Ủy ban Bảo vệ Thông tin Cá nhân Hàn Quốc (PIPC) ngày 2/5 đã công bố mức phạt kỷ lục 408 triệu USD (tương đương 536 tỷ won) đối với Coupang, công ty thương mại điện tử niêm yết tại New York, vì vụ rò rỉ dữ liệu cá nhân lớn nhất trong lịch sử nước này.
Theo PIPC, vụ việc đã làm lộ thông tin của hơn 33 triệu khách hàng. Coupang bị cáo buộc không thực hiện các biện pháp an toàn cần thiết và không báo cáo vi phạm trong vòng 72 giờ theo quy định pháp luật.
Chủ tịch PIPC Song Kyung-hee cho biết tại một cuộc họp báo: “Vụ tai nạn này xảy ra do thiếu các biện pháp và hệ thống an toàn của Coupang, không phải do hack tinh vi.” Bà cũng nhấn mạnh rằng Coupang “đã trì hoãn thông báo vi phạm”, khiến các cá nhân bị ảnh hưởng không biết về sự cố và mất cơ hội thực hiện các bước để ngăn ngừa thiệt hại thứ cấp.
Sau khi mức phạt được công bố, Coupang đã xin lỗi vì gây lo ngại cho công chúng và khách hàng. Tuy nhiên, công ty bày tỏ: “Chúng tôi tiếc rằng các biện pháp chủ động nhằm ngăn ngừa thiệt hại thứ cấp từ vụ rò rỉ dữ liệu năm ngoái, cũng như giải trình dựa trên sự thật rõ ràng, đã không được phản ánh đầy đủ trong quyết định của cơ quan quản lý.”
Coupang, có trụ sở chính tại Seattle, Mỹ, nhưng phần lớn doanh thu đến từ Hàn Quốc, cho thấy sẽ kháng cáo mức phạt trước tòa án.
Khoản tiền phạt này vượt xa mức kỷ lục trước đó là 88 triệu USD áp dụng cho nhà mạng SK Telecom vào năm ngoái. Nó theo sau kết luận của một cuộc điều tra do chính phủ chủ trì hồi đầu năm, đổ lỗi vụ vi phạm cho sự thất bại trong quản lý.
Bộ Khoa học và CNTT Hàn Quốc trước đó cho biết một cựu nhân viên người Trung Quốc đã đánh cắp khóa bảo mật và truy cập trái phép vào tài khoản khách hàng.
Cuộc điều tra về vụ rò rỉ dữ liệu đã làm gia tăng căng thẳng thương mại với Washington, khi có lo ngại rằng chính quyền Hàn Quốc đã đi quá xa trong cách đối xử với công ty niêm yết tại Mỹ. Hồi tháng 4, gần 100 nhà lập pháp Hàn Quốc đã gửi thư chung bày tỏ lo ngại về “áp lực quá mức” từ các chính trị gia Mỹ liên quan đến cuộc điều tra, sau khi các nghị sĩ Cộng hòa Mỹ cáo buộc cuộc điều tra là “hành động quản lý phân biệt đối xử” chống lại doanh nghiệp Mỹ.
Theo IM Securities có trụ sở tại Seoul, Coupang kiểm soát khoảng 40% thị trường dịch vụ hậu cần của Hàn Quốc, chiếm thị phần lớn nhất trong số các đối thủ. Bà Song Kyung-hee nhận xét: “Coupang đã phát triển dịch vụ thương mại điện tử của mình một cách đáng kể dựa trên lượng lớn dữ liệu khách hàng. Nhưng công ty không có hệ thống bảo vệ và quản lý thông tin khách hàng dù quy mô kinh doanh lớn.”