南韓接連爆出個資外洩事故,從醫美平台的手術資訊和照片、婚友社的身家背景,再到西江大學、共享單車系統和影音串流平台Tving,全民個資幾乎在網路全面裸奔。為了亡羊補牢,南韓修訂版《個人資訊保護法》11日正式上路,針對情節重大或重複外洩個資的企業,最高可開罰公司年營收的10%。
(圖/Shutterstock達志影像)南韓新版《個人資訊保護法》11日正式上路,修訂版的重點,在於引進天價罰款制度。
南韓律師 孫守浩:「一旦發生個人資訊洩露事故,代表理事和經營者明確負有責任。對於具有故意性或反覆發生的大規模外洩,則規定可按營收最高10%,徵收高額過失賠償金。」
針對故意或重大過失重複外洩個資、或造成1000萬人以上受害的企業,最高可處以公司營收10%的罰款。不過若企業事前投入資安防護,或事發後迅速通報與應變,罰鍰最高可減輕40%。反之,未依法申報,罰鍰最高可加重30%。
除此之外,新法更要求只要判定有外洩可能,企業必須在72小時內主動通知用戶。
個人資訊保護委員會事務處長 梁清三:「一方面,將加強促進企業和機構主動投資個人資訊保護的獎勵措施;另一方面,也期待這將成為以最高經營者為中心,確立個人資訊保護責任經營的契機。」
南韓當局之所以祭出重拳,正是因為國內個資安全網,早已千瘡百孔。相較於2024年的307起個資外洩通報,今年上半年就已接到432起。月初,知名醫美資訊平台「江南姐姐」,便爆出大規模隱私內容外流。
韓聯社TV主播:「提供整形、皮膚治療資訊比較的應用程式『江南姐姐』中,近22萬名用戶的個人資訊被洩露。」
遭殃的不只有姓名和手機號碼,連用戶諮詢了哪些手術項目、預約哪位醫師、實際施作紀錄、付款明細,甚至諮詢時上傳的「素顏與局部患部照片」,全被駭客搬走,引發用戶集體恐慌。
醫美平台受害用戶:「我到底做了什麼手術,這部分資訊遭竊有些尷尬,稍不注意可能就被外洩出去。因為這是一個有許多資訊的網站,這方面還是令人很擔憂。」
攤開近期資安事故名冊,巨頭企業接連倒下。從去年電商龍頭酷澎被盜取超過3000萬筆顧客資料,再到今年串流平台TVING近4千萬筆帳戶個資和俗稱「網路身分證」的 CI 識別碼遭竊。
TVING代表理事 崔周熙(9.3):「對於未能向廣大客戶提供安全服務,我作為代表理事,深感沉重責任,並由衷低頭致以歉意。」
南韓知名婚友社「Duo」也沒逃過外洩風暴,4月時42.7萬名會員的身高體重、家族病史、資產收入等24種「身家背景」全被看光光。尤其,其中約30萬名受害者早已註銷會員,檔案依舊被洩露。業者甚至隱匿超過72小時拒不上報,最終遭當局重罰12億韓元。
韓聯社TV主播:「繼酷澎、TVING之後,連西江大學也在其中,大學和企業之間接連發生個人資訊洩露事故。」
上個月,西江大學官網跳出通知,顯示約18萬筆在校生和畢業生的手機號碼遭洩露。韓聯社記者實測,自己也在受害名單中。
韓聯社TV記者:「我也查詢了我的個資是否洩露,結果顯示在學校和企業中,包括姓名、手機號碼、加密密碼在內的多項訊息都被外洩。」
民營機構全面失守,公營服務也亮紅燈。首爾設施公團年初接到警方聯繫後,才驚覺大禍臨頭,提供500萬市民使用的「叮鈴鈴(Ddareungi)」共享單車系統,疑似遭駭客攻破,資料洩露。
而海量個資在網路裸奔,最終都流向了黑市暗網。
高麗大學資訊保護研究所教授 林鐘仁:「由於可以用於產業機密、研究資料、行銷目的等各種用途,因此這些數據也會在暗網或黑市上被高價交易。」
專家示警,不法分子可能將姓名、照片、帳戶拼湊打包,當作商品販賣,用於電信詐騙、人頭開戶和冒名信貸。
個資外洩受害者:「聽說連存摺號碼、帳戶號碼都被曝光,我去金融監督委員會和網路安全委員會確認了,他們說這已經到可以申辦人頭帳戶的程度,也能製造一次性手機。」
面對民眾揮之不去的資安恐慌,南韓政府祭出天價罰則亡羊補牢,但能否真的替全民個資築起數位高牆,仍有待檢驗。
评论 (0)