来客网

获安全认证仅两个月 MUSINSA约16万条个人信息遭泄露

声明:本文转载自 「亚洲日报」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

韩国时尚电商平台MUSINSA近日发生大规模个人信息泄露事故,而其仅在事发约两个月前通过韩国政府的信息安全管理体系(ISMS)认证,引发外界对相关认证制度实效性的质疑。

据韩国信息安全业界14日消息,韩国互联网振兴院(KISA)今年6月向MUSINSA发出的ISMS认证审议结果显示,该公司被判定为“符合认证标准”。认证范围包括MUSINSA及旗下29CM、Soldout、EMPTY等平台的线上服务运营,有效期从今年6月4日至2029年6月3日。

然而,获得认证仅约两个月后,MUSINSA旗下时尚平台29CM便于上月底发生个人信息泄露事故。此次泄露涉及客户姓名13.8841万条,以及包含姓名、电子邮箱、手机号码和配送信息等在内的2.1011万条数据,合计约16万条,部分合作伙伴企业负责人信息也遭到泄露。


ISMS是韩国政府用于评估企业信息安全管理能力的认证制度,涵盖风险管理、安全事故预防及应对等80项标准。由于MUSINSA刚刚通过认证便发生信息泄露,相关制度能否有效防范网络安全事故再次受到关注。

数据显示,最近3年获得ISMS及ISMS-P认证的1283家企业中,有179家发生过网络入侵事故,占比约14%。韩国信息安全专家认为,随着黑客攻击手段不断升级,有必要进一步完善认证标准,并通过模拟渗透测试等方式提高制度实效性。

对此,MUSINSA表示,公司在获得ISMS认证过程中已就信息安全政策、账户及访问权限管理等整体体系接受审查。目前公司正配合有关部门调查和内部检查,并将采取必要的后续改善措施。
  【图片来源 韩联社】 【图片来源 韩联社】  

评论 (0)