
31日、金融業界によると、金融委はこの日定例会議を開き、ロッテカードに対する最終的な制裁水準を確定した。
検査結果、ロッテカードのオンライン決済システム運営過程で情報処理システムの補正作業未実施、住民登録番号及びパスワードの暗号化未実施、ウイルス対策ソフトウェア未設置などのセキュリティ義務違反が確認された。
営業停止期間は来月1日から9月15日までの合計1.5ヶ月である。これは金融監督院が下した4.5ヶ月よりも大幅に短縮された水準である。
当初、金融当局はロッテカードに対して厳しい制裁が下されるとの見方が支配的であった。ロッテカードの事故は今回だけではない。2014年にも個人情報漏洩事件で営業停止3ヶ月の制裁を受けたことがある。また、内部職員の情報漏洩ではなく外部ハッキングによって発生したため、深刻性が浮上した。
しかし、ロッテカードが事故発生直後に積極的に収拾に乗り出したことや、追加の二次被害が発生しなかった点などを考慮し、営業停止期間が短縮されたと見られる。
金融委の関係者は「業務停止期間は既存の制裁事例との均衡、会社側の事後対応の努力、金融市場及び金融消費者への影響など様々な側面を考慮した」と述べた。
続けて「情報漏洩事故に対する責任がない顧客が業務停止で不便を被るのは望ましくないため、業務停止の範囲に関して新規会員関連のカード業務は停止するが、既存会員の場合はカード関連サービスの申請・利用がすべて可能となるように業務停止を課した」と説明した。
過料は原案通り50億ウォンに確定した。金融監督院が決定したジョ・ジャジン前代表の文責警告制裁案もそのまま確定した。ジョ前代表に対する制裁は退職役員に対する一部制裁権限(注意・警告・文責相当など)が金融監督院長に委託されている貸金専門金融業法に基づき、金融監督院が措置することが予想される。
金融委は情報漏洩事件が再発しないように重大なセキュリティ事故が発生した場合に懲罰的過料(全体売上高の3%以内を課す)を導入する方針である。情報保護最高責任者(CISO)が主導的にセキュリティ強化を行えるようにCISOの権限を強化する内容を含む『電子金融取引法』改正案の国会通過も積極的に支援する予定である。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
