

Cảnh sát tập trung điều tra 'nghi ngờ lệnh bảo quản dữ liệu Coupang'... “Cố ý là mấu chốt”
2026-02-11

Cảnh sát đang đẩy nhanh quá trình điều tra xem liệu lệnh bảo quản dữ liệu có bị vi phạm liên quan đến 'vụ rò rỉ thông tin cá nhân Coupang' hay không. Vì một số dữ liệu có thể xác nhận cách thông tin cụ thể được truy cập bị mất nên khả năng bị quản trị viên trừng phạt cũng tăng lên.
Theo cảnh sát vào ngày 11, Lực lượng đặc nhiệm điều tra Coupang của Cơ quan cảnh sát thủ đô Seoul đã bắt đầu một cuộc điều tra bổ sung về yêu cầu của Bộ Khoa học và CNTT vào ngày hôm trước liên quan đến việc Coupang không tuân thủ các lệnh bảo quản dữ liệu.
Bộ Khoa học và CNTT đã công bố kết quả điều tra cuối cùng về vụ vi phạm Coupang vào ngày hôm trước, xác nhận rằng hồ sơ (nhật ký) truy cập ứng dụng đã bị xóa tổng cộng 11 ngày từ 23 tháng 5 đến 2 tháng 6 năm ngoái và yêu cầu cảnh sát điều tra. Ngoài việc yêu cầu điều tra việc xóa nhật ký web vào tháng 12 năm ngoái, phạm vi điều tra đã được mở rộng để bao gồm việc xóa nhật ký ứng dụng.
Theo Đạo luật Mạng Thông tin và Truyền thông, Bộ Khoa học và CNTT đã yêu cầu Coupang lưu giữ dữ liệu vào ngày 19 tháng 11 năm ngoái khi có báo cáo về sự cố vi phạm, nhưng Coupang đã không điều chỉnh chính sách lưu trữ nhật ký tự động của mình nên các hồ sơ lẽ ra phải được bảo quản đã biến mất.
Theo Bộ Khoa học và CNTT, Coupang lưu trữ nhật ký ứng dụng sáu tháng một lần. Nếu lệnh bảo quản dữ liệu được thực hiện ngay lập tức thì hồ sơ từ ngày 23 tháng 5 lẽ ra vẫn còn, vì vậy chính phủ tin rằng Coupang chỉ thực hiện hành động liên quan sau tháng 12 năm ngoái.
Nhật ký ứng dụng là một loại 'nhật ký' trong đó tất cả các hành động của người dùng khi chạy ứng dụng đều được ghi lại. Đây là đầu mối quan trọng để xác định cụ thể đối tượng truy cập thông tin khi phân tích một vụ việc vi phạm. Heung-yeol Yeom, Giáo sư danh dự về Bảo mật Thông tin tại Đại học Soonchunhyang, giải thích: “Để xác định các trường hợp rò rỉ, cần có cả nhật ký web và nhật ký ứng dụng”.
Cảnh sát đang điều tra không chỉ nhật ký ứng dụng mà cả các trường hợp xóa nhật ký web. Nhật ký web đã bị xóa khoảng 5 tháng trước khi nghi phạm rò rỉ rời công ty. Mặc dù có sự khác biệt so với thời điểm nghi phạm bắt đầu phạm tội một cách nghiêm túc, nhưng nó được đánh giá là dữ liệu có thể được sử dụng để kiểm tra bối cảnh của vụ tấn công.
Park Jeong-bo, Ủy viên Cơ quan Cảnh sát Thủ đô Seoul, cho biết trong cuộc họp thường kỳ vào ngày 9, "Chúng tôi cũng đang điều tra các quan chức cần thiết liên quan đến cuộc điều tra do Bộ Khoa học và CNTT yêu cầu."
Theo luật hiện hành, việc xóa hồ sơ truy cập có thể bị phạt tù lên tới 2 năm hoặc phạt tiền lên tới 20 triệu won. Các công ty cũng có thể bị trừng phạt nếu họ thuộc các điều khoản về hình phạt kép. Theo đó, cảnh sát dự kiến sẽ xem xét lý do Coupang không tuân thủ lệnh bảo quản dữ liệu.
Tranh cãi về việc bảo quản dữ liệu đã từng lặp lại trong quá khứ với mỗi vụ rò rỉ thông tin cá nhân, bao gồm cả ở SK Telecom và KT. Do khả năng tiêu hủy bằng chứng ngày càng tăng nên Ủy ban Thông tin Cá nhân gần đây đã công bố chính sách thiết lập một hệ thống lệnh bảo quản bằng chứng mới nhằm thực thi việc bảo quản dữ liệu khi cuộc điều tra bắt đầu. Trong thế giới chính trị, một dự luật đã được đề xuất vào năm ngoái cho phép ban hành các lệnh bảo quản ngay cả trước khi xảy ra thiệt hại do hack.
Jang Ji-woon, luật sư tại Công ty luật Daeryun, cho biết, “Vấn đề chính là liệu có cố ý hay không” và nói thêm, “Vấn đề chính sẽ là liệu có cố ý tiêu hủy bằng chứng nhằm mục đích tiêu hủy bằng chứng và can thiệp vào cuộc điều tra hay không.” Seo Jeong-bin, luật sư tại Công ty luật Soul, cũng cho biết: “Nếu mục đích (xóa) là che giấu hoặc giảm nhẹ thì có khả năng sẽ bị phạt nặng hơn”.
Phóng viên Min Soo-jeong (crystal@mt.co.kr)
[Xem toàn bộ bài viết]
Cảnh sát nhằm mục đích điều tra 'nghi ngờ về lệnh bảo quản dữ liệu Coupang'... “Ý định là chìa khóa” (Phím tắt)Bạn còn thắc mắc thêm không?
Đặt lịch tư vấn trực tiếp
Nếu bạn có vướng mắc pháp lý, hãy tư vấn với luật sư chuyên môn tại văn phòng gần nhất.
