▼ Bear
Etki
86 · Yüksek

Finansal Gözetim Kurulu, Lotte Card'ın 1,5 ay süreyle faaliyetlerini durdurulmasına ve 50 milyar won para cezası verilmesine karar verdi

금융위원회 · 5d agoKaynağı gör ↗
Finansal Gelişim Kurulu, 31 Temmuz'daki 14. olağan toplantısında, Lotte Card'a 1,5 aylık faaliyet durdurma cezası ve 5 milyar won para cezası verilmesini kararlaştırdı. Bu, geçen yıl Ağustos ayında yaşanan ve 2,97 milyon müşterinin kredi bilgilerinin sızmasına neden olan siber saldırı olayına ilişkin resmi bir yaptırımdır ve "Kredi Uzmanlaşmış Finansal Hizmetler Yasası" ve "Kredi Bilgilerinin Kullanımı ve Korunması Hakkında Kanun" temel alınarak alınan bir tedbirdir. Olayın seyrine göre, Lotte Card, geçen yıl 1 Eylül'de yaşanan siber saldırı sonucu bilgi sızıntısı olayını finansal otoritelere bildirdi. Ardından, Finansal Denetleme Kurumu, aynı yıl Eylül ayından Ekim ayına kadar bilgi sızıntısı olayının incelenmesi için bir inceleme başlattı. İnceleme sonucunda, online ödeme sisteminin işletilmesi sırasında aşağıdaki güvenlik yükümlülüklerinin ihlal edildiği tespit edildi: △Bilgi işleme sistemlerinin düzeltilmesi (güncellenmesi) işlemlerinin yapılmaması, △T.C. kimlik numaralarının ve şifrelerin şifrelenmemesi, △Virüs koruma yazılımının yüklenmemesi gibi. Finansal Gelişim Kurulu, şirketin görüşlerini dinledikten ve ilgili komisyonda müzakereler yaptıktan sonra bu kararı nihai olarak onayladı. Finansal Gelişim Kurulu, siber saldırı nedeniyle bir şirkete faaliyet durdurma cezası verilmesinin bu ilk kez olduğunu belirtti. 5 milyar wonluk para cezası, kredi bilgileri yasasının ihlali nedeniyle verilmiştir ve 1,5 aylık faaliyet durdurma süresi, mevcut yaptırım örnekleri ile olan benzerlik, şirketin olay sonrası düzeltme çabaları, finans piyasası ve finansal tüketiciler üzerindeki etkiler gibi çeşitli faktörler dikkate alınarak belirlenmiştir. Faaliyet durdurma uygulamasının kapsamı, yalnızca yeni üyelere yönelik kart işlemlerini kapsamaktadır. Bilgi sızıntısından sorumlu olmayan mevcut müşterilerin herhangi bir aksaklık yaşamaması için, mevcut müşterilerin tüm kartla ilgili hizmetlere başvurabilmesi ve bu hizmetleri kullanabilmesi sağlanmıştır. Bu karar, finans kuruluşlarının bilgi güvenliği yükümlülüklerini ihlal etmesi durumunda finansal otorite tarafından uygulanan yaptırımların giderek arttığını gösteren bir örnektir ve sektör genelinde güvenlik yükümlülüklerinin güçlendirilmesi yönünde bir baskı yaratması beklenmektedir.
YZ tarafından özetlenmiştir. Yazının tamamı için kaynağa bakın.
Yorumlar 0
Giriş yaparak yorum yazabilirsiniz
Yükleniyor…