个人信息保护委员会拟在全体会议审议制裁方案
法定上限约2000亿韩元……关注减轻与加重处罚因素

KT个人信息泄露相关的政府制裁方案最快将于本月确定。KT去年发生逾2万名用户个人信息泄露及2亿韩元级小额支付损失事件。


一名市民正从首尔KT销售门店前经过。韩联社供图

一名市民正从首尔KT销售门店前经过。韩联社供图

View original image


据业界19日消息,个人信息保护委员会正研究于本月29日召开全体会议,审议并表决对KT处以罚款等制裁方案。若认定需要进一步审查,表决也可能延期。


KT去年9月在首都圈部分地区遭遇非法飞秒基站(超小型基站)事件,导致2.2227万名用户的国际移动用户识别码、国际移动设备识别码、电话号码等信息泄露。据统计,泄露用户中有368人遭受共777笔、约2.43亿韩元的未经授权小额支付损失。


不过,据悉个人信息保护委员会核定的信息泄露主体不足2万人,约为1.6万人。该数字剔除了同一人持有多条线路以及法人专用线路等情况。此前,个人信息保护委员会于今年5月完成对KT的调查,并发出事前处分通知书。


根据现行个人信息保护法,个人信息保护委员会可处以与违法行为相关营业额最高3%的罚款。KT近3年无线服务营业额年均约为6万6689亿韩元,若按法定最高标准简单计算,罚款规模将达2000亿韩元。最终罚款金额将综合考虑违法程度、事故发生后的应对措施等减轻或加重处罚因素后确定。


KT在事故后免除解约客户违约金、运营补偿计划,以及宣布扩大信息保护投资计划等,均被视为减轻处罚因素。但未在发现受感染服务器后立即向主管部门申报而自行处理,以及在知悉安全漏洞后仍持续开展吸引用户活动等,则可能成为加重处罚因素。



截至目前,历史最高罚款由泄露3756万人个人信息的Coupang创下,金额为6247亿韩元。此前保持最高纪录的SK电讯因酌情考虑减轻处罚因素等,被处以1348亿韩元罚款。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。