เกาหลีใต้ปรับคูปัง 1.34 หมื่นล้านฐานข้อมูลรั่วไหล 37.5 ล้านบัญชี
เกาหลีใต้ปรับคูปัง 1.34 หมื่นล้านฐานข้อมูลรั่วไหล

คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลแห่งเกาหลีใต้ (PIPC) สั่งปรับบริษัท Coupang ยักษ์ใหญ่อีคอมเมิร์ซที่ได้รับการขนานนามว่าเป็น Amazon แห่งเกาหลีใต้ เป็นเงิน 624,680 ล้านวอน หรือประมาณ 1.34 หมื่นล้านบาท หลังพบว่าระบบรักษาความปลอดภัยหละหลวม ทำให้ข้อมูลส่วนบุคคลของลูกค้า 37.5 ล้านบัญชีรั่วไหล

ค่าปรับสูงสุดเป็นประวัติการณ์

บทลงโทษนี้ถือเป็นมูลค่าค่าปรับที่สูงที่สุดในประวัติศาสตร์เกาหลีใต้ในคดีข้อมูลรั่วไหล สูงกว่าสถิติเดิมของ SK Telecom ที่เคยถูกปรับ 88 ล้านดอลลาร์สหรัฐเมื่อปีก่อน โดย PIPC ระบุว่า Coupang ละเลยข้อผูกพันด้านความปลอดภัย และจัดเก็บข้อมูลส่วนบุคคลโดยไม่มีฐานทางกฎหมายรองรับ

สาเหตุการรั่วไหล

จากการสืบสวนพบว่า Coupang ขาดมาตรการป้องกันขั้นพื้นฐาน การจัดการคีย์ถอดรหัสไม่มีประสิทธิภาพ และควบคุมการเข้าถึงระบบหละหลวม ส่งผลให้ข้อมูลบัญชีผู้ใช้ 37.5 ล้านรายถูกเปิดเผย ซึ่งมากกว่าครึ่งหนึ่งของประชากรเกาหลีใต้ 50 ล้านคน

แบนเนอร์กว้าง Pickt — แอปรายการช้อปปิ้งแบบร่วมมือสำหรับ Telegram

ข้อมูลที่รั่วไหล

ข้อมูลที่รั่วไหลประกอบด้วย ชื่อลูกค้า ข้อมูลติดต่อ รายละเอียดการจัดส่ง และประวัติการสั่งซื้อ นอกจากนี้ PIPC ยังพบว่า Coupang แอบเก็บข้อมูลบันทึกกิจกรรมออนไลน์ของผู้ซื้อ 11.17 ล้านรายจากเว็บไซต์และแอปพลิเคชันบุคคลที่สาม โดยไม่ได้รับอนุญาต

แจ้งเหตุล่าช้า

ซง คย็อง-ฮี ประธาน PIPC แถลงว่า Coupang แจ้งเหตุล่าช้าเกิน 72 ชั่วโมงตามกฎหมาย ทำให้ประชาชนไม่ทราบและสูญเสียโอกาสป้องกันความเสียหายซ้ำซ้อน

ลำดับเหตุการณ์

วิกฤตเริ่มตั้งแต่เดือนมิถุนายนปีที่แล้วผ่านเซิร์ฟเวอร์ต่างประเทศ และถูกเปิดเผยในเดือนพฤศจิกายน ช่วงแรก Coupang แจ้งว่าข้อมูลรั่วไหลเพียง 4,500 บัญชี แต่ตรวจสอบภายในพบเกือบ 34 ล้านบัญชี ขณะที่รัฐบาลระบุ 37.5 ล้านบัญชี อย่างไรก็ตาม Coupang ยืนกรานว่ามีข้อมูลได้รับผลกระทบจริงเพียง 3,000 รายการ

แบนเนอร์หลังบทความ Pickt — แอปรายการช้อปปิ้งแบบร่วมมือพร้อมภาพครอบครัว

ผลกระทบต่อผู้บริหาร

นายพัก แด-จุน ซีอีโอของ Coupang ประกาศลาออกเพื่อรับผิดชอบ โดยมีนายฮาโรลด์ โรเจอร์ส ดำรงตำแหน่งซีอีโอชั่วคราว

แถลงการณ์ของคูปัง

Coupang ระบุว่าเสียใจต่อความกังวลของลูกค้า และจะยกระดับความปลอดภัยทางไซเบอร์ แต่รู้สึกว่ามาตรการป้องกันที่ดำเนินการไม่ได้รับการพิจารณาอย่างเพียงพอ และคาดหวังให้ข้อเท็จจริงปรากฏในกระบวนการทางกฎหมาย

ประเด็นภูมิรัฐศาสตร์

คดีนี้ก่อให้เกิดความขัดแย้งระหว่างเกาหลีใต้และสหรัฐฯ เนื่องจาก Coupang จดทะเบียนในสหรัฐฯ และซื้อขายในตลาดหลักทรัพย์นิวยอร์ก สมาชิกพรรครีพับลิกันสหรัฐฯ โจมตีว่าเป็นการเลือกปฏิบัติต่อธุรกิจอเมริกัน ขณะที่สื่อท้องถิ่นรายงานว่ารัฐบาลสหรัฐฯ ขู่ระงับการเจรจาความมั่นคงระดับสูง หากไม่คุ้มครองทางกฎหมายแก่นายคิม บอม-ซุก ประธานกรรมการของ Coupang ซึ่งมีสัญชาติอเมริกัน

คิม แด-จง ศาสตราจารย์ด้านธุรกิจจากมหาวิทยาลัยเซจง วิเคราะห์ว่าค่าปรับที่สูงลิ่วอาจนำไปสู่การต่อต้านจากสหรัฐฯ และ Coupang จะสู้คดีในชั้นศาลจนถึงที่สุด