金融委員会は31日の第14回会議で、昨年8月にハッカーにより顧客297万人の信用情報が流出したロッテカードに対し、現行法に基づき1.5カ月の業務停止および過料50億ウォンの賦課を議決した。
ロッテカードが昨年9月1日のハッキング侵害事故による情報流出の事実を金融当局に申告した後、金融監督院は昨年9月から10月にかけて情報流出ハッキング事故の点検のための検査を実施した。検査の結果、ロッテカードのオンライン決済システム運用過程で情報処理システムの補正(パッチ)作業未実施、住民登録番号およびパスワードの暗号化未履行、ウイルス対策ソフト未設置など、「与信専門金融業法」「信用情報の利用および保護に関する法律」上のセキュリティ義務違反事項が確認された。
金融委員会はこれまで会社側の意見陳述、案件小委などの議論を経て、ロッテカードの情報流出に関連しハッキング事故については初めて業務停止処分を科し、信用情報法違反に伴う過料50億ウォンを賦課することを議決した。ただし業務停止期間は、既存の制裁事例との均衡、会社側の事後収拾努力、金融市場および金融消費者への影響など多様な側面を考慮し、1.5カ月と議決した。
業務停止の範囲に関しては、新規会員に関するカード業務は停止する一方、既存会員の場合はカード関連サービスの申請・利用がすべて可能となるよう業務停止を科した。業務停止処分は金融委員会議決の翌日である8月1日から開始され、9月15日まで適用される。
金融当局は今回の業務停止により金融消費者のカードサービス利用に不便が生じないよう、業務停止に伴う影響を継続的にモニタリングするなど、金融消費者保護にも万全を期す計画だ。
※ 本記事はAIで翻訳されています。ご意見はこちらのフォームから送信してください。