▼ Bear
Påverkan
86 · Hög
Finansinspektionen har beslutat att stoppa Lotte Cards verksamhet i 1,5 månad och ålägga företaget en böter på 50 miljoner won
금융위원회 · 5d agoVisa källa ↗
Finanskommissionen beslutade den 31 juli vid sitt 14:e ordinarie möte att vidta åtgärder mot Lotte Card, inklusive ett tillfälligt verksamhetsstopp på 1,5 månad och en böter på 5 miljarder won. Detta är en formell åtgärd som vidtas till följd av händelsen i augusti förra året, då 2,97 miljoner kunders kreditinformation läckte ut till följd av en hackning. Åtgärden grundar sig på "lagen om specialiserad kreditfinansiering" och "lagen om användning och skydd av kreditinformation".
Händelseförloppet är som följer: I september 2022 rapporterade Lotte Card till finansmyndigheterna att personuppgifter hade läckts till följd av en hackning. Därefter genomförde Finansinspektionen en granskning under september och oktober samma år för att undersöka dataläckaget. Granskningen visade att det förekommit flera överträdelser av säkerhetsåtgärder i samband med driften av det onlinebaserade betalningssystemet, inklusive: utebliven uppdatering av informationssystem, bristande kryptering av personnummer och lösenord, samt utebliven installation av antivirusprogram.
Finanskommissionen har efter att ha övervägt företagets yttrande och diskussioner i beredningskommittén, slutligen godkänt detta beslut. Finanskommissionen meddelade att detta är första gången som ett beslut om verksamhetsstopp utfärdas i samband med en hackning. De 5 miljarder won i böter är för överträdelser av lagen om kreditinformation, och perioden för verksamhetsstopp på 1,5 månad har bestämts efter att ha övervägt olika aspekter, inklusive jämförelse med tidigare åtgärder, företagets ansträngningar att åtgärda situationen efteråt, samt påverkan på finansmarknaden och finanskonsumenter.
Avstängningen gäller endast korttjänster relaterade till nya medlemmar. För att undvika att befintliga kunder, som inte är ansvariga för eventuella informationsläckor, ska uppleva obehag, har systemet utformats så att befintliga medlemmar kan ansöka om och använda alla kortrelaterade tjänster. Detta åtgärdande är ett exempel på att tillsynsmyndigheterna inom finanssektorn skärper sina sanktioner vid överträdelser av informationssäkerhetskrav, och det förväntas att trycket på att stärka säkerhetsåtgärderna kommer att öka i hela branschen.
Innehåll sammanfattat av AI. Läs hela artikeln hos källan.