▼ Bear
影響力
86 · 高
金融委員会が、ロッテカードに対し、1.5ヶ月間の業務停止処分と50億ウォンの過料を決定
금융위원회 · 5d ago原文を見る ↗
金融委員会は7月31日の第14回定例会議で、ロッテカードに対して1.5ヶ月の業務停止処分と50億ウォンの過料を科すことを決定しました。これは、前年8月にハッカーによる攻撃を受け、297万人の顧客の信用情報が漏洩した事件に対する正式な制裁であり、「信用専門金融業法」および「信用情報の利用および保護に関する法律」に基づいた措置です。
事件の経緯をみると、ロッテカードは前年9月1日に、ハッキングによる情報漏洩の事実を金融当局に報告しました。その後、金融監督院は同年9月から10月にかけて、情報漏洩に関するハッキング事故の点検のための調査を実施しました。調査の結果、オンライン決済システムの運用過程において、以下の複数のセキュリティ義務違反が確認されました。
* 情報処理システムの修正(パッチ)作業の未実施
* 住民登録番号およびパスワードの暗号化の不履行
* ウイルス対策ソフトウェアの未インストール
金融委員会は、会社側の意見聴取と関連委員会での審議を経て、今回の処分を最終的に決定しました。金融委員会は、ハッキング事故に対して業務停止処分を科すのは今回が初めてであると発表しました。50億ウォンの過料は、信用情報法違反に基づくものであり、業務停止期間の1.5ヶ月は、既存の制裁事例との公平性、会社側の事後対応の努力、金融市場および金融消費者への影響など、様々な側面を総合的に考慮して決定されました。
業務停止の適用範囲は、新規会員に関するクレジットカード業務に限定されます。情報漏洩に責任がない既存顧客が不便を被らないように、既存顧客はクレジットカードに関するサービスの手続き・利用をすべて行うことができます。今回の措置は、金融機関の情報セキュリティ義務違反に対する金融当局の制裁水準が高まっていることを示す事例であり、業界全体においてセキュリティ義務の強化圧力が強まることが予想されます.
AIによる要約です。全文は原文でご確認ください。