L'autorité coréenne recommande des mesures correctives pour renforcer la sécurité des données dans les services funéraires

La Commission de Protection des Informations Personnelles (PIPC) sud-coréenne a émis des recommandations de correction à l’encontre de trois entreprises majeures du secteur des services funéraires suite à une inspection préventive sur le traitement des données personnelles.

L'inspection, initiée en janvier suite à de récentes fuites de données dans ce secteur, visait les trois principaux opérateurs représentant 70% du marché sur la base de leurs avances de fonds. L'autorité a identifié plusieurs manquements, notamment des mesures de sécurité insuffisantes telles que des vulnérabilités non corrigées, une gestion défaillante des droits d'accès pour les comptes inactifs et des journaux de connexion incomplets. Il a également été constaté que des données personnelles étaient conservées au-delà de la durée de conservation légale après la résiliation des services, sans être détruites ou stockées séparément. Enfin, la supervision des sous-traitants était jugée inadéquate, certains n'ayant fait l'objet ni d'audits ni de formations.

D'autres problèmes, tels qu'un contrôle d'accès insuffisant aux serveurs de bases de données internes, l'absence de chiffrement des données en transit et le non-respect des exigences de désignation d'un responsable de la protection des données (CPO), ont été identifiés mais corrigés par les entreprises au cours de l'inspection. La PIPC a souligné que cette démarche préventive a permis de renforcer les systèmes de contrôle interne et a annoncé qu'elle vérifierait la mise en œuvre de ses recommandations.

Informations complémentaires

L’analyse complète est réservée aux membres

Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.

Essayer gratuitement 14 jours · accès complet · sans carte bancaire