韩国OTT平台Tving发生大规模个人信息泄露事件,调查结果备受关注。图片来源:Tving

韩国OTT平台Tving发生大规模个人信息泄露事件,政府调查结果即将出炉,市场高度关注。目前已披露的泄露规模为1953万人,实际受影响范围、黑客入侵路径,以及平台长期以来的账号与个人信息管理方式,均成为此次调查的核心看点。

据业内消息及韩国科学信息通信部披露,针对Tving个人信息泄露事件的官民联合调查组已完成调查,结果预计最快将于本周公布。

Tving曾于6月3日公告称,因外部未经授权访问,部分用户个人信息遭泄露。泄露信息包括账号ID、姓名、出生日期、性别,以及关联信息(CI)、重复注册确认信息(DI)、手机号、电子邮箱、退款账户号码和密码等。

泄露规模远超订阅用户数,统计口径成首要焦点

事件初期,政府掌握的泄露规模约为1300万人,随后在调查过程中上升至1953万人。韩国共同民主党议员 Lee Jeong-heon 指出,此次泄露信息中包含大量敏感的唯一识别信息,二次伤害风险不容忽视。尤其是被称为“数字居民登记号”的CI和DI,一旦泄露后无法更改,存在被用于冒名开户等金融犯罪的风险。

争议的关键在于,1953万这一数字与Tving现有用户规模存在明显落差。Tving付费订阅用户约为500万人,月活跃用户也不足1000万人。按其当前在用会员规模,难以直接解释这一泄露数字的来源。

因此,调查结果首先可能厘清1953万究竟是按“真实个人”统计,还是按“账号”统计。同一用户是否因不同注册路径持有多个账号并被重复计入、已退订或长期未使用用户占比有多高,都是外界关注的重点。

此外,通过Naver、Kakao等第三方便捷登录,以及通信运营商捆绑套餐等合作渠道使用Tving的用户,也被确认纳入泄露范围,这进一步增加了受影响范围测算的复杂度。

已退订用户信息在泄露名单中的占比,同样将成为衡量Tving管理责任的重要依据。如果平台在用户退订后,仍保留缺乏法定依据的个人信息,并最终导致泄露,那么其个人信息留存与销毁流程是否合规,势必成为争议焦点。

有业内人士表示,受影响人数还可能直接影响个人信息保护委员会后续对处罚金额的认定,因此这一数字本身就具有重要意义。

黑客如何侵入系统并接触数据库,同样受关注

除泄露规模外,黑客如何侵入Tving系统并导致大批用户信息外流,也是此次调查的另一大看点。Tving于5月30日首次发现系统异常迹象,随后在6月2日确认存储用户个人信息的数据库(DB)遭到未经授权访问,并识别出信息泄露迹象。

政府调查预计将重点核查,黑客究竟利用了何种漏洞或认证信息进入内部系统,又是如何进一步接触并访问存储个人信息的数据库。

与此同时,在大规模数据查询和对外传输发生过程中,Tving的安全系统是否及时发现并加以阻断,也将成为调查重点。尤其从首次发现异常到确认信息泄露之间存在数日时间差,内部监控和响应机制是否到位,将直接影响责任边界的认定。

不过,即便官民联合调查组公布结果,最终处罚力度也不会立即敲定。原因在于,个人信息保护委员会目前正另行调查Tving是否违反《个人信息保护法》。一旦确认存在违法行为,委员会将结合违规情节的严重程度及相关营业收入等因素,决定具体处罚水平。

实际泄露规模、是否存在不必要的个人信息长期留存,以及事故发生后的应对过程,均可能影响最终判断。

政府调查结果也预计将影响Tving后续需承担的民事责任。目前,围绕用户索赔的诉讼正在升温;若调查确认平台存在具体安全疏失或个人信息管理问题,相关结论可能成为后续诉讼的重要依据。

Tving方面也在准备单独的用户补偿方案。CJ ENM此前在第二季度业绩电话会上表示,将于9月至10月公布与此次泄露事件相关的补偿方案。据业内消息,Tving正配合联合调查结果的公布节奏,准备另行举行说明会。

另有业内人士表示,此次调查结果的核心看点,一是还原基本入侵经过,二是厘清泄露规模这一关键争议点。如果后续处罚力度较大,也不排除对OTT行业竞争格局带来影响。

关键词

#Tving #个人信息泄露 #官民联合调查组 #韩国科学信息通信部 #CI #DI #Naver #Kakao #个人信息保护委员会 #CJ ENM
版权所有 © DigitalToday。未经授权禁止转载或传播。