ニュース&インサイト
法務法人ハンビョルの最新ニュースと法律情報をお届けします。
一覧に戻る
뉴스2015년 12월 1일
[セキュリティニュース]個人情報流出ポムプー、課徴金爆弾に加え、損害賠償訴訟も提起...
개인정보 유출 뽐뿌, 과징금 폭탄에다 손해배상 소송도 시작
개인정보 유출 피해자들, 뽐뿌 상대로 손해배상청구 소송 시작
[セキュリティニュース ミンセア]大規模な個人情報流出事故を経験したインターネットコミュニティサイトポムプを対象に、最初の損害賠償請求訴訟が始まった。

9月11日、あるハッカーがポムプのウェブサイトのSQLインジェクションの脆弱性を利用して登録会員の個人情報を流出させた。個人情報を流出された会員は195万人以上であり、流出した情報を会員ID、一方向に暗号化されたパスワード、生年月日、電子メール、ニックネーム、暗号化された市場のパスワード、加入日などだった。
これポムププから個人情報流出の事実をメールで通知された一部の会員が、法務法人ハンビルを通じて、11月13日、「株式会社ポムプコミュニケーション」を相手に損害賠償請求の訴(ソウル中央地方裁判所2015可訴6891432号)を提起した。
従来の個人情報流出損害賠償請求訴訟では、流出被害者が直接法廷で被害額を具体的に立証しなければ救済を受けることができませんでした。現実的に個人情報流出事故が発生しても、被害者が損害賠償を受けることが難しい構造だった。
しかし、「情報通信網利用促進及び情報保護などに関する法律(以下、正統網法)で法定損害賠償制度に関する条項が2014年5月28日に新設され、話が変わった。これにより、個人情報流出の被害者は、被害額の具体的な立証がなくても300万ウォン以下の範囲で損害賠償を請求することができるようになった。
이와 관련 법무법인 한별 정재완 변호사는 "法定損害賠償制度に関する内容を盛り込んだ改正正統網法は昨年11月29日から施行された。当該事件の場合、新設された法定損害賠償制度が当然適用されるケース」と伝えた。
情報通信網法第28条によると、情報通信サービス提供者が個人情報を取り扱う際には、個人情報の紛失・盗難・漏洩(流出)・改ざんまたは毀損を防止するための技術的・管理的措置をしなければならない。
個人情報の紛失・盗難・漏洩(流出)・改ざんまたは毀損を防止するための技術的・管理的措置とは、内部管理計画の樹立・施行だけでなく、個人情報に対する外部からの不法なアクセスを遮断するためのアクセス制御装置の設置・運営およびその他の個人情報の安全性確保のために必要な保護措置を実行しなければならないということである。
法律法人ハンビョル側は「SQLインジェクションによるハッキング攻撃手法で会員の個人情報が流出した。SQLインジェクションによって個人情報が流出したということは、そのホームページ自体のセキュリティが非常に脆弱であることを意味する」とし、「したがって、情報通信サービス提供者として、上記のような脆弱性に対する診断や点検を怠った過失が認められることができる」と伝えた。
また、「原告たちのホームページID、暗号化されたホームページのパスワード、生年月日、メールアドレス、ホームページのニックネーム、暗号化された市場のパスワード、加入日、会員スコアは、情報通信網法第2条第1項第6号で定めた'個人情報'に該当する」と付け加えた。
今回の訴訟の勝訴の可否と賠償金額によって、過去に個人情報流出事故を経験した、または今後、事故を被る可能性のある他の企業に与える波及効果は相当なものと予想される。
一方、ポムプは11月20日、放送通信委員会から個人情報の技術的・管理的保護措置の不備で1億2百万ウォンの課徴金、1千5百万ウォンの罰金および再発防止対策を策定・施行するようにする是正措置命令を受けたことがある。 [ミン・セア記者(boan5@boannews.com)]
[セキュリティニュース ミンセア]大規模な個人情報流出事故を経験したインターネットコミュニティサイトポムプを対象に、最初の損害賠償請求訴訟が始まった。

9月11日、あるハッカーがポムプのウェブサイトのSQLインジェクションの脆弱性を利用して登録会員の個人情報を流出させた。個人情報を流出された会員は195万人以上であり、流出した情報を会員ID、一方向に暗号化されたパスワード、生年月日、電子メール、ニックネーム、暗号化された市場のパスワード、加入日などだった。
これポムププから個人情報流出の事実をメールで通知された一部の会員が、法務法人ハンビルを通じて、11月13日、「株式会社ポムプコミュニケーション」を相手に損害賠償請求の訴(ソウル中央地方裁判所2015可訴6891432号)を提起した。
従来の個人情報流出損害賠償請求訴訟では、流出被害者が直接法廷で被害額を具体的に立証しなければ救済を受けることができませんでした。現実的に個人情報流出事故が発生しても、被害者が損害賠償を受けることが難しい構造だった。
しかし、「情報通信網利用促進及び情報保護などに関する法律(以下、正統網法)で法定損害賠償制度に関する条項が2014年5月28日に新設され、話が変わった。これにより、個人情報流出の被害者は、被害額の具体的な立証がなくても300万ウォン以下の範囲で損害賠償を請求することができるようになった。
이와 관련 법무법인 한별 정재완 변호사는 "法定損害賠償制度に関する内容を盛り込んだ改正正統網法は昨年11月29日から施行された。当該事件の場合、新設された法定損害賠償制度が当然適用されるケース」と伝えた。
情報通信網法第28条によると、情報通信サービス提供者が個人情報を取り扱う際には、個人情報の紛失・盗難・漏洩(流出)・改ざんまたは毀損を防止するための技術的・管理的措置をしなければならない。
個人情報の紛失・盗難・漏洩(流出)・改ざんまたは毀損を防止するための技術的・管理的措置とは、内部管理計画の樹立・施行だけでなく、個人情報に対する外部からの不法なアクセスを遮断するためのアクセス制御装置の設置・運営およびその他の個人情報の安全性確保のために必要な保護措置を実行しなければならないということである。
法律法人ハンビョル側は「SQLインジェクションによるハッキング攻撃手法で会員の個人情報が流出した。SQLインジェクションによって個人情報が流出したということは、そのホームページ自体のセキュリティが非常に脆弱であることを意味する」とし、「したがって、情報通信サービス提供者として、上記のような脆弱性に対する診断や点検を怠った過失が認められることができる」と伝えた。
また、「原告たちのホームページID、暗号化されたホームページのパスワード、生年月日、メールアドレス、ホームページのニックネーム、暗号化された市場のパスワード、加入日、会員スコアは、情報通信網法第2条第1項第6号で定めた'個人情報'に該当する」と付け加えた。
今回の訴訟の勝訴の可否と賠償金額によって、過去に個人情報流出事故を経験した、または今後、事故を被る可能性のある他の企業に与える波及効果は相当なものと予想される。
一方、ポムプは11月20日、放送通信委員会から個人情報の技術的・管理的保護措置の不備で1億2百万ウォンの課徴金、1千5百万ウォンの罰金および再発防止対策を策定・施行するようにする是正措置命令を受けたことがある。 [ミン・セア記者(boan5@boannews.com)]
▶ 법무법인(유한) 한별 뽐뿌 개인정보유출 집단소송 카페
http://cafe.naver.com/ppomppuclassaction
出典:보안뉴스

