Ko Haksoo个保委委员长谈SKT事态:“前所未有……将严厉制裁违法行为”
“隐私保护投入应视为核心投资”
政府与民间联合调查团之外另组工作组展开调查
“泄露数据经新加坡被转移”
个人信息保护委员会委员长Ko Haksoo 21日就SK电信个人信息泄露事件表示:“对于违法行为将予以严厉制裁。”Ko委员长当天在首尔中区银行会馆国际会议室,由个人信息保护委员会和韩国CPO(个人信息保护负责人)协商会共同主办的“个人信息政策论坛”开幕致辞中称:“SKT个人信息泄露事故是在数字转型和人工智能深化时代、威胁国民信任的极其重大的事件。”
他表示:“拥有约2500万名用户的SKT发生了个人信息泄露事故,国民的忧虑非常严重”,“以此次事件为契机,公部门和民间需要共同强化我们社会整体的个人信息安全管理体系。”
他要求,处理大规模国民个人信息的公共机构和民间企业,应以此为契机,检查和分析个人信息处理全流程中的问题,并制定改进对策。同时提出,有必要在公司整体层面细化为保护个人信息而进行的常态化、持续性的风险管理和内部控制体系。
Ko委员长强调:“为此,需要将为个人信息保护进行的人力、物力投入视为核心投资而非成本,并在组织内部治理层面,确立CPO的角色和责任,推动相关制度的落地,这一点十分重要。”
个人信息保护委员会自上月22日收到来自SKT的泄露申报以来,鉴于事态严重性,立即组建了工作组并展开调查。Ko委员长补充称:“个人信息保护委员会正独立于官民联合调查团之外,严格开展调查,委员会及相关机构正集中力量,尽最大努力推动调查快速进行。”
此后,Ko委员长在记者恳谈会上就是否可能是中国或朝鲜所为表示:“在黑客事件中,往往很难掌握其动机”,“目前为止,仅确认到泄露的信息被转移至新加坡的迹象。”他补充说:“工作组正重点调查SKT内部究竟发生了什么、为何未能阻止,以及在哪些方面未能履行安全义务。”
Ko委员长还将SKT在察觉到黑客入侵后,时隔数日才向用户告知的做法视为问题所在。他评价称,SKT的个人信息泄露通知不充分且态度消极,并表示“对此感到遗憾”。他接着说:“在制度改进的框架下,正在进一步讨论并细化如何为每一位受害者制定具有实效性的救济方案。”
关于SKT的罚款规模,Ko委员长表示:“目前阶段很难预估具体金额会是多少”,但同时指出,“与过去LG Uplus案例完全不同,这是前所未有的情况”,以此强调事态的严重性。
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。