韓國
樂天卡個資外洩案 金融委裁罰業務停止1.5個月
297萬筆個資外洩 金融委正式裁罰業務停止1.5個月
南韓金融委員會31日召開例行會議,就樂天卡去年因遭駭客攻擊、導致297萬名客戶個資外洩一案,正式議決裁處業務停止1.5個月,並依《信用資訊法》違規開出50億韓元罰鍰。這是韓國金融業首度因駭客個資外洩事件遭勒令部分停業的案例。
樂天卡去年9月向當局申報遭外部駭客攻擊、個資外洩事件後,金融監督院隨即展開檢查,發現該公司在多項資安義務上有明顯疏失,包括線上支付系統未落實資訊處理系統修補作業、未落實身分證字號與密碼加密,以及未安裝防毒軟體等。金融監督院今年4月依此對樂天卡預告業務停止4.5個月、罰鍰50億韓元的暫定裁罰方案。
處分期間大幅減輕 業界估至少10萬會員流失
不過金融委員會考量過往類似案例的裁罰慣例、樂天卡事發後全力配合善後(包含補發卡片等),以及尚未查出直接的二次受害情況,最終將業務停止期間由4.5個月縮短為1.5個月。處分自8月1日起至9月15日止,期間樂天卡不得招攬新會員、核發新卡,但既有會員仍可正常使用換卡、卡片貸款、預借現金等服務。
業界人士分析,由於樂天卡今年第2季平均每月約有7.9萬名個人會員解約,一旦新會員招攬中止、解約流失又無法遞補,停業期間恐流失至少10萬名會員。金融委員會表示,將持續推動金融公司資安管理制度的根本性改革,避免類似個資外洩事件再度發生。
參考來源
- 금융위, '정보유출' 롯데카드 제재 감경…업무정지 4.5→1.5개월(종합2보)
- '고객정보 유출' 롯데카드 금융위, 영업정지 1.5개월
- ‘297만명 정보유출’ 롯데카드, 1.5개월 업무정지·과징금 50억 부과
- ‘297만명 고객 정보 유출’ 롯데카드, 1.5개월 영업정지·과징금 50억 ‘중징계’
- 금융위, '정보 유출' 롯데카드 제재 감경…업무 정지 1.5개월
- 롯데카드, 해킹 책임에 영업정지 1.5개월…신규 카드 발급 중단
- 금융위, ‘해킹 사태’ 롯데카드에 1.5개월 업무 정지·과징금 50억 부과
- 정보유출 롯데카드, 1.5개월 업무정지…해킹 제재 첫 사례