▼ Bear
Вплив
86 · Високий

Фінансовий регулятор ухвалив рішення про призупинення діяльності компанії Lotte Card на 1,5 місяці та накладення штрафу в розмірі 50 мільярдів вон

금융위원회 · 5d agoВідкрити джерело ↗
Комісія з питань фінансів вирішила 31 липня на своєму 14-му черговому засіданні призупинити діяльність компанії Lotte Card на 1,5 місяця та накласти штраф у розмірі 5 мільярдів вон. Це офіційне покарання у зв'язку з інцидентом, що стався у серпні минулого року, коли внаслідок хакерської атаки було викрадено кредитну інформацію 2,97 мільйона клієнтів. Це рішення було прийнято на підставі закону "Про спеціалізовані фінансові компанії" та закону "Про використання та захист кредитної інформації". Згідно з обставинами події, 1 вересня минулого року компанія Lotte Card повідомила фінансовим органам про витік інформації внаслідок хакерської атаки. Після цього, у вересні-жовтні того ж року, Комісія з нагляду за фінансовими ринками провела перевірку щодо витоку інформації внаслідок хакерської атаки. Результати перевірки показали численні порушення вимог безпеки в процесі роботи онлайн-платіжної системи, зокрема: відсутність оновлень системи обробки інформації, відсутність шифрування персональних даних та паролів, а також відсутність встановленого антивірусного програмного забезпечення. Комісія з питань фінансів вирішила остаточно затвердити це рішення після вислуховування позиції компанії та обговорення питання у відповідному комітеті. Комісія повідомила, що це перший випадок, коли компанії було застосовано санкцію у вигляді призупинення діяльності через хакерську атаку. Штраф у розмірі 5 мільярдів вон накладено за порушення закону про кредитну інформацію, а термін призупинення діяльності, що становить 1,5 місяці, було визначено з урахуванням різних факторів, зокрема, принципу справедливості порівняно з попередніми випадками, зусиль компанії щодо усунення наслідків, а також впливу на фінансовий ринок та споживачів. Обмеження, пов'язані з призупиненням операцій, застосовуються лише до операцій з картками, що стосуються нових членів. Щоб уникнути незручностей для існуючих клієнтів, які не винні у витоку інформації, для них передбачено повний доступ до всіх послуг, пов'язаних з картками. Цей захід є прикладом посилення регуляторних заходів з боку фінансових органів щодо порушень вимог інформаційної безпеки фінансовими установами, і, як очікується, призведе до збільшення тиску на всі галузі щодо посилення вимог безпеки.
Зміст стисло викладено ШІ. Повну статтю читайте в джерелі.
Коментарі 0
Увійти , щоб коментувати
Завантаження…