Skip to main content Go body Go Menu
광고를 불러오는 중...

Комиссия по защите персональных данных наложила на SK Telecom рекордный штраф в размере 134,8 млрд вон

NSP NEWS, By Jiho Seok and Bok-hyun Lee
RUX7
#SK텔레콤(017670) #개인정보보호위원회 #1348억과징금 #사상최대규모제재 #개인정보유출
-(이미지=개인정보보호위원회)
fullscreen
(이미지=개인정보보호위원회)
(Seoul=NSP NEWS AGENCY) = 27 августа Комиссия по защите персональных данных (PIPC) провела пленарное заседание и объявила о наложении штрафа в размере 134,791 млрд вон и административного взыскания в размере 9,6 млн вон на SK Telecom за масштабную утечку персональных данных.
Это крупнейшее наказание за один инцидент в истории.

Инцидент затронул данные более 23,24 млн абонентов LTE и 5G: номера телефонов, IMSI, ключи аутентификации SIM-карт (Ki) и другие 25 видов информации были похищены хакерами. Особое возмущение вызвал факт, что ключи аутентификации хранились в открытом виде, что создало риск клонирования SIM-карт.

Расследование показало, что SKT допустила ряд грубых нарушений:
отсутствие разделения между внешней интернет-сетью и внутренней управленческой сетью;
хранение данных учётных записей тысяч серверов (ID и паролей) без шифрования;
игнорирование известных уязвимостей и отсутствие обновлений ОС;
нешифрование ключей аутентификации SIM-карт.

Кроме того, компания не уведомила пострадавших в установленный законом срок (72 часа), что привело к ещё большему ущербу для пользователей.

광고를 불러오는 중...
Комиссия обязала SKT:
провести полную реорганизацию системы управления персональными данными,
усилить полномочия CPO (ответственного за защиту персональных данных),
получить сертификацию ISMS-P для ключевых телекоммуникационных сетей.
Председатель комиссии заявил:
«Этот случай наглядно показывает, что защита персональных данных — не выбор, а необходимая инвестиция. Крупные компании, обрабатывающие данные, должны воспринимать это не как расходы, а как ответственность».
[NSPAD]LG그룹
[NSPAD]삼성전자
G01 광고를 불러오는 중...