IT之家 6 月 11 日消息,韓國電商巨頭 Coupang 因去年發(fā)生大規(guī)模客戶信息泄露事件,且存在非法收集個(gè)人信息的行為,將被處以 6250 億韓元(IT之家注:現(xiàn)匯率約合 27.85 億元人民幣)的罰款。這也是韓國有史以來針對(duì)企業(yè)數(shù)據(jù)泄露開出的最高罰單。

韓國個(gè)人信息保護(hù)委員會(huì)表示,這家在紐約上市的企業(yè)泄露了超 3300 萬名用戶的個(gè)人信息,且未能按照法律要求在 72 小時(shí)內(nèi)發(fā)現(xiàn)數(shù)據(jù)泄露問題。
據(jù)路透社測算,這筆罰款相當(dāng)于 Coupang 2025 年 45 萬億韓元營收的 1.4%。
韓國個(gè)人信息保護(hù)委員會(huì)委員長 Song Kyung-hee 于周四在新聞發(fā)布會(huì)上表示:“此次事件并非遭遇高難度黑客攻擊,而是 Coupang 自身安全防護(hù)措施與體系存在漏洞所致。”
罰單公布后,Coupang 就此事給公眾及用戶帶來困擾致歉。
但該公司同時(shí)表示,對(duì)于監(jiān)管機(jī)構(gòu)的處罰決定,他們感到遺憾。公司此前已主動(dòng)采取措施,防范去年數(shù)據(jù)泄露事件引發(fā)二次危害,并且也基于事實(shí)作出了相關(guān)說明,但這些情況并未在處罰結(jié)果中得到充分考量。
Coupang 總部位于美國西雅圖,主營生鮮、餐飲及各類商品的極速配送業(yè)務(wù),絕大部分營收來自韓國市場。
今年早些時(shí)候,韓國政府主導(dǎo)的調(diào)查認(rèn)定,此次數(shù)據(jù)泄露源于企業(yè)管理失職,隨后監(jiān)管部門作出了上述處罰。
韓國科學(xué)技術(shù)部此前稱,一名中國籍前員工盜取安全密鑰,非法侵入用戶賬戶。
Song Kyung-hee 補(bǔ)充道,即便涉案人員離職,Coupang 的安全系統(tǒng)仍讓不法人員能夠輕易獲取全體用戶的個(gè)人信息。直到有用戶前來問詢,公司才察覺到客戶數(shù)據(jù)訪問流量出現(xiàn)異常增長。
此外,監(jiān)管機(jī)構(gòu)還查實(shí),Coupang 的營銷項(xiàng)目在未獲得約 1100 萬名用戶許可的情況下,非法收集其網(wǎng)絡(luò)活動(dòng)相關(guān)信息。
韓方對(duì)該數(shù)據(jù)泄露事件的調(diào)查,進(jìn)一步加劇了韓美貿(mào)易摩擦。有觀點(diǎn)認(rèn)為,韓國有關(guān)部門對(duì)這家美資上市企業(yè)的處置措施過激,而兩國目前還在就去年達(dá)成的貿(mào)易協(xié)議敲定細(xì)則。
不過韓國方面表態(tài),針對(duì) Coupang 的調(diào)查既不屬于貿(mào)易問題,也無關(guān)安全事務(wù),應(yīng)與當(dāng)下的韓美貿(mào)易談判分開處理。
據(jù)韓國首爾 IM 證券統(tǒng)計(jì),Coupang 占據(jù)韓國物流市場約 40% 的份額,在同行中排名首位。
Song Kyung-hee 指出:“Coupang 依托海量用戶數(shù)據(jù),電商業(yè)務(wù)規(guī)模迅速壯大。但與其業(yè)務(wù)體量不匹配的是,公司始終未建立完善的用戶信息保護(hù)與管理體系?!?/p>