▼ Ribassista
Impatto
86 · Alto

La Commissione di vigilanza finanziaria ha approvato la sospensione delle attività di Lotte Card per un periodo di 1,5 mesi e una sanzione pecuniaria di 50 miliardi di won

금융위원회 · 5d agoVedi la fonte ↗
Il Comitato Finanziario, nella sua 14ª riunione ordinaria del 31 luglio, ha approvato una sanzione di sospensione delle attività per 1,5 mesi e una multa di 5 miliardi di won nei confronti di Lotte Card. Questa è la sanzione ufficiale per l'incidente avvenuto nell'agosto dell'anno precedente, in cui le informazioni creditizie di 2,97 milioni di clienti sono state compromesse a causa di un attacco hacker, e si basa sulla "Legge sui servizi finanziari specializzati" e sulla "Legge sull'utilizzo e la protezione delle informazioni creditizie". Per quanto riguarda lo svolgimento degli eventi, Lotte Card ha segnalato alle autorità finanziarie, il 1° settembre dell'anno precedente, la violazione della sicurezza e la conseguente perdita di dati a seguito di un attacco hacker. Successivamente, a partire da settembre e fino a ottobre dello stesso anno, la Financial Supervisory Service ha condotto un'ispezione per verificare l'incidente di perdita di dati. I risultati dell'ispezione hanno rivelato diverse violazioni degli obblighi di sicurezza durante il funzionamento del sistema di pagamento online, tra cui: mancata applicazione di correzioni (patch) al sistema di elaborazione dei dati, mancata crittografia dei numeri di identificazione e delle password, e mancata installazione di software antivirus. Dopo aver ascoltato le osservazioni dell'azienda e aver discusso la questione nella commissione competente, il Comitato Finanziario ha approvato definitivamente la sanzione. Il Comitato Finanziario ha dichiarato che questa è la prima volta che viene imposta una sanzione di sospensione delle attività a seguito di un incidente di hacking. La multa di 5 miliardi di won è dovuta alla violazione della legge sulle informazioni creditizie, mentre il periodo di sospensione delle attività di 1,5 mesi è stato determinato tenendo conto di diversi fattori, tra cui la coerenza con i precedenti casi di sanzione, gli sforzi dell'azienda per risolvere la situazione e l'impatto sul mercato finanziario e sui consumatori. L'ambito di applicazione della sospensione delle attività è limitato alle operazioni relative ai nuovi clienti. Per evitare disagi ai clienti esistenti che non hanno alcuna responsabilità nella perdita di dati, ai clienti esistenti è consentito richiedere e utilizzare tutti i servizi relativi alle carte. Questa misura dimostra un aumento della severità delle sanzioni imposte dalle autorità finanziarie alle società finanziarie che violano i loro obblighi di sicurezza delle informazioni, e si prevede che ciò eserciterà una maggiore pressione sull'intero settore per rafforzare gli obblighi di sicurezza.
Contenuto riassunto dall'AI. Leggi l'articolo completo alla fonte.
Commenti 0
Accedi per commentare
Caricamento…