OTT平台Tving将于3日下午4点在首尔中区一家酒店举行正式道歉会,届时公司代表理事崔珠熙及主要经营层将出席,并公布信息安全强化对策和客户补偿方案。公司表示,将就“给大家带来忧虑和不便深表歉意”,同时说明事件经过。

约1953万名用户的个人信息遭泄露的OTT平台Tving,将于3日正式道歉。这距离其公开泄露事实已过去三个月,外界最关注的是道歉时将拿出的补偿方案会以何种标准制定。
Tving将于3日下午4点在首尔中区一家酒店,在代表理事崔珠熙及主要经营层出席下,发布信息安全强化措施和客户补偿方案。公司表示,将以正式道歉和事件经过说明的形式,向公众传达歉意。
泄露了多少
这起事故发生在5月30日晚。身份不明的黑客未经授权访问了存有用户信息的数据库,并窃取了文件。Tving次日确认泄露,并于6月1日向主管部门申报,6月3日向用户公告。
规模则通过提交国会的资料得以确认。据共同民主党议员李正宪办公室提交的资料,泄露对象约为1953万人。考虑到Tving付费订阅用户约500万人左右,推测相当一部分已注销的历史用户信息也仍保存在服务器中,并一并泄出。
更严重的是被带走的信息种类。除了账号、姓名、出生日期、性别、手机号码、电子邮件等基础信息外,还包括用于身份验证的CI和DI、退款用银行账户号码以及加密后的密码。
CI是基于居民登记号码生成、用于线上身份确认的唯一编号。密码改掉即可,但姓名、出生日期和CI是终身无法更改的。由于多个网站可用来识别同一人的信息同时泄露,外界担忧其可能被用于定向钓鱼或冒用身份,风险很大。
用户反应也很快转向诉讼。泄露公告8天后的6月11日,一家律师事务所代表1051名用户提起损害赔偿诉讼,参与申请者一周内便超过10万人。
补偿方案,重点看什么
此次发布最值得关注的是补偿的标准。个人信息泄露往往不会立刻带来可见的金钱损失,因此公司把哪些情况认定为损失,将直接决定补偿范围的大小。是以免费延长会员、发放积分等方式在服务内解决,还是通过现金性补偿、提供防止身份冒用服务等方式对应服务外损失,这将是第一个判断标准。
此前案例可作为参照。去年,SK电讯在用户SIM信息泄露事故后,推出了SIM免费更换、免违约金和资费减免等措施,并被个人信息保护委员会处以1348亿韩元罚款。去年年底,Coupang则发生了约3300万个账户信息泄露事件,补偿争议持续至今。Tving用户很可能会以“是否达到SK电讯级别的补偿”为标准来看待此次发布。
为何要保留已退订会员的信息,也需要解释。根据《个人信息保护法》,已经完成目的的信息应当及时销毁。服务器中为何会保留相当于付费用户四倍规模的信息,以及未来将如何缩短保存期限,已被视为安全对策的核心。
道歉时机也受到质疑。崔代表在泄露公告时曾发表“会负责到底”的道歉声明,但由经营层亲自出面的正式道歉和补偿方案却拖了三个月。由于个人信息保护委员会和警方仍在调查中,后续可能根据调查结果追加罚款和措施。
用户现在该做什么
除了补偿方案之外,用户自己也有需要立即采取的措施。如果你还没有修改Tving密码,应尽快修改,并将其他使用相同密码的网站一并更换。虽然泄露的密码经过加密,但利用在其他地方泄露的信息进行匹配攻击的案例一直存在。
对于看似掌握了姓名、出生日期和手机号码的人发来的短信和电话,要保持警惕。凡是冒充Tving或金融机构,要求确认账户或点击链接的联系,最好先怀疑其真实性。若退款账户号码已泄露,可联系交易银行并开启异常交易提醒。若已加入通信公司或金融机构提供的身份冒用防护服务,当有人试图使用你的信息办理入网或开户时,就能收到通知。
是否参与集体诉讼,可在看完补偿方案后再决定。即便接受公司提供的补偿,也不意味着自动丧失诉讼权利,但有些补偿领取条件会附带和解条款,因此需要仔细确认内容。