Tving道歉会今日下午4点举行…补偿标准与信息保管期限成焦点

Photo of author

By Global Team

OTT平台Tving将于3日下午4点在首尔中区一家酒店举行正式道歉会,届时公司代表理事崔珠熙及主要经营层将出席,并公布信息安全强化对策和客户补偿方案。公司表示,将就“给大家带来忧虑和不便深表歉意”,同时说明事件经过。

来源=Tving
来源=Tving

约1953万名用户的个人信息遭泄露的OTT平台Tving,将于3日正式道歉。这距离其公开泄露事实已过去三个月,外界最关注的是道歉时将拿出的补偿方案会以何种标准制定。

Tving将于3日下午4点在首尔中区一家酒店,在代表理事崔珠熙及主要经营层出席下,发布信息安全强化措施和客户补偿方案。公司表示,将以正式道歉和事件经过说明的形式,向公众传达歉意。

泄露了多少

这起事故发生在5月30日晚。身份不明的黑客未经授权访问了存有用户信息的数据库,并窃取了文件。Tving次日确认泄露,并于6月1日向主管部门申报,6月3日向用户公告。

规模则通过提交国会的资料得以确认。据共同民主党议员李正宪办公室提交的资料,泄露对象约为1953万人。考虑到Tving付费订阅用户约500万人左右,推测相当一部分已注销的历史用户信息也仍保存在服务器中,并一并泄出。

更严重的是被带走的信息种类。除了账号、姓名、出生日期、性别、手机号码、电子邮件等基础信息外,还包括用于身份验证的CI和DI、退款用银行账户号码以及加密后的密码。

CI是基于居民登记号码生成、用于线上身份确认的唯一编号。密码改掉即可,但姓名、出生日期和CI是终身无法更改的。由于多个网站可用来识别同一人的信息同时泄露,外界担忧其可能被用于定向钓鱼或冒用身份,风险很大。

用户反应也很快转向诉讼。泄露公告8天后的6月11日,一家律师事务所代表1051名用户提起损害赔偿诉讼,参与申请者一周内便超过10万人。

补偿方案,重点看什么

此次发布最值得关注的是补偿的标准。个人信息泄露往往不会立刻带来可见的金钱损失,因此公司把哪些情况认定为损失,将直接决定补偿范围的大小。是以免费延长会员、发放积分等方式在服务内解决,还是通过现金性补偿、提供防止身份冒用服务等方式对应服务外损失,这将是第一个判断标准。

此前案例可作为参照。去年,SK电讯在用户SIM信息泄露事故后,推出了SIM免费更换、免违约金和资费减免等措施,并被个人信息保护委员会处以1348亿韩元罚款。去年年底,Coupang则发生了约3300万个账户信息泄露事件,补偿争议持续至今。Tving用户很可能会以“是否达到SK电讯级别的补偿”为标准来看待此次发布。

为何要保留已退订会员的信息,也需要解释。根据《个人信息保护法》,已经完成目的的信息应当及时销毁。服务器中为何会保留相当于付费用户四倍规模的信息,以及未来将如何缩短保存期限,已被视为安全对策的核心。

道歉时机也受到质疑。崔代表在泄露公告时曾发表“会负责到底”的道歉声明,但由经营层亲自出面的正式道歉和补偿方案却拖了三个月。由于个人信息保护委员会和警方仍在调查中,后续可能根据调查结果追加罚款和措施。

用户现在该做什么

除了补偿方案之外,用户自己也有需要立即采取的措施。如果你还没有修改Tving密码,应尽快修改,并将其他使用相同密码的网站一并更换。虽然泄露的密码经过加密,但利用在其他地方泄露的信息进行匹配攻击的案例一直存在。

对于看似掌握了姓名、出生日期和手机号码的人发来的短信和电话,要保持警惕。凡是冒充Tving或金融机构,要求确认账户或点击链接的联系,最好先怀疑其真实性。若退款账户号码已泄露,可联系交易银行并开启异常交易提醒。若已加入通信公司或金融机构提供的身份冒用防护服务,当有人试图使用你的信息办理入网或开户时,就能收到通知。

是否参与集体诉讼,可在看完补偿方案后再决定。即便接受公司提供的补偿,也不意味着自动丧失诉讼权利,但有些补偿领取条件会附带和解条款,因此需要仔细确认内容。