▼ Bear
Påvirkning
86 · Høj
Finanstilsynet har besluttet at lukke Lotte Card for forretning i 1,5 måned og pålægge virksomheden et bødebeløb på 500 millioner won
금융위원회 · 5d agoVis kilde ↗
Den 31. juli vedtog Finanstilsynet på sit 14. ordinære møde at suspendere Lotte Cards aktiviteter i 1,5 måned og pålægge virksomheden et bødebeløb på 5 milliarder won. Dette er en officiel sanktion i forbindelse med hændelsen i august sidste år, hvor 2,97 millioner kunders kreditoplysninger blev lækket som følge af et hackerangreb. Foranstaltningen er baseret på "Lov om specialiserede finansielle virksomheder" og "Lov om anvendelse og beskyttelse af kreditoplysninger".
Hændelsesforløbet viser, at Lotte Card den 1. september året før rapporterede til de finansielle myndigheder om et datalæk som følge af et hackingangreb. Herefter gennemførte Finanstilsynet en undersøgelse i perioden fra september til oktober samme år for at vurdere omfanget af datalækket. Undersøgelsen afslørede adskillige overtrædelser af sikkerhedskrav i forbindelse med driften af online betalingssystemet, herunder: manglende opdatering af informationssystemer, manglende kryptering af personnummer og adgangskoder samt manglende installation af antivirussoftware.
Finanstilsynet har endeligt godkendt denne afgørelse efter at have overvejet virksomhedens indlæg og drøftelser i udvalget. Finanstilsynet oplyste, at det er første gang, at de har pålagt en virksomhed et midlertidigt forbud som følge af et hackerangreb. Bøden på 5 milliarder won er for overtrædelse af loven om kreditoplysninger, og perioden på 1,5 måned for det midlertidige forbud er blevet fastsat efter en samlet vurdering af forskellige faktorer, herunder lighed med tidligere sager, virksomhedens efterfølgende bestræbelser på at rette op på situationen, samt indvirkningen på finansmarkedet og finansielle forbrugere.
Området for den midlertidige suspension omfatter kun kreditkorttransaktioner relateret til nye medlemmer. For at sikre, at eksisterende kunder, som ikke er ansvarlige for eventuelle datalækager, ikke oplever ulemper, er det designet, så eksisterende medlemmer kan ansøge om og benytte alle kreditkortrelaterede tjenester. Denne foranstaltning er et eksempel på, at tilsynsmyndighederne skærper deres sanktioner mod finansielle institutioner, der overtræder deres informationssikkerhedspligt, og det forventes, at presset for at styrke sikkerhedsforanstaltningerne vil øges i hele branchen.
Indhold opsummeret af AI. Læs hele artiklen hos kilden.