▼ Bear
Wpływ
86 · Wysoki

Komisja Nadzoru Finansowego podjęła decyzję o zawieszeniu działalności firmy Lotte Card na okres 1,5 miesiąca oraz nałożeniu kary w wysokości 50 milionów wonów

금융위원회 · 5d agoZobacz źródło ↗
Komisja Regulacji Finansowych 31 lipca, podczas XIV zwyczajnej sesji, podjęła decyzję o zawieszeniu działalności firmy Lotte Card na okres 1,5 miesiąca oraz nałożeniu kary w wysokości 5 miliardów wonów. Decyzja ta jest oficjalną sankcją w związku z incydentem, do którego doszło w sierpniu ubiegłego roku, kiedy to w wyniku ataku hakerskiego wyciekły dane osobowe 2,97 miliona klientów. Decyzja ta została podjęta na podstawie ustawy o specjalistycznych firmach finansowych oraz ustawy o wykorzystywaniu i ochronie informacji kredytowych. Analizując przebieg zdarzeń, należy zauważyć, że w zeszłym roku, 1 września, firma Lotte Card zgłosiła do organów finansowych fakt wycieku danych w wyniku ataku hakerskiego. Następnie, od września do października tego samego roku, Komisja Nadzoru Finansowego przeprowadziła kontrolę w celu zbadania incydentu związanego z wyciekiem danych. W wyniku kontroli stwierdzono szereg naruszeń obowiązków związanych z bezpieczeństwem, w tym: brak aktualizacji systemu przetwarzania danych, brak szyfrowania numerów identyfikacyjnych i haseł oraz brak zainstalowanego oprogramowania antywirusowego w procesie działania systemu płatności online. Komisja Nadzoru Finansowego, po zapoznaniu się ze stanowiskiem firmy oraz po rozważeniach w komisji specjalnej, ostatecznie zatwierdziła niniejszą decyzję. Komisja poinformowała, że jest to pierwszy przypadek nałożenia kary w postaci zawieszenia działalności w związku z incydentem hakerskim. Kara w wysokości 5 miliardów wonów została nałożona za naruszenie prawa o informacjach kredytowych, a okres zawieszenia działalności wynoszący 1,5 miesiąca został ustalony po uwzględnieniu różnych czynników, takich jak porównywalność z poprzednimi przypadkami, wysiłki firmy w celu naprawienia szkód oraz wpływ na rynek finansowy i konsumentów. Zakres zastosowania zawieszenia działalności został ograniczony do operacji związanych z kartami dla nowych członków. Aby uniknąć niedogodności dla obecnych klientów, którzy nie ponoszą odpowiedzialności za wyciek danych, obecni członkowie mogą korzystać ze wszystkich usług związanych z kartami. Niniejsze działanie jest przykładem zwiększającej się surowości kar nakładanych przez organy nadzoru finansowego na firmy finansowe za naruszenie obowiązków w zakresie bezpieczeństwa informacji, co prawdopodobnie zwiększy presję na wzmocnienie obowiązków związanych z bezpieczeństwem w całym sektorze.
Treść streszczona przez AI. Cały artykuł znajdziesz w źródle.
Komentarze 0
Zaloguj , aby komentować
Ładowanie…