售前热线

15230113773

添加企业微信扫描二维码

运营商泄露超 1.6 万用户敏感信息被罚 2.5 亿元

近日,韩国个人信息保护委员会对当地头部运营商 KT 开出巨额罚单,合计约 2.5 亿元人民币。事件起因是企业网络管理疏漏,致使 16647 名用户手机号、设备识别码等通信敏感信息遭黑客窃取滥用,高额处罚落地,为全球通信行业数据安全治理敲响警钟。

此次泄密隐患由来已久。黑客利用 KT 遗失、管控失效的微型基站提取密钥证书,搭建非法伪基站接入运营商网络,在近一年时间里持续窃取用户通信数据。黑客依托盗取信息截取短信验证码,发起小额支付盗刷,最终造成 368 名用户财产受损,累计经济损失超百万人民币。更值得警惕的是,长达一年的入侵过程中,运营商系统始终未能主动监测风险,直至用户接连投诉财产异常,企业才察觉泄密事故,安全预警机制近乎失效。
监管部门认定,KT 未尽到网络设备运维、数据防护、风险监测的法定责任,基站资产疏于管理、网络接入权限管控松散、数据泄露应急处置滞后,多项安全义务全面失守,综合违法情节核算后开出天价罚单,同时责令企业全面整改无线网络安全体系,完善用户信息全流程防护机制。
看似仅一万余人的泄露规模,却收获天价处罚,背后彰显数据安全监管逻辑的转变。通信运营商手握民众最核心的通信隐私,属于关键信息基础设施运营主体,一旦防线失守,极易滋生电信诈骗、资金盗取等连锁危害。处罚金额并非单纯参照泄露人数,更多考量企业安全体系漏洞、事故察觉迟缓、侵害公众财产权益等综合后果。
这一案例具备普遍警示意义。如今数字化通信全面普及,运营商不能一味追求网络覆盖与业务扩张,必须补齐设备资产管理、网络入侵监测、数据加密防护短板。数据安全早已不再是附加服务,而是通信企业必须坚守的生存底线,漠视用户隐私与网络安全,终将付出沉重的经济与口碑代价。