個人情報保護委員会提供

SKテレコム、YES24、GSリテールなど主要企業で大型の個人情報流出事故が相次いでいるが、これを調査する個人情報保護委員会(個人情報委)の人員は4年連続で31人にとどまっており、調査の遅延懸念が高まっている。

9日に韓国政府によると、個人情報委の調査人員は2022年から現在まで31人で変動がなく、このうち6人は「暫定定員」の人員である。

問題はハッキングと流出規模が急増している点である。個人情報委が最近着手した事件だけを見ても、KTの無断少額決済、ロッテカードの顧客情報流出、SKシールダスのダークウェブ流出など大きな事件が大半である。これに加え、KTサーバーのマルウェア「BPFドア(BPFDoor)」感染に関連した個人情報流出の有無も調査中である。

流出件数は爆発的増加の様相だ。個人情報委の集計によると、流出規模は2022年の64万8000件から2023年の1011万2000件、昨年の1377万件へと増えた。今年は1〜4月だけでSKテレコムのハッキング事故(約2500万件)を含め合計3600万件が流出したと集計された。

限られた人員で多数の事件を並行して調査するため、年初に着手したGSリテールの調査や6日に始まったYES24の事件は、まだ結論が出ていない状況である。

ソン・ギョンヒ個人情報委員長は最近の記者懇談会で「調査件数が急増し人員配分が容易ではない」と述べ、「規模の大きい事件に人員を集中するため、相対的に軽微な事件の処理が遅れる場合がある」と語った。続けて「2022年の調査官数はそのままだが、処分件数は56%、事故規模は500%以上増えた」と付け加えた。

個人情報委は事件の軽重に応じて調査官数を調整している。年初に発生したSKテレコムのUSIM情報流出事件の場合、波及力を考慮して調査人員を集中的に投入し、着手から4カ月である8日にSKテレコムに1347億9100万ウォンの課徴金を科した。

しかしこのように大型事件に人員を集中すると、他の事件が遅延せざるを得ない構造である。個人情報委関係者は「SKT事件の時は委員会の人員4〜5人に韓国インターネット振興院(KISA)など外部人員を加えて専任チームを組成したが、すべての事件に同様の投入をするのは難しい」と述べ、「最近はハッキング手口が高度化しており、調査と予防を並行するのは容易ではない」と語った。

※ 本記事はAIで翻訳されています。ご意見はこちらのフォームから送信してください。