 製作損害評估報告 → 對外揭露防詐。
Q9怎麼判斷適用本條還是刑法?▾
看攻擊對象是否為金融清算「核心資通系統」,是則適用本條特別法,否則回到刑法第358至363條。
Q10致損及金融市場穩定的加重怎麼算?▾
成立加重事由者,於原項刑度上加重其刑至二分之一,依攻擊規模與清算中斷損害認定。
Q11資安研究者怎麼自保不誤觸?▾
取得明確書面授權、保存滲透測試合約與漏洞協同揭露紀錄、不逾越測試範圍,證明非「無故」。
Q12銀行法125條之8 vs 刑法358入侵罪差在哪?▾
本條保護客體限金融清算核心系統,起跳1年最重10年;刑法358最重3年。本條為特別法優先適用。
容易搞混的概念 AI 輔助整理
| 比較面向 | this_article | compared_to |
|---|---|---|
| 保護客體 | 金融清算核心資通系統(財金公司) | 一般電腦及電磁紀錄(刑法358-363) |
| 基本刑度 | 1年以上7年以下 | 刑法358入侵最重3年、359變更紀錄最重5年 |
| 準備行為 | 製作專供攻擊程式即罰(第二項) | 刑法362製作犯罪程式罪 |
| 加重事由 | 危害國安3-10年、損及市場穩定再加重1/2 | 無對應加重設計 |
| 未遂 | 第一至三項未遂罰之 | 部分罰 |
其他國家怎麼規定 6 國
AI 輔助整理之對應參考,非官方對照,以各國原文為準
🔒還有 10 題問答 · 易混淆概念對照 · 6 國規定比較
把多條並列逐欄比較