▼ Bear
Impact
86 · Hoog
De financiële toezichthouder heeft besloten Lotte Card 1,5 maand te sluiten en een boete van 5 miljard won (ongeveer 50 miljoen euro) te heffen
금융위원회 · 5d agoBron bekijken ↗
De financiële toezichthouder heeft op 31 juli tijdens de 14e reguliere vergadering besloten om Lotte Card een boete op te leggen van 1,5 maand bedrijfsstop en een boete van 5 miljard won. Dit is een officiële sanctie als gevolg van het incident in augustus vorig jaar, waarbij de persoonlijke gegevens van 2,97 miljoen klanten werden gelekt als gevolg van een hackeraanval. De maatregelen zijn gebaseerd op de "Wet op de gespecialiseerde financiële dienstverlening" en de "Wet op het gebruik en de bescherming van kredietinformatie".
De feiten zijn als volgt: Lotte Card meldde in september 2022 bij de financiële autoriteiten dat er sprake was van een datalek als gevolg van een hack. Vervolgens voerde de Financial Supervisory Service van september tot oktober van dat jaar een onderzoek uit naar dit datalek. Uit het onderzoek bleek dat er meerdere schendingen van beveiligingsverplichtingen waren tijdens de werking van het online betaalsysteem, waaronder: het niet uitvoeren van updates voor het systeem, het niet versleutelen van burgerservicenummers en wachtwoorden, en het niet installeren van antivirussoftware.
De financiële toezichthouder heeft dit besluit definitief goedgekeurd na het horen van de zienswijze van het bedrijf en de bespreking in de speciale commissie. De financiële toezichthouder heeft aangegeven dat dit de eerste keer is dat een bedrijf een boete krijgt opgelegd in de vorm van een tijdelijke opschorting van de activiteiten als gevolg van een hack. De boete van 5 miljard won is een gevolg van een overtreding van de wet op de kredietinformatie, en de duur van de opschorting van 1,5 maand is bepaald na een uitgebreide afweging van verschillende factoren, waaronder de vergelijkbaarheid met eerdere sancties, de inspanningen van het bedrijf om de situatie na te handelen, en de impact op de financiële markt en consumenten.
De beperking van de tijdelijke opschorting geldt uitsluitend voor kaarttransacties met betrekking tot nieuwe leden. Om ervoor te zorgen dat bestaande klanten, die niet verantwoordelijk zijn voor eventuele datalekken, geen hinder ondervinden, kunnen bestaande leden alle kaartgerelateerde diensten aanvragen en gebruiken. Deze maatregel is een voorbeeld van de toegenomen strengheid van de toezichthouder bij overtredingen van de verplichtingen op het gebied van informatiebeveiliging door financiële instellingen, en het wordt verwacht dat de druk om de beveiliging te versterken in de hele sector zal toenemen.
Door AI samengevat. Lees het volledige artikel bij de bron.