韓國

樂天卡個資外洩案 金融委裁罰業務停止1.5個月


297萬筆個資外洩 金融委正式裁罰業務停止1.5個月

南韓金融委員會31日召開例行會議,就樂天卡去年因遭駭客攻擊、導致297萬名客戶個資外洩一案,正式議決裁處業務停止1.5個月,並依《信用資訊法》違規開出50億韓元罰鍰。這是韓國金融業首度因駭客個資外洩事件遭勒令部分停業的案例。

樂天卡去年9月向當局申報遭外部駭客攻擊、個資外洩事件後,金融監督院隨即展開檢查,發現該公司在多項資安義務上有明顯疏失,包括線上支付系統未落實資訊處理系統修補作業、未落實身分證字號與密碼加密,以及未安裝防毒軟體等。金融監督院今年4月依此對樂天卡預告業務停止4.5個月、罰鍰50億韓元的暫定裁罰方案。

處分期間大幅減輕 業界估至少10萬會員流失

不過金融委員會考量過往類似案例的裁罰慣例、樂天卡事發後全力配合善後(包含補發卡片等),以及尚未查出直接的二次受害情況,最終將業務停止期間由4.5個月縮短為1.5個月。處分自8月1日起至9月15日止,期間樂天卡不得招攬新會員、核發新卡,但既有會員仍可正常使用換卡、卡片貸款、預借現金等服務。

業界人士分析,由於樂天卡今年第2季平均每月約有7.9萬名個人會員解約,一旦新會員招攬中止、解約流失又無法遞補,停業期間恐流失至少10萬名會員。金融委員會表示,將持續推動金融公司資安管理制度的根本性改革,避免類似個資外洩事件再度發生。