韩国时尚电商平台MUSINSA近日发生大规模个人信息泄露事故,而其仅在事发约两个月前通过韩国政府的信息安全管理体系(ISMS)认证,引发外界对相关认证制度实效性的质疑。
据韩国信息安全业界14日消息,韩国互联网振兴院(KISA)今年6月向MUSINSA发出的ISMS认证审议结果显示,该公司被判定为“符合认证标准”。认证范围包括MUSINSA及旗下29CM、Soldout、EMPTY等平台的线上服务运营,有效期从今年6月4日至2029年6月3日。
然而,获得认证仅约两个月后,MUSINSA旗下时尚平台29CM便于上月底发生个人信息泄露事故。此次泄露涉及客户姓名13.8841万条,以及包含姓名、电子邮箱、手机号码和配送信息等在内的2.1011万条数据,合计约16万条,部分合作伙伴企业负责人信息也遭到泄露。
ISMS是韩国政府用于评估企业信息安全管理能力的认证制度,涵盖风险管理、安全事故预防及应对等80项标准。由于MUSINSA刚刚通过认证便发生信息泄露,相关制度能否有效防范网络安全事故再次受到关注。
数据显示,最近3年获得ISMS及ISMS-P认证的1283家企业中,有179家发生过网络入侵事故,占比约14%。韩国信息安全专家认为,随着黑客攻击手段不断升级,有必要进一步完善认证标准,并通过模拟渗透测试等方式提高制度实效性。
对此,MUSINSA表示,公司在获得ISMS认证过程中已就信息安全政策、账户及访问权限管理等整体体系接受审查。目前公司正配合有关部门调查和内部检查,并将采取必要的后续改善措施。
【图片来源 韩联社】
评论 (0)