“明明有约3300万条,却只按约3000条披露”
“公平交易委员会:按电子商务法不属于停业对象”
共同民主党19日表示,Coupang向美国证券交易委员会(SEC)披露的个人信息泄露规模比实际少了约1万倍,将对此予以纠正。
共同民主党“守乙民生实践委员会”(을지로위원회)当天在国会召开“纠正Coupang问题”工作小组(TF)座谈会,就个人信息泄露事件听取了科学技术信息通信部、公平交易委员会、个人信息保护委员会等政府联合调查团的报告。
议员Kim Namgeun在座谈会结束后会见记者时转述称:“个人信息泄露事件的规模为3300万条,Coupang Korea在一定程度上对此予以承认。但美国Coupang总部仅称泄露了3000余条,因此决定纠正这一部分。”
就此,议员Lee Hoonki表示:“向美国证券交易委员会披露的信息泄露规模为3000条,二者相差约1万倍。美国方面只看披露内容,似乎担心韩国对Coupang过于苛刻。关键是要确保这一部分能够被准确反映出来。”
不过,政府和国会层面不会直接向美国方面传达相关内容,而是采取方针:在Coupang韩国代表Harold Rogers出席美国众议院时,确保准确内容得到传达。
此外,执政党和政府还决定,即便不是Coupang会员,只要存在收货地址等被泄露的案例,也将以可能发生信息泄露损害为由进行通知。
围绕此次个人信息泄露事件,Coupang预计将在2月内提交防止再次发生的落实计划。Kim议员表示:“要求其导入在事前阻断异常签发的电子出入证令牌的体系,并对模拟黑客攻击中发现的漏洞随时制定根本性改进方案。”
同时,关于Coupang妨碍调查或缩小调查结果等行为,计划移交警方立案侦查。
关于对Coupang的制裁,据转述,个人信息保护委员会正在研究处以罚款等措施,公平交易委员会则在研究纠正措施。不过,就Coupang停业处分一事,由于尚未确认有第三者盗用的案例,依据《电子商务法》并不属于停业对象。对此,Lee议员补充称:“过去SKT在仅发生信息泄露的情况下,自行实施了50天停业。”
担任工作小组总括分科委员长的Min议员当天在全部发言中指出:“(在Coupang个人信息泄露事件中)攻击者利用认证漏洞,在未正常登录的情况下就能进入账户”,“在认证系统开发人员离职后也未更新签名密钥,在察觉事故后超过24小时才上报,甚至在资料保存命令下达后还被发现有删除访问记录的迹象。”他批评称:“到了这种程度,不仅是整个安全管理体系的问题,而且是蓄意隐瞒事态的犯罪行径。”
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。