▼ Krintanti
Poveikis
86 · Didelis

Finansų priežiūros tarnyba nutarė sustabdyti „Lotte Card“ veiklą 1,5 mėnesio laikotarpiui ir skirti 50 milijonų wonų baudą

금융위원회 · 5d agoŽiūrėti šaltinį ↗
Finansų komisija liepos 31 dieną savo 14-ojoje kasmetinėje sesijoje priėmė sprendimą dėl „Lotte Card“: buvo nutraukta veikla 1,5 mėnesio laikotarpiui ir paskirtas 5 milijardų vonų baudos mokėjimas. Tai yra oficialus sankcijų taikymas dėl įvykio, kai praėjusių metų rugpjūtį įmonę atakavo įsilaužėliai ir buvo paviešinta 2,97 milijono klientų asmeninė informacija. Šis sprendimas priimtas remiantis „Kreditinių finansų įstatymu“ ir „Informacijos apie kreditų istoriją naudojimo ir apsaugos įstatymu“. Įvykio eiga buvo tokia: 2022 metų rugsėjo 1 dieną „Lotte Card“ pranešė finansų institucijoms apie informacijos nutekėjimą, įvykusį dėl įsilaužimo. Vėliau, nuo 2022 metų rugsėjo iki spalio mėnesio, Finansų priežiūros tarnyba atliko patikrinimą, skirtą išsiaiškinti informacijos nutekėjimo priežastis. Patikrinimo rezultatai atskleidė kelias saugumo reikalavimų pažeidimo atvejų internetinių mokėjimų sistemos veikimo metu, įskaitant: informacijos apdorojimo sistemos atnaujinimo (patch) darbų neatlikimą, asmens duomenų ir slaptažodžių šifravimo reikalavimų nesilaikymą bei antivirusinės programinės įrangos neįdiegimą. Finansų komisija, išnagrinėjusi įmonės poziciją ir svarstymus posėdyje, galutinai patvirtino šį sprendimą. Finansų komisija pranešė, kad tai pirmas atvejis, kai įmonei buvo taikoma veiklos sustabdymo priemonė dėl kibernetinių atakų. 5 milijardų vonų bauda buvo skirta už pažeidimus, susijusius su kredito informacijos įstatymu, o 1,5 mėnesių veiklos sustabdymo laikotarpis buvo nustatytas atsižvelgiant į įvairius aspektus, įskaitant ankstesnius panašius atvejus, įmonės pastangas ištaisyti padarytą žalą bei poveikį finansų rinkai ir finansų vartotojams. „Paslaugų teikimo sustabdymo“ taikymo sritis apribota tik naujų narių reikalavimams susijusiomis kreditinėmis operacijomis. Siekiant užtikrinti, kad esamiems klientams, kuriems nepritinka atsakomybė už informacijos nutekėjimą, nebūtų jokių nepatogumų, esamiems nariams bus galima visiškai naudotis visomis kreditinėmis paslaugomis. Šis veiksmas yra pavyzdys, rodantis, kad finansų institucijų priežiūros institucijos griežtina sankcijas už finansų įstaigų pažeidimus informacijos saugumo srityje, ir tikimasi, kad tai didins spaudimą visai pramonei dėl stipresnio saugumo reikalavimų.
AI apibendrintas turinys. Visą straipsnį skaitykite šaltinyje.
Komentarai 0
Prisijungti kad komentuotumėte
Įkeliama…