Lotte Card multada con 5.000 millones de wones y suspendida por una masiva filtración de datos
Puntos clave
- •La Comisión de Servicios Financieros multó a Lotte Card con 5.000 millones de wones y prohibió la emisión de nuevas tarjetas del 1 de agosto al 15 de septiembre por una filtración que afectó a aproximadamente 2,97 millones de clientes.
- •Los investigadores determinaron que la filtración se originó por un hackeo al sistema de pagos en línea de Lotte Card y que la empresa no había implementado una encriptación adecuada para sus archivos de registro.
- •Las penalidades combinadas de la FSC y la Comisión de Protección de Información Personal suman aproximadamente 14.620 millones de wones (9,9 millones de dólares estadounidenses), lo que la convierte en una de las acciones de protección de datos más significativas contra una institución financiera surcoreana.
- •La suspensión de actividades es una medida relativamente poco común en el sector financiero de Corea del Sur, lo que refleja la gravedad de la filtración y las prácticas insuficientes de seguridad de datos de la empresa.
- •Las dobles multas ilustran la estructura regulatoria superpuesta de Corea del Sur, bajo la cual los reguladores financieros y las autoridades de protección de datos pueden sancionar de forma independiente el mismo incidente.

Lotte Card Co. ha sido sancionada con 5.000 millones de wones (3,38 millones de dólares estadounidenses) en penalidades financieras y una suspensión de actividades de 1,5 meses tras una masiva filtración de datos que comprometió la información personal de aproximadamente 2,97 millones de clientes, anunció el viernes la Comisión de Servicios Financieros (FSC).
El regulador financiero confirmó que Lotte Card tendrá prohibido emitir nuevas tarjetas a clientes durante el período de suspensión, que se extiende del 1 de agosto al 15 de septiembre.
La filtración se originó a partir de un hackeo al sistema de pagos en línea de Lotte Card el año pasado. Una investigación de la FSC también reveló que la empresa no había implementado medidas de encriptación adecuadas para sus archivos de registro, dejando expuestos los datos sensibles de los clientes.
Esta no es la única acción regulatoria que Lotte Card ha enfrentado por el incidente. A principios de año, el organismo de protección de datos de Corea del Sur, la Comisión de Protección de Información Personal (PIPC), impuso por separado una multa de 9.620 millones de wones a la empresa por violaciones relacionadas con la misma filtración de datos. La doble sanción evidencia la estructura regulatoria superpuesta de Corea del Sur, en la que los reguladores del sector financiero y las autoridades de protección de datos pueden penalizar de forma independiente la misma filtración bajo sus respectivos mandatos.
En conjunto, las penalidades de ambos reguladores suman aproximadamente 14.620 millones de wones (9,9 millones de dólares estadounidenses), lo que convierte a este en uno de los casos de aplicación de medidas más significativos contra una institución financiera surcoreana por un fallo en la protección de datos.
Lotte Card es una filial del Grupo Lotte, uno de los mayores conglomerados de Corea del Sur. La decisión de la FSC de imponer una suspensión de actividades es una medida relativamente poco común en el sector financiero de Corea del Sur, lo que refleja la gravedad de la filtración y las prácticas inadecuadas de seguridad de datos de la empresa. Corea del Sur ha venido endureciendo gradualmente su marco de aplicación de protección de datos desde la filtración de datos de tarjetas de crédito de 2014 que involucró a KB Kookmin, Lotte y NH Card, la cual expuso decenas de millones de registros y motivó reformas legislativas orientadas a hacer responsables tanto a las empresas como a sus ejecutivos por la falta de rigor en la seguridad de los datos.