29日全体会议审议处置方案
可处以相关业务营业额3%的罚款……最高1900亿韩元
将综合违法严重程度、损害规模等作出决定

KT黑客事件及个人信息泄露的处罚力度将于29日确定。鉴于此前SK电讯、Coupang等企业被处以大额罚款,业界预计KT也将受到相应处罚。


个人信息保护委员会将于29日下午召开全体会议,审议包括KT是否违反个人信息保护法及罚款等处罚内容在内的处置方案。根据会议进展,如委员们认为有必要进一步核实事实关系或审查罚款计算标准等,处置方案的表决可能推迟至下一次会议。

KT办公楼。图片由Jo Yongjun记者提供 jun21@

KT办公楼。图片由Jo Yongjun记者提供 jun21@

View original image

2025年9月,KT遭遇利用非法小型基站(飞蜂窝)的攻击,首都圈西南部地区2.2227万名用户的国际移动用户识别码(IMSI)、国际移动设备识别码(IMEI)、电话号码等个人信息遭泄露。


科学技术信息通信部政民联合调查组的调查结果显示,在KT飞蜂窝遭黑客攻击而导致个人信息泄露的受害者中,368人共遭遇777起未经授权的小额支付,损失规模约达2.43亿韩元。KT未能妥善开展飞蜂窝安全管理,未能阻止非法飞蜂窝设备接入内部网络,这一情况对其不利。


个人信息保护委员会还就BPF Door恶意软件感染事件展开调查。BPF Door此前也曾被用于SK电讯通用用户身份模块信息遭黑客攻击事件。


根据KT个人信息泄露事件发生当时适用的个人信息保护法,如发生违反安全措施义务等重大违法行为,可就相关违法行为处以最高相当于相关营业额3%的罚款。相关营业额以事故发生前连续3年的平均营业额为基准。


KT按单独口径计算的无线业务部门在2022年至2024年的平均营业额约为6.4463万亿韩元。以此计算,最高可处以约1930亿韩元的罚款。


不过,实际罚款金额将综合KT在泄露事件中实施的违法行为严重程度、损害规模及运营商应对措施等因素确定。在个人信息保护委员会此前作出的罚款决定中,对SK电讯处以的约1348亿韩元罚款,相当于其移动网络运营业务营业额的1%;对Coupang处以的6246亿韩元罚款,则相当于其电子商务部门营业额的1.8%。


KT事件不仅造成了实际经济损失,KT对通信网络采取的安全措施不完善,也可能成为加重罚款的因素。



另一方面,KT个人信息泄露事件发生在修订后个人信息保护法实施之前,因此不适用最高可按营业额10%征收惩罚性罚款的规定。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点