30日国会召开酷澎听证会
Kim Hyeonjeong:“必须承诺绝不减免罚款”
“离职员工密钥管理缺失,属严重过失”
个人信息保护委员会委员长 Song Gyeonghee 30日就向Coupang处以个人信息泄露罚款一事表示,将“经过彻底调查,严格考虑所有要素后作出决定”。
Song委员长当天在国会举行的“为查明Coupang侵害事故及个人信息泄露、不公平交易和劳动环境实态并制定防止再次发生对策的听证会”上作出了上述表态。
共同民主党议员 Kim Hyeonjeong 指出:“此次事故的原因,是因为没有删除离职员工的访问权限,属于最基础的安全失误。根据Coupang所持有的信息保护管理体系(ISMS-P)认证标准,其中明确规定‘员工离职时应立即解除其权限’,但Coupang连最基本的要求都没有遵守。”
她接着表示:“在此次泄露之前,Coupang已经先后3次发生信息泄露事故,但每次都以取得ISMS-P认证、自主申报等理由为由,个人信息保护委员会将罚款减免了50%。不能因为是认证企业就再次打折。”对此,Song委员长回答称,“我们正在严格审视”。
近期,国会政务委员会通过了修订案,将针对个人信息泄露的惩罚性罚款上限从销售额的3%提高至10%,并规定对于故意和重大过失的情形,不适用减免条件。
对于Kim议员提出的“未对离职人员的认证密钥进行管理,这并非单纯失误,而是明显属于重大过失”的提问,Song委员长回答称:“我认为这是相当严重的过失,正在进行彻底调查。”
当Kim议员追问“我认为至少在这次Coupang事件中,罚款应当‘零减免’,能否作出承诺”时,Song委员长表示:“计划在委员会进行彻底调查的基础上,严格考虑所有要素后作出决定。”
Song委员长补充称:“最终罚款金额将经过委员会审议和表决后决定。我们将在委员会审议过程中,充分、严格地考虑所有这些因素,认真讨论并推进决策。”
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。