针对个人信息泄露事件的处罚力度正在不断加大。个人信息保护委员会对쿠팡处以6246亿8100万韩元的罚款,创下个人信息保护法实施以来的最高纪录。
这一罚款金额约为去年个人信息保护委员会对企业总罚款1677亿韩元的3.7倍,仅此一家公司所受的处罚便超过了去年的整体罚款总额。
随后,因SK电信SIM卡信息泄露事件,罚款金额达到1348亿韩元,刷新了最高纪录。而此次对쿠팡的罚款为6246亿8100万韩元,约为SK电信罚款的4.6倍,超过谷歌和Meta合计罚款的6倍。
国内主要的个人信息侵害事件的处罚也在持续加强。因向支付宝提供约4000万用户信息的KakaoPay被罚款59亿6800万韩元,而因客户个人信息管理不善受到处罚的我们的卡则被罚款134亿5100万韩元。过去数十亿韩元的罚款,如今已扩大至数百亿甚至数千亿韩元。
罚款金额增加的原因之一是个人信息保护法的修订。现行法律规定,针对违规行为可处以与相关营业额最高3%的罚款。2023年法律修订后,罚款计算标准从与违规行为相关的营业额扩大至整体营业额,因此,用户和营业规模较大的平台企业所需承担的罚款金额也随之增加。不过,若企业能证明与违规行为无关的营业额,则该部分营业额将不计入罚款计算。
预计从9月起,处罚将进一步加强。个人信息保护委员会目前正在立法预告个人信息保护法修订案。修订案规定,若在3年内重复相同的违规行为,或造成1000万用户以上的个人信息泄露,或在未执行整改命令的情况下再次泄露个人信息等,将被纳入“惩罚性罚款”的征收范围。符合这些条件的,罚款上限将从现行整体营业额的最高3%提高至最高10%。然而,因쿠팡事件发生在修订案实施之前,因此此次惩罚性罚款不适用。
安全行业认为,随着大型平台上超大规模个人信息泄露事件的增加,处罚力度也将进一步加大。根据韩国互联网振兴院(KISA)的数据显示,去年个人信息泄露的举报达447件,比前一年增加了45.6%。IBM的《2025数据泄露成本报告》也分析称,随着人工智能的普及,攻击手法日益复杂,安全控制和内部管理不足的企业面临的泄露风险更大。
※ 本报道经人工智能(AI)系统翻译与编辑。


