法律人 LawPlayer logo
編章節定位
📚資料來源:全國法規資料庫、立法院法律系統🕑閱讀時間 7 分鐘

銀行法 第 125-7 條

  1. 1.以竊取、毀壞或其他法方法危害經營金融機構間資金移轉帳務清算之金融資訊服務事心資通系統設備功能正常運作者,處一年以上七年以下有期徒刑得併科新臺幣一千萬元以下罰金
  2. 2.意圖危害國家安全或社會安定,而犯前項之罪者,處三年以上十年以下有期徒刑,得併科新臺幣五千萬元以下罰金。
  3. 3.前二項情形致損及金融市場穩定者,加重其刑至二分之一。
  4. 4.第一項及第二項之未遂犯罰之。
用 AI 讀這條

白話與解析 AI 輔助整理,以原文為準

重點摘要銀行法第125條之7將破壞金融清算核心資通系統列為重罪,基本刑1至7年,意圖危害國安者3至10年,致損市場穩定再加重二分之一。

Q · 攻擊財金公司清算系統,沒偷到錢也會被重罰嗎?

依銀行法第125條之7,只要以竊取、毀壞或其他非法方法危害金融清算核心資通系統的正常運作,不需要偷到任何財物即構成本罪,基本刑為1年以上7年以下有期徒刑、得併科1,000萬元以下罰金。若意圖危害國家安全或社會安定,刑度跳至3年以上10年以下、罰金上限5,000萬元;致損金融市場穩定者再加重其刑至二分之一。未遂犯亦罰。

白話解讀

這條是民國 112 年(2023 年)新增的數位金融防線。你每次跨行轉帳、悠遊卡加值、信用卡刷卡,背後都有一家叫「財金資訊股份有限公司」在負責清算——這是台灣金融系統的神經中樞。過去如果駭客攻擊或破壞這種系統,刑法最相關的是電腦使用罪(第 358 條以下),刑度相對輕。本條把金融清算系統升格為國家重要基礎設施層級的法律保護對象:以竊取、毀壞或其他非法方法危害核心資通系統功能,基本刑度 1 年以上 7 年以下有期徒刑 + 1,000 萬元以下罰金;如果意圖危害國家安全或社會安定,刑度跳到 3 年以上 10 年以下 + 5,000 萬元以下罰金;若真的損及金融市場穩定,再加重其刑至二分之一。未遂犯也罰。這是台灣首次把金融資訊服務系統的保護等級拉高到接近攻擊關鍵基礎設施的重罪。

法律定性

銀行法第125條之7為金融基礎設施刑事保護的專屬重罪條款,規範以竊取、毀壞或其他非法方法危害「經營金融機構間資金移轉帳務清算之金融資訊服務事業核心資通系統」的行為,依是否具危害國家安全或社會安定意圖、是否致損金融市場穩定,建立三層加重的刑度結構,並處罰未遂犯。

試算與流程 AI 輔助整理,結果僅供參考

🗺 判斷流程

流程圖載入中…

大家也在問 AI 輔助整理

Q1我是資安工程師,測試公司自己的系統會踩到這條嗎?

關鍵在「無故」和「授權」。若你是事業內部員工或外部受委託的資安廠商,在授權範圍內執行滲透測試,原則上不構成本條;但若超出授權範圍、或無書面合約自行測試,就算善意也可能踩線。實務建議事前取得書面授權書並約定測試邊界,不要單純依賴善意抗辯。

Q2「核心資通系統」的範圍是什麼?只有財金公司嗎?

本條保護「經營金融機構間資金移轉帳務清算之金融資訊服務事業之核心資通系統」,典型如財金資訊公司、票據交換所、集中保管結算所。「核心」指關鍵運作元件,不含單一銀行內部系統(後者用刑法第358條以下處理)。跨機構清算基礎設施與單一銀行系統的區分,是構成要件的重點。

Q3未遂犯也罰是什麼概念?

依刑法第25條,已著手實行犯罪行為而不遂者為未遂犯,本條第四項明文第一項、第二項的未遂犯罰之。只要已開始針對目標系統實施攻擊,就算被攔截沒成功也可能成罪,依刑法第26條得減輕。實務上「著手」的認定是辯護空間,掃描階段與實際攻擊階段的界線須逐案判斷。

Q4銀行法第125條之7是什麼?

民國112年新增的金融基礎設施重罪,專罰破壞金融清算核心資通系統的行為,依危害程度分三層加重刑度。

Q5本條三層刑度差在哪?

第一項基本刑1-7年;第二項意圖危害國安或社會安定3-10年;第三項致損金融市場穩定再加重二分之一。

Q6什麼叫核心資通系統?

指金融機構間資金移轉帳務清算事業的關鍵運作系統,如財金公司跨行清算系統,不含單一銀行內部系統。

Q7本條和刑法電腦犯罪罪差在哪?

刑法358以下處理一般電腦入侵干擾、刑度較輕;本條專保金融清算系統視同關鍵基礎設施,刑度顯著加重。

Q8金融機構發現系統被攻擊怎麼辦?

通報金管會、調查局資安站、刑警科偵大隊→保全日誌封包證據→評估市場衝擊→通報F-ISAC。

Q9本條罰金怎麼算?

第一項得併科1,000萬以下,第二項5,000萬以下,並依是否致損市場穩定加重,屬刑事罰金而非民事賠償。

Q10被控觸犯本條請律師大概要多少?

屬重罪領域,須委任熟悉資安刑案律師,費用通常高於一般刑案,建議先評估授權證據再洽詢。

Q11怎麼證明沒有危害國安意圖?

提出書面授權書、測試範圍約定、責任揭露流程紀錄與研究報告,切斷行為與國安意圖的連結。

Q12銀行法125之7 vs 刑法360差在哪?

刑法360是一般無故干擾電腦罪,本條專針對金融清算核心資通系統,刑度與加重結構都更重。

容易搞混的概念 AI 輔助整理

項目主觀要件刑度罰金上限未遂犯
第一項(基本構成)故意危害系統功能正常運作1年以上7年以下有期徒刑1,000萬元處罰
第二項(加重)意圖危害國家安全或社會安定3年以上10年以下有期徒刑5,000萬元處罰
第三項(再加重)前二項情形致損金融市場穩定加重其刑至二分之一依所適用項次加重依所適用項次

其他國家怎麼規定 6 國

🇯🇵 日本不正アクセス行為の禁止等に関する法律 第3条(不正アクセス行為の禁止)+ 刑法 第234条の2(電子計算機損壊等業務妨害)
🇰🇷 韓國정보통신기반 보호법 제12조(주요정보통신기반시설 침해행위 금지)
🇨🇳 中國中华人民共和国刑法第286条(破坏计算机信息系统罪)+ 关键信息基础设施安全保护条例
🇩🇪 德國§ 303b StGB(Computersabotage,含關鍵基礎設施加重情形)
🇫🇷 法國Code pénal articles 323-1 à 323-3(atteintes aux systèmes de traitement automatisé de données)
🇺🇸 美國18 U.S.C. § 1030(Computer Fraud and Abuse Act,含 protected computers / critical infrastructure)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

🔒還有 10 題問答 · 易混淆概念對照 · 6 國規定比較

法條整合閱讀 · ArticleV09
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
⊞ 對照台 0
滑到條文裡的引用,點懸停卡的「對照台」
把多條並列逐欄比較
引用