▼ Bear
Vaikutus
86 · Korkea
Valvontaviranomainen päätti määrätä Lotte Card -yhtiölle 1,5 kuukauden liiketoiminnan keskeytyksen sekä 50 miljoonan wonin sakon
금융위원회 · 5d agoNäytä lähde ↗
Rahoitusvaliokunta hyväksyi 31. heinäkuuta 14. säännöllisessä kokouksessaan, että Lotte Cardille määrätään 1,5 kuukauden toiminnan keskeytys ja sille asetetaan 5 miljardin wonin sakko. Tämä on virallinen seuraamus vuoden 2022 elokuussa tapahtuneesta tietomurrosta, jossa 2,97 miljoonaa asiakasta koskevia luottotietoja vuoti. Toimenpiteet perustuvat "Luottolaitoslakiin" ja "Luottotietojen käyttöä ja suojaa koskevaan lakiin".
Lottencard ilmoitti vuoden 2022 syyskuun 1. päivänä rahoitusviranomaisille tietomurron ja tietovuodon tapahtuneen. Tämän jälkeen Finanssivalvonta suoritti syyskuusta lokakuuhun 2022 tarkastuksen, jonka tarkoituksena oli selvittää tietovuotoon johtanut tietomurto. Tarkastuksen tulosten mukaan online-maksujärjestelmän käytössä oli useita tietoturvarikkomuksia, kuten: tietojenkäsittelyjärjestelmän päivitysten puuttuminen, henkilötunnusten ja salasanojen salaamatta jättäminen sekä virustorjuntaohjelmiston asentamatta jättäminen.
Finanssivaltuuskunta hyväksyi lopullisesti tämän päätöksen kuultuaan yrityksen lausunnon ja käytyään asiasta keskusteluja alivaliokunnassa. Finanssivaltuuskunta ilmoitti, että tämä on ensimmäinen kerta, kun yritykselle on määrätty toiminnan keskeytys hakkeroinnin vuoksi. 5 miljardin wonin sakko on seurausta luottotietolain rikkomisesta, ja 1,5 kuukauden toiminnan keskeytyksen kesto on määritetty ottaen huomioon useita tekijöitä, kuten aiemmat rangaistuskäytännöt, yrityksen toimenpiteet tapahtuneen jälkeen sekä vaikutukset rahoitusmarkkinoihin ja kuluttajiin.
Uudelle jäsenille suunnattujen korttipalveluiden osalta on määrätty toiminnan keskeytys. Jotta nykyiset asiakkaat, jotka eivät ole vastuussa tietovuodoista, eivät kohtaisi haittaa, nykyisille asiakkaille on mahdollista hakea ja käyttää kaikkia korttipalveluita. Tämä toimenpide on esimerkki siitä, kuinka rahoitusviranomaiset ovat kiristäneet valvontaansa ja rangaistuksiaan rahoituslaitosten tietoturvavelvoitteiden rikkomisesta, ja sen odotetaan lisäävän painetta tiukentaa tietoturvatoimia koko toimialalla.
AI:n tiivistämä sisältö. Lue koko artikkeli lähteestä.