个人信息保护委员会推进制度改革应对数据泄露事件
针对频发的个人信息泄露事故,韩国个人信息保护委员会将启动全面制度改革。本月内将组建以专家为核心的工作组,计划广泛讨论提高罚款上限、完善受害者救济制度以及是否引入惩罚性赔偿等议题。
强化安全管理体系
13日,个人信息保护委员会表示,近期通信和金融行业接连发生大规模数据泄露事件,作为上月公布的"个人信息安全管理体系强化方案"后续措施,已着手推进制度改进工作。委员会即将成立由学术界、法律界、相关协会及信息安全专家参与的工作组,计划在年底前制定具体修订方案。
处罚力度将显著提升
本次改革的核心在于强化处罚机制。针对同一企业反复发生类似事故的情况,将新增罚款加重条款,并讨论制定比现行标准更高的罚款法律依据。同时考虑借鉴欧美制度,对于存在故意或重大过失的案例,研究引入远超普通罚款的惩罚性罚金制度。
其他改革方向包括:强制要求企业向所有潜在受影响用户发送个别通知;建立"同意决议制",允许企业主动提出赔偿方案并经委员会批准后实施;研究将部分罚款转为专用基金,用于受害者恢复或安全投资;完善赔偿保险制度,确保企业通过投保实现实质性补偿。
罚款金额呈激增趋势
近年罚款金额呈现大幅增长态势。自去年《个人信息保护法》修订后,罚款计算基准从"违规行为相关销售额的3%"扩展至"总销售额的3%",导致2023年232亿韩元的罚款总额,在2024年激增至611亿韩元,截至今年9月已达1658亿韩元。但委员会指出,黑客攻击事件仍持续发生,通信公司和金融机构的安全管理漏洞依然存在。
此次改革是在社会对个人信息保护要求日益提高的背景下,为增强制度实效性而推进的。待修订方案经国会审议通过后,企业承担的个人信息保护责任预计将更加严格。