▼ Bear
Impacto
86 · Alto
A Comissão de Regulação Financeira decidiu suspender as atividades da Lotte Card por 1,5 meses e aplicar uma multa de 50 bilhões de won
금융위원회 · 5d agoVer fonte ↗
Em 31 de julho, a Comissão de Assuntos Financeiros realizou sua 14ª reunião ordinária, na qual aprovou a suspensão das atividades da Lotte Card por 1,5 meses e a imposição de uma multa de 5 bilhões de won. Essa medida é uma sanção formal relacionada ao incidente de agosto do ano anterior, em que informações de crédito de 2,97 milhões de clientes foram comprometidas devido a um ataque de hackers, e foi tomada com base na "Lei de Instituições Financeiras Especializadas em Crédito" e na "Lei sobre o Uso e Proteção de Informações de Crédito".
De acordo com os fatos do caso, a Lotte Card notificou as autoridades financeiras sobre o incidente de vazamento de informações devido a um ataque de hackers em 1º de setembro do ano anterior. Posteriormente, a Agência de Supervisão Financeira realizou uma inspeção de setembro a outubro do mesmo ano para investigar o incidente de vazamento de informações. Os resultados da inspeção revelaram múltiplas violações das obrigações de segurança durante a operação do sistema de pagamento online, incluindo a falta de aplicação de correções (patches) no sistema de processamento de informações, a não conformidade com a criptografia de números de registro e senhas, e a falta de instalação de software antivírus.
Após considerar as alegações da empresa e as discussões na comissão interna, a Comissão de Assuntos Financeiros aprovou definitivamente essa medida. A Comissão declarou que esta é a primeira vez que uma suspensão de atividades é imposta devido a um incidente de hacking. A multa de 5 bilhões de won está relacionada à violação da Lei de Informações de Crédito, e o período de suspensão de 1,5 meses foi determinado considerando diversos aspectos, como a proporcionalidade com casos anteriores de sanções, os esforços de recuperação da empresa e o impacto no mercado financeiro e nos consumidores.
A suspensão das atividades se aplica apenas às operações relacionadas a novos clientes. Para evitar que os clientes existentes, que não foram responsáveis pelo vazamento de informações, enfrentem inconvenientes, todos os serviços relacionados ao cartão estão disponíveis para os clientes existentes. Essa medida demonstra o aumento da severidade das sanções das autoridades financeiras em relação às violações das obrigações de segurança da informação pelas instituições financeiras, e espera-se que aumente a pressão por um fortalecimento das obrigações de segurança em todo o setor.
Conteúdo resumido por IA. Leia a matéria completa na fonte.