个人信息保护委员会于28日召开第11次全体会议,决定对违反个人信息保护法规、导致用户个人信息泄露的三星电子和Tao World等2家运营商,合计处以8.8612亿韩元的罚款和2540万韩元的罚金。
个人信息保护委员会根据2020年1月至2021年5月期间接到的共6起个人信息泄露申报,对三星电子进行了调查,并对其中4起进行了审议和表决。
具体来看,在更换三星账户系统的数据库产品时,未考虑各产品间数据处理方式的差异,导致系统错误,引发用户个人信息泄露。三星云服务在2020年2月至5月期间遭受网络攻击,76个账户的图片、视频等资料被泄露。此外,在Samsung.com线上商城系统中,由于开发错误,用户可以查询他人的配送信息,导致个人信息再次泄露。
个人信息保护委员会认为,三星电子连续发生个人信息泄露事件,个人信息保护法所规定的安全防护义务落实不到位,决定对其处以8.7558亿韩元的罚款和1400万韩元的罚金,并同时责令其采取整改措施,包括检查和改进整体保护体系等,从公司层面制定防止类似事件再次发生的对策。
另一方面,Tao World疏于入侵防御系统的导入和运行以及漏洞检查等工作,被黑客窃取了1万3470名用户的信息。其在未进行具体告知或未取得单独同意的情况下,收集并保存属于敏感信息的“健康相关信息”等事实也被查明,委员会决定对其处以1054万韩元的罚款和1140万韩元的罚金。
本报道由人工智能(AI)翻译技术生成。
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。