新闻与洞察
韩别律师事务所的最新动态和法律资讯。
返回列表
뉴스2015년 12월 1일
[보안뉴스]개인정보 유출 뽐푸, 과징금 폭탄에다 손배 소송도 시...
Privacy leak Pumppu faces fine bomb, damages suit
Privacy breach victims launch lawsuit against Pumppu for damages
[Security News Minseah] 互联网社区网站 Pumppu 遭受了大规模的个人信息泄露,该网站已被提起第一起损害赔偿诉讼。

9 月 11 日,一名黑客利用 Pompous 网站上的 SQL 注入漏洞窃取了注册会员的个人信息。195 万多名会员的个人信息被盗,其中包括用户名、单向加密密码、出生日期、电子邮件、昵称、加密市场密码和注册日期。
Some members who were notified by email of the leak of personal information from Pumppu filed a lawsuit (Seoul Central District Court 2015 Suit 6891432) against Pumppu Communications Co.
在传统的数据泄露索赔中,数据泄露的受害者必须在法庭上证明确切的损失金额才能获得救济。实际上,即使发生了个人信息泄露,受害者也很难获得赔偿。
但情况在 2014 年 5 月 28 日发生了变化,《促进信息通信网络利用和信息保护法》(以下简称《正版网络法》)引入了与法定损害赔偿制度相关的条款。因此,个人信息泄露的受害者现在无需提供损失金额的具体证据,即可要求最高 300 万韩元的损害赔偿。
Hanbyul Jung 律师说:"修订后的《东正教网络法》于去年 11 月 29 日生效,其中包含与法定损害赔偿制度相关的条款。在本案中,自然适用新制定的法定损害赔偿制度"。
根据《信息和通信网络法》第 28 条,信息和通信服务提供商在处理个人信息时,必须采取技术和管理措施,防止个人信息丢失、被盗、泄露(披露)、篡改或损坏。
防止个人信息丢失、被盗、泄漏(披露)、篡改或损坏的技术和管理措施是指制定和实施内部管理计划,安装和运行访问控制设备以阻止外部对个人信息的非法访问,以及采取其他必要的保护措施以确保个人信息安全。
Hanbyul 律师事务所表示:"会员的个人信息是通过 SQL 注入式黑客攻击方法泄露的。通过SQL注入的方式泄露个人信息,说明网站本身的安全性非常脆弱。""因此,作为信息通信服务提供商,疏于对上述漏洞的诊断和检查,可以认定存在过失。"
"The plaintiffs' homepage ID, encrypted homepage password, date of birth, email address, homepage nickname, encrypted marketplace password, date of registration, and membership score constitute 'personal information' defined as Article 2 (1) (6) of the Information and Communications Network Act," it added.
视案件结果和赔偿金额而定,这对其他已经或将来可能遭受数据泄露的公司可能会产生重大影响。
另一方面,11 月 20 日,Pumppu 因未采取技术和行政措施保护个人信息,被韩国通信委员会处以 1.2 亿韩元(约合 1500 万美元)的罚款,并责令其制定和实施整改措施,防止再次发生此类事件。 [boan5@boannews.com)]
[Security News Minseah] 互联网社区网站 Pumppu 遭受了大规模的个人信息泄露,该网站已被提起第一起损害赔偿诉讼。

9 月 11 日,一名黑客利用 Pompous 网站上的 SQL 注入漏洞窃取了注册会员的个人信息。195 万多名会员的个人信息被盗,其中包括用户名、单向加密密码、出生日期、电子邮件、昵称、加密市场密码和注册日期。
Some members who were notified by email of the leak of personal information from Pumppu filed a lawsuit (Seoul Central District Court 2015 Suit 6891432) against Pumppu Communications Co.
在传统的数据泄露索赔中,数据泄露的受害者必须在法庭上证明确切的损失金额才能获得救济。实际上,即使发生了个人信息泄露,受害者也很难获得赔偿。
但情况在 2014 年 5 月 28 日发生了变化,《促进信息通信网络利用和信息保护法》(以下简称《正版网络法》)引入了与法定损害赔偿制度相关的条款。因此,个人信息泄露的受害者现在无需提供损失金额的具体证据,即可要求最高 300 万韩元的损害赔偿。
Hanbyul Jung 律师说:"修订后的《东正教网络法》于去年 11 月 29 日生效,其中包含与法定损害赔偿制度相关的条款。在本案中,自然适用新制定的法定损害赔偿制度"。
根据《信息和通信网络法》第 28 条,信息和通信服务提供商在处理个人信息时,必须采取技术和管理措施,防止个人信息丢失、被盗、泄露(披露)、篡改或损坏。
防止个人信息丢失、被盗、泄漏(披露)、篡改或损坏的技术和管理措施是指制定和实施内部管理计划,安装和运行访问控制设备以阻止外部对个人信息的非法访问,以及采取其他必要的保护措施以确保个人信息安全。
Hanbyul 律师事务所表示:"会员的个人信息是通过 SQL 注入式黑客攻击方法泄露的。通过SQL注入的方式泄露个人信息,说明网站本身的安全性非常脆弱。""因此,作为信息通信服务提供商,疏于对上述漏洞的诊断和检查,可以认定存在过失。"
"The plaintiffs' homepage ID, encrypted homepage password, date of birth, email address, homepage nickname, encrypted marketplace password, date of registration, and membership score constitute 'personal information' defined as Article 2 (1) (6) of the Information and Communications Network Act," it added.
视案件结果和赔偿金额而定,这对其他已经或将来可能遭受数据泄露的公司可能会产生重大影响。
另一方面,11 月 20 日,Pumppu 因未采取技术和行政措施保护个人信息,被韩国通信委员会处以 1.2 亿韩元(约合 1500 万美元)的罚款,并责令其制定和实施整改措施,防止再次发生此类事件。 [boan5@boannews.com)]
▶律师事务所(有限公司)Hanbyul Pomppu 个人信息泄露集体诉讼咖啡馆
http://cafe.naver.com/ppomppuclassaction
来源:보안뉴스

