KT因异常小额支付黑客事件被韩国个人信息保护委员会处以539亿7900万韩元罚款。图片来源:韩联社

韩国个人信息保护委员会已就异常小额支付黑客事件,对KT处以539亿7900万韩元罚款。由于最终罚款金额低于此前市场预期,外界普遍认为,KT面临的短期财务不确定性有所缓解。

不过,罚款落地并不意味着事件影响就此结束。除缴纳罚款外,KT还需落实监管部门提出的整改要求,增加安全投入,并应对因妨碍调查遭告发以及潜在行政诉讼等后续法律风险。业内普遍认为,相较于罚款本身,如何重建用户信任、重整安全体系,才是影响公司中长期经营的关键变量。

◆罚款低于法定上限,短期业绩冲击相对有限

根据韩国现行《个人信息保护法》,若企业被认定违反安全措施义务,最高可按与违法行为相关营收的3%处以罚款。若按这一上限直接测算,KT此次面临的罚款规模一度被认为可能接近2000亿韩元,市场也曾担心其财务压力显著上升。

但个人信息保护委员会最终作出的罚款金额为539亿7900万韩元。委员会在认定相关营收时,纳入了KT的5G和LTE移动通信业务收入,未将IPTV、超高速互联网等相对独立的业务收入计入其中;同时,还综合考虑了违法持续时间、整改情况以及受害恢复措施等因素。

按最终结果计算,此次罚款约占相关营收的0.8%,约为法定上限的四分之一。结合KT整体经营体量来看,业内普遍判断,这一罚款水平不足以对其核心业务造成明显冲击。

作为参照,此前经历USIM黑客事件的SK Telecom,曾被处以相当于相关营收约1%的罚款,金额为1348亿韩元。

目前,罚款的具体入账时点及会计处理方式尚未确定。KT去年合并口径营业利润为2.4691万亿韩元,个别口径营业利润为1.3050万亿韩元。以此计算,此次罚款约占其去年合并营业利润的2.2%、个别口径营业利润的4.1%。多位业内人士认为,KT基本避开了“伤筋动骨”式的财务冲击。

有业内人士表示,从现金流和后续投资能力来看,这一罚款水平尚不足以对KT造成实质性打击,某种程度上甚至可视为相对有利的结果。

◆整改投入与法律风险仍在,后续处置压力未消

在罚款之外,KT还必须尽快推进后续整改。此前,KT在黑客事件发生后已推出减免违约金、提供数据补偿等用户补救方案。根据个人信息保护委员会下达的整改命令,KT还需排查包括femtocell在内的无线通信网设备漏洞,并进一步强化整体安全体系。

委员会同时要求KT明确个人信息保护负责人(CPO)的职责和权限,并完善个人信息处理业务的治理架构。

此外,委员会还建议KT将目前仅适用于部分IT服务的个人信息保护管理体系(ISMS-P)认证范围,扩大至移动通信网络和相关系统。KT需在3个月内制定具体对策,并向委员会提交报告。

是否提起行政诉讼,也是后续一大看点。KT表示,在收到议决书后,将先对具体内容进行细致审查,再决定公司的正式立场。业内普遍认为,KT未来不排除通过行政诉讼寻求救济的可能。

与罚款并行存在的另一项风险,是因妨碍调查而遭告发。个人信息保护委员会认为,KT在调查启动后曾表示不存在与受感染服务器相关的资料,之后才补交日志等材料,存在妨碍调查的情形。据此,委员会依据《个人信息保护法》第73条及相关标准,决定对KT作出告发,并保留追加制裁的可能性。

也有业内人士指出,后续仍需进一步查明,KT内部是否存在组织层面的隐瞒行为,以及是否违反事故申报和资料保存义务,相关部门有必要继续展开调查。

个人信息保护委员会委员长Song Kyung-hee表示,此次处罚应成为推动通信行业整体安全能力提升的契机。尤其是在制度层面,应进一步完善相关规则,让企业在事故发生后隐瞒情况、淡化问题的行为付出更大代价。

关键词

#KT #个人信息保护委员会 #个人信息保护法 #罚款 #黑客事件 #异常小额支付 #femtocell #5G #LTE #ISMS-P #行政诉讼
版权所有 © DigitalToday。未经授权禁止转载或传播。