▼ Medvedji
Vpliv
86 · Visok

Finančni regulator je odločil, da bo podjetju Lotte Card odredil 1,5-mesečno prepoved poslovanja ter izrekel globo v višini 50 milijonov wonov

금융위원회 · 5d agoPoglej vir ↗
Finančna komisija je 31. julija na svojem 14. rednem zasedanju odločila o ukrepih proti podjetju Lotte Card, vključno z začasno suspenzijo poslovanja za 1,5 meseca in globjo v višini 5 milijard wonov. To je uradna sankcija zaradi incidenta, pri katerem je prišlo do vdora hekerjev avgusta prejšnjega leta, zaradi česar je bila ogrožena kreditna informacija 2,97 milijona strank. Ukrepi so bili sprejeti na podlagi zakona o specializiranih finančnih storitvah in zakona o uporabi in varovanju kreditnih informacij. Glede na potek dogodkov, je družba Lotte Card 1. septembra prejšnjega leta prijavila incident varnostne kršitve in izgubo podatkov finančnim organom. Nato je finančni nadzor od septembra do oktobra istega leta izvedel preiskavo za preverjanje incidenta izgube podatkov. Rezultati preiskave so pokazali več kršitev varnostnih obveznosti v procesu upravljanja spletnega sistema za plačila, vključno z: neizvedbo popravkov (patch) na sistemu za obdelavo podatkov, neizvajanjem šifriranja številk osebne izkaznice in gesel ter neinstalacijo protivirusne programske opreme. Finančna komisija je po posvetu s predstavniki podjetja in obravnavi predlogov na pripravljalni skupini, danes dokončno odobrila to odločitev. Finančna komisija je izjavila, da je to prvi primer, ko je bilo podjetju izrečeno začasno prepoved poslovanja zaradi varnostnega incidenta. Kazen v višini 5 milijard won je bila izrečena zaradi kršitve zakona o kreditnih informacijah, medtem ko je bila odločitev o trajanju prepovedi poslovanja, ki znaša 1,5 meseca, sprejeta ob upoštevanju različnih dejavnikov, kot so primerljivost z dosedanjimi kaznimi, prizadevanja podjetja za odpravo posledic ter vpliv na finančni trg in potrošnike. Obseg omejitve storitev se omejuje na kartične storitve, povezane z novimi člani. Za zagotovitev, da obstoječi stranke, ki niso odgovorne za izgubo podatkov, ne bodo imele težav, so bile storitve, povezane s karticami, zasnovane tako, da so na voljo vsem obstoječim članom. Ta ukrep je primer, ki kaže, da finančni regulatorostrogo kaznuje kršitve varnostnih obveznosti finančnih institucij, in predvideva se, da bo pritisk za krepitev varnostnih obveznosti naraščal v celotni industriji.
Vsebina, ki jo je povzel AI. Celoten članek preberite pri viru.
Komentarji 0
Prijava za komentiranje
Nalaganje…