Справа Coupang: Рекордна штраф за витік даних у Південній Кореї

Південна Корея наклала рекордний штраф на онлайн-ритейлера Coupang у розмірі понад $400 мільйонів (£299 мільйонів) через масовий витік даних, який торкнувся більше 30 мільйонів клієнтів минулого року.

Цей штраф є найбільшим, який коли-небудь накладався Особистою інформаційною захисною комісією (PIPC) Сеула за витік даних.

Витік даних розкрив імена, контактні та адресні дані, а також історії замовлень деяких клієнтів Coupang, найбільшої платформи електронної комерції Південної Кореї, яку часто порівнюють з Amazon.

Coupang заявив BBC, що “глибоко шкодує про викликані переживання” і що посилить свої заходи безпеки, проте також зазначив, що має намір оскаржити рішення PIPC.

Кількість облікових записів, що постраждали в результаті інциденту, становить більше половини населення Південної Кореї, яке налічує близько 50 мільйонів людей.

PIPC у середу оголосила про штраф у розмірі 624.68 мільярда вон на Coupang “за порушення зобов’язань щодо безпеки та збір особистих даних без правових підстав.”

Комісія виявила, що відсутність заходів безпеки, зокрема, погане управління ключами автентифікації і контролем доступу, призвела до витоку особистих даних близько 37.5 мільйонів користувачів.

Coupang зазначив, що їхні пояснення та заходи для запобігання подальшому шкоди від витоку даних “не були достатньо враховані” в рішенні комісії.

“Отримавши офіційне рішення від PIPC, ми очікуємо, що факти будуть чітко встановлені через юридичні процедури”, – сказав Coupang.

Це рішення стало наслідком кількамісячного розслідування Coupang після того, як у листопаді з’явилися звинувачення у витоку даних.

Компанія базується в США, але більшість її доходів надходить з Південної Кореї.

Coupang повідомив BBC тоді, що був поінформований про витік, що стосується 4500 облікових записів клієнтів у листопаді, і негайно повідомив про це владі.

Проте компанія зазначила, що пізніші перевірки виявили, що близько 34 мільйонів облікових записів клієнтів – всі в Південній Кореї – могли бути вразливими. Вони додали, що витік, за попередніми даними, міг початися ще в червні через сервер, що знаходився за кордоном.

Після витоку генеральний директор Coupang Пак Де-джун подав у відставку, вибачившись за інцидент. На посаду виконавчого директора був призначений головний адміністративний директор Гарольд Роджерс.

Південно корейські компанії зіткнулися з серією широко відомих інцидентів кібербезпеки минулого року, незважаючи на репутацію країни за суворі стандарти захисту даних.

Її найбільший мобільний оператор SK Telecom був оштрафований майже на $100 мільйонів через витік даних, що стосується більше 20 мільйонів абонентів.

Вам також може сподобатися

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Більше у Бізнес