▼ Bear
Ảnh hưởng
86 · Cao
Ủy ban Giám sát Tài chính quyết định đình chỉ hoạt động của Lotte Card trong 1,5 tháng và áp dụng mức phạt bổ sung 50 tỷ won
금융위원회 · 5d agoXem bài gốc ↗
Ủy ban Giám sát Tài chính đã thông qua quyết định tạm dừng hoạt động kinh doanh trong 1,5 tháng và áp dụng mức phạt 50 tỷ won đối với công ty thẻ tín dụng Lotte trong cuộc họp thường niên lần thứ 14, diễn ra vào ngày 31 tháng 7. Quyết định này là biện pháp xử phạt chính thức liên quan đến vụ việc rò rỉ thông tin tín dụng của 2,97 triệu khách hàng do cuộc tấn công mạng vào tháng 8 năm ngoái, và được thực hiện dựa trên Luật Dịch vụ Tài chính và Luật về Sử dụng và Bảo vệ Thông tin Tín dụng.
Theo diễn biến vụ việc, vào ngày 1 tháng 9 năm trước, Lotte Card đã báo cáo với cơ quan quản lý tài chính về việc xảy ra sự cố rò rỉ thông tin do tấn công mạng. Sau đó, từ tháng 9 đến tháng 10 cùng năm, Cơ quan Giám sát Tài chính đã tiến hành kiểm tra để xác minh sự cố rò rỉ thông tin do tấn công mạng. Kết quả kiểm tra cho thấy có nhiều vi phạm nghĩa vụ bảo mật trong quá trình vận hành hệ thống thanh toán trực tuyến, bao gồm: không thực hiện công tác vá lỗi (patch) cho hệ thống xử lý thông tin, không thực hiện mã hóa số chứng minh nhân dân và mật khẩu, và không cài đặt phần mềm diệt virus.
Ủy ban Giám sát Tài chính đã xem xét ý kiến của công ty và thảo luận trong cuộc họp nội bộ trước khi chính thức thông qua quyết định này. Ủy ban Giám sát Tài chính cho biết đây là lần đầu tiên họ áp dụng biện pháp đình chỉ hoạt động đối với một công ty do sự cố hack. Mức phạt 50 tỷ won là do vi phạm Luật Thông tin Tín dụng, và thời gian đình chỉ hoạt động là 1,5 tháng được quyết định sau khi cân nhắc nhiều yếu tố, bao gồm tính công bằng so với các trường hợp xử phạt trước đây, nỗ lực khắc phục hậu quả của công ty, và tác động đến thị trường tài chính và người tiêu dùng.
Quy mô áp dụng của việc tạm ngừng dịch vụ chỉ giới hạn trong các nghiệp vụ liên quan đến thẻ dành cho hội viên mới. Để đảm bảo khách hàng hiện tại không gặp bất tiện do rò rỉ thông tin (trong trường hợp không do lỗi của họ), tất cả các dịch vụ liên quan đến thẻ đều có thể được đăng ký và sử dụng cho khách hàng hiện tại. Biện pháp này cho thấy mức độ xử phạt của cơ quan quản lý tài chính đối với các vi phạm nghĩa vụ bảo mật thông tin của các công ty tài chính đang ngày càng tăng, và dự kiến sẽ tạo ra áp lực lớn hơn để tăng cường các biện pháp bảo mật trong toàn ngành.
Nội dung do AI tóm tắt. Xem bài đầy đủ tại bài gốc.