▼ Bear
Dopad
86 · Vysoký

Finančná regulačná komisia schválila pozastavenie prevádzky spoločnosti Lotte Card na 1,5 mesiaca a uložila jej pokutu vo výške 50 miliárd wonov

금융위원회 · 5d agoZobraziť zdroj ↗
Finančná komisia 31. júla na svojom 14. pravidelnom zasadnutí schválila rozhodnutie o pozastavení prevádzky spoločnosti Lotte Card na 1,5 mesiaca a uložila jej pokutu vo výške 5 miliárd wonov. Toto opatrenie je oficiálnou sankciou za incident, ktorý sa stal v augusti minulého roka, keď v dôsledku hackerského útoku došlo k úniku osobných údajov 2,97 milióna zákazníkov. Toto opatrenie je založené na zákonoch „Zákon o špecializovaných finančných spoločnostiach poskytujúcich úvery“ a „Zákon o využívaní a ochrane osobných údajov“. Na základe priebehu udalostí bolo zistené, že spoločnosť Lotte Card nahlásila finančným úradom únik informácií v dôsledku hackerského útoku, ktorý sa odohral 1. septembra predchádzajúceho roka. Následne, od septembra do októbra toho istého roka, finančný dohľad vykonával kontrolu s cieľom overiť rozsahu úniku informácií. Výsledky kontroly odhalili viaceré porušenia bezpečnostných opatrení počas prevádzky online platobného systému, vrátane: neaplikovania bezpečnostných aktualizácií (patchov) na systém spracovania informácií, nedostatočného šifrovania osobných údajov a hesiel, a nedostatočnej inštalácie antivírusového softvéru. Finančná komisia po prerokovaní stanovísk spoločnosti a diskusií v prípravnom výbore, definitívne schválila toto opatrenie. Finančná komisia uviedla, že toto je prvý prípad, kedy bola spoločnosti uložená sankcia v podobe prerušenia prevádzky v dôsledku kybernetického útoku. Pokuta vo výške 5 miliárd won je za porušenie zákona o informáciách o úveroch, a doba prerušenia prevádzky, ktorá trvá 1,5 mesiaca, bola stanovená po komplexnom zvážení rôznych faktorov, vrátane proporcionality voči predchádzajúcim prípadom, snahy spoločnosti o nápravu a dopadu na finančný trh a finančných spotrebiteľov. Rozsah aplikácie prerušenia služieb sa obmedzuje na karty súvisiace s novými členmi. S cieľom zabezpečiť, aby existujúci zákazníci, ktorí neboli zodpovední za únik informácií, nezažívali žiadne problémy, boli navrhnuté služby tak, aby existujúci členovia mohli bez obmedzení žiadať a využívať všetky služby spojené s kartami. Toto opatrenie je príkladom toho, ako finančné úrady zvyšujú sankcie za porušovanie povinností v oblasti bezpečnosti informácií finančnými inštitúciami, a očakáva sa, že tlak na posilnenie bezpečnostných opatrení sa zvýši v celom odvetví.
Obsah zhrnutý AI. Celý článok si prečítajte pri zdroji.
Komentáre 0
Prihlásiť , aby ste mohli komentovať
Načítava sa…