首爾某SK電信營(yíng)業(yè)網(wǎng)點(diǎn)玻璃外墻上貼滿了補(bǔ)救措施聲明。
人民網(wǎng)首爾5月18日電(周玉波)韓國(guó)電信巨頭SK電訊(SK Telecom)近期遭遇有史以來(lái)最嚴(yán)重的一起黑客攻擊事件,數(shù)千名用戶的USIM(用戶識(shí)別模塊)信息遭泄露,引發(fā)全國(guó)關(guān)注。截至目前,已有9213名用戶正式提起集體訴訟,要求SK電訊賠償每人50萬(wàn)韓元的精神損失費(fèi)。此事件不僅暴露出企業(yè)在信息保護(hù)方面的漏洞,也再次引發(fā)社會(huì)對(duì)通信網(wǎng)絡(luò)安全體系的廣泛質(zhì)疑。
用戶信息遭竊 訴求精神賠償
據(jù)原告代理律師河熙奉(音譯)介紹,訴訟于5月16日正式向首爾中央地方法院提交,原告方指控SK電訊嚴(yán)重違反《信息通信網(wǎng)法》,未履行對(duì)用戶信息的保護(hù)義務(wù)及事故發(fā)生后的及時(shí)通報(bào)責(zé)任。律師指出,這并非單純的隱私泄露事件,而是關(guān)乎“可預(yù)見(jiàn)卻未防止的系統(tǒng)性安全失守”。
受害者普遍表示,不僅要承受更換USIM卡等現(xiàn)實(shí)不便,更需面對(duì)身份被冒用參與犯罪的潛在風(fēng)險(xiǎn)。一些用戶反映已在使用金融服務(wù)、認(rèn)證系統(tǒng)等方面遇阻,嚴(yán)重影響正常生活秩序。原告方要求SK電訊就過(guò)失行為正式致歉、公開(kāi)具體泄露信息范圍,明確USIM密鑰是否泄露,并制定補(bǔ)償對(duì)策,避免類似事故再次發(fā)生。
SK電訊緊急應(yīng)對(duì) 推出全員換卡措施
在事態(tài)持續(xù)發(fā)酵之際,SK電訊于18日宣布成立“客戶信賴委員會(huì)”,由五名來(lái)自消費(fèi)者保護(hù)、法律、心理學(xué)及市場(chǎng)研究等領(lǐng)域的外部專家組成。該委員會(huì)將定期召開(kāi)會(huì)議,為公司恢復(fù)客戶信任、制定中長(zhǎng)期應(yīng)對(duì)戰(zhàn)略提供建議。
此外,SK電訊決定自5月28日起,為全體2300萬(wàn)客戶免費(fèi)更換USIM卡,并于6月底前對(duì)仁川甕津郡、全南新安郡等偏遠(yuǎn)地區(qū)的老年群體、數(shù)字弱勢(shì)群體展開(kāi)上門宣傳與服務(wù),普及USIM安全知識(shí)并協(xié)助完成替換工作。
回顧:韓國(guó)通信業(yè)早有前科
事實(shí)上,這并非韓國(guó)電信行業(yè)首次爆發(fā)大規(guī)模隱私泄露事件。早在2014年,KT(韓國(guó)電信)就因系統(tǒng)安全漏洞導(dǎo)致約1200萬(wàn)名用戶信息被非法外泄,涉及姓名、住址、銀行卡號(hào)等敏感數(shù)據(jù)。涉案黑客通過(guò)公司內(nèi)部員工電腦植入惡意程序?qū)嵤╅L(zhǎng)達(dá)數(shù)月的數(shù)據(jù)竊取,造成嚴(yán)重社會(huì)恐慌。KT最終被判定違反個(gè)人信息保護(hù)相關(guān)法規(guī),遭監(jiān)管機(jī)構(gòu)重罰。
而在2022年,LG U+也曾爆出旗下一款認(rèn)證應(yīng)用被植入惡意代碼,導(dǎo)致部分用戶身份驗(yàn)證信息被第三方服務(wù)器非法傳輸,引發(fā)用戶抗議與信任危機(jī)。雖然受影響人數(shù)不及KT或SK電訊事件規(guī)模,但足以暴露出行業(yè)在端末安全和系統(tǒng)整合方面的結(jié)構(gòu)性短板。
專家呼吁制度改革與政府介入
面對(duì)SK電訊此次事件引發(fā)的廣泛關(guān)注,專家呼吁應(yīng)盡快推動(dòng)立法強(qiáng)化對(duì)通信企業(yè)核心系統(tǒng)的國(guó)家監(jiān)管責(zé)任。河熙奉律師在記者會(huì)上強(qiáng)調(diào),政府必須查明事故根源,并通過(guò)制度性改革強(qiáng)化核心服務(wù)器的物理及網(wǎng)絡(luò)隔離安全措施,防止類似事件再次發(fā)生。
韓國(guó)通信業(yè)協(xié)會(huì)則指出,未來(lái)應(yīng)引入“第三方滲透測(cè)試”制度,定期由獨(dú)立機(jī)構(gòu)評(píng)估運(yùn)營(yíng)商的網(wǎng)絡(luò)防護(hù)能力,并將結(jié)果公之于眾,保障公眾知情權(quán)。
目前,本案已由首爾中央地方法院正式受理,預(yù)計(jì)將成為判斷通信企業(yè)在數(shù)字時(shí)代責(zé)任邊界的重要司法先例。