Rò rỉ dữ liệu cá nhân do tấn công SQL injection, chỉ trích việc thiếu biện pháp an toàn
Thừa nhận trách nhiệm quản lý và giám sát các công ty con, yêu cầu công bố trên trang web và thực hiện biện pháp khắc phục
Ủy ban Bảo vệ Thông tin Cá nhân, cơ quan hành chính trung ương độc lập được thành lập để thực hiện các vấn đề liên quan đến việc xử lý và bảo vệ thông tin cá nhân, đã phạt tổng cộng 5,425 tỷ won và 11,4 triệu won tiền phạt đối với 7 công ty con của tập đoàn Boram vì vi phạm luật bảo vệ thông tin cá nhân.
Ủy ban đã thông báo vào ngày 14 rằng trong cuộc họp toàn thể lần thứ 9 diễn ra hôm trước, đã quyết định áp dụng hình phạt và công bố kết quả xử lý đối với Boram Sangjo và 6 công ty con.
Các công ty bị xử phạt bao gồm: Công ty Boram Sangjo, Công ty Boram Sangjo Leaders, Công ty Boram Sangjo Life, Công ty Boram Sangjo People, Công ty Boram Sangjo Anycall, Công ty Boram Sangjo Siloam, và Công ty Boram Sangjo Plus.
Trước đó, vào tháng 5 năm 2024, Ủy ban đã nhận được thông báo về việc rò rỉ dữ liệu cá nhân từ Boram Sangjo và đã bắt đầu cuộc điều tra.
Kết quả điều tra cho thấy Boram Sangjo đã nhận ủy thác công việc quản lý quan hệ khách hàng (CRM) từ 6 công ty con trong tập đoàn và đã quản lý thông tin cá nhân của khách hàng một cách tập trung. Tuy nhiên, trong quá trình vận hành hệ thống, họ không thực hiện đầy đủ các biện pháp bảo đảm an toàn như quản lý quyền truy cập và kiểm tra lỗ hổng bảo mật.
Ủy ban xác định rằng tin tặc đã lợi dụng lỗ hổng trên trang web để thực hiện tấn công SQL injection, xâm nhập vào cơ sở dữ liệu (DB) và trong quá trình này, thông tin cá nhân của khách hàng như tên, số điện thoại di động và email đã bị rò rỉ.
Do đó, Ủy ban đã phạt Boram Sangjo 5,31 tỷ won vì vi phạm nghĩa vụ thực hiện các biện pháp an toàn. Ngoài ra, họ cũng bị phạt 11,4 triệu won do chậm thông báo về việc rò rỉ dữ liệu và không tiêu hủy thông tin cá nhân đã hết thời gian lưu giữ.
Đối với 6 công ty con, Ủy ban đã phạt tổng cộng 1,15 triệu won vì đã lơ là trách nhiệm quản lý và giám sát các công việc xử lý thông tin cá nhân. Ủy ban yêu cầu các doanh nghiệp này công bố nội dung xử phạt trên trang web của họ.
Bên cạnh đó, Ủy ban cũng đã ban hành lệnh khắc phục bao gồm việc kiểm tra tình hình xử lý thông tin cá nhân và cải thiện hệ thống quản lý, tăng cường tính minh bạch trong mối quan hệ ủy thác và giám sát. Điều này nhằm nâng cao mức độ bảo vệ thông tin cá nhân của toàn bộ tập đoàn Boram.
* Bài viết này được dịch tự động bằng AI.
© Bản quyền thuộc về Thời báo Kinh tế AJU & www.ajunews.com: Việc sử dụng các nội dung đăng tải trên vietnam. kyungjeilbo.com phải có sự đồng ý bằng văn bản của Aju News Corporation.



