▼ Bear
Påvirkning
86 · Høy
Finanstilsynet har vedtatt å stenge Lotte Card for virksomhet i 1,5 måned og ilegge et overtredelsesgebyr på 500 millioner won
금융위원회 · 5d agoVis kilde ↗
Finanskomiteen vedtok den 31. juli, under sitt 14. ordinære møte, å ilegge Lotte Card en suspensjon av virksomheten i 1,5 måned og en bot på 5 milliarder won. Dette er en formell sanksjon som følge av hendelsen i august i fjor, der kredittinformasjonen til 2,97 millioner kunder ble lekket som følge av et hackerangrep. Tiltaket er basert på lovene "Lov om spesialfinansiering for kreditt" og "Lov om bruk og beskyttelse av kredittinformasjon".
Hendelsesforløpet viser at Lotte Card meldte til finansmyndighetene om et datainnbrudd og informasjonslekkasje som fant sted 1. september året før. Deretter gjennomførte Finanstilsynet en inspeksjon i perioden fra september til oktober samme år for å undersøke datainnbruddet og informasjonslekkasjen. Inspeksjonen avdekket flere brudd på sikkerhetsrutiner i forbindelse med driften av betalingssystemet, inkludert: manglende oppdatering av informasjonssystemer, manglende kryptering av personnummer og passord, samt manglende installasjon av antivirusprogramvare.
Finanskomiteen har endelig godkjent denne avgjørelsen etter å ha vurdert selskapets innspill og diskusjoner i forberedende utvalg. Finanskomiteen opplyste at dette er første gang de har innført et forretningsstopp som følge av et hackingangrep. Bøten på 5 milliarder won er knyttet til brudd på loven om kredittinformasjon, mens perioden med forretningsstopp på 1,5 måned er fastsatt etter en helhetlig vurdering av ulike faktorer, inkludert likhet med tidligere sanksjoner, selskapets innsats for å rette opp situasjonen, samt virkningen på finansmarkedet og finansielle forbrukere.
Omfanget av suspensjonen gjelder kun korttjenester relatert til nye medlemmer. For å sikre at eksisterende kunder som ikke er ansvarlige for datalekkasjen, ikke opplever ulemper, er det slik at eksisterende medlemmer kan søke om og bruke alle kortrelaterte tjenester. Denne tiltaket viser at tilsynsmyndighetene øker strengheten i sine sanksjoner mot finansinstitusjoner som bryter sine informasjonsikkerhetsforpliktelser, og det forventes at presset for å styrke sikkerhetsforpliktelsene vil øke i hele bransjen.
Innhold oppsummert av AI. Les hele artikkelen hos kilden.