La Comisión de Derechos de los Ciudadanos confirma fuga de datos personales de aproximadamente 100.000 personas

  • "Adoptará medidas contra la empresa contratista que incumplió el contrato"

Comisión Nacional de Derechos de los Ciudadanos [Foto=Corresponsal Yu Dae-gil dbeorlf123@ajunews.com]
Comisión Nacional de Derechos de los Ciudadanos [Foto=Corresponsal Yu Dae-gil dbeorlf123@ajunews.com]

La Comisión Nacional de Derechos de los Ciudadanos confirmó el 8 de octubre que aproximadamente 100.000 datos personales fueron filtrados como resultado de un ataque informático a través del Centro de Aprendizaje de Derechos de los Ciudadanos. La institución expresó su compromiso de evitar que casos similares se repitan en el futuro.

La Comisión informó públicamente que "la empresa contratista del sistema de gestión del aprendizaje del Centro de Educación en Integridad y Derechos de los Ciudadanos sufrió un ataque informático que resultó en la fuga de datos personales almacenados en el sistema anterior después de su reemplazo el año pasado".

La Comisión agregó: "El Centro fue notificado por la empresa contratista sobre la fuga de datos personales el 28 de septiembre pasado alrededor de las 22:00 horas. Al día siguiente, informó a los titulares de los datos sobre los hechos y presentó una denuncia ante la Comisión de Protección de Datos Personales, donde ahora se espera la investigación".

"Para evitar daños secundarios, se ha constituido un equipo de respuesta rápida interna y se están implementando medidas de contención. Además, se está proporcionando orientación sobre los canales de solicitud de mediación en disputas sobre datos personales y se están informando sobre los tipos de daño secundario y las medidas de respuesta correspondientes", enfatizó.

La Comisión también declaró: "Asumimos la responsabilidad administrativa por no haber verificado que la empresa contratista no destruyera los datos anteriores después del reemplazo del sistema. Realizaremos una auditoría interna para verificar la adecuación de la gestión y supervisión. Llevaremos a cabo una investigación integral sobre todas las operaciones de tratamiento de datos personales subcontratados para garantizar que no ocurran casos similares".

Además, la Comisión explicó que "adoptará medidas contra la empresa contratista que incumplió el contrato, incluida la designación como proveedor no calificado y la restricción de su participación en futuras licitaciones".



* Este artículo ha sido traducido por IA.