乐天信用卡因大规模数据泄露被罚款50亿韩元并暂停业务
要点速览
- •金融委员会对乐天信用卡处以50亿韩元罚款,并禁止其在8月1日至9月15日期间发行新卡,原因是约297万名客户的信息遭到泄露。
- •调查人员发现,此次泄露源于乐天信用卡在线支付系统遭黑客攻击,且公司未对日志文件采取充分的加密措施。
- •金融委员会和个人信息保护委员会的罚款合计约146.2亿韩元(约990万美元),是针对韩国金融机构最重大的数据保护执法行动之一。
- •业务暂停在韩国金融行业属于相对罕见的措施,反映出此次泄露事件的严重性及公司数据安全管理的不足。
- •双重处罚体现了韩国重叠的监管架构,金融监管机构和数据保护机构可对同一事件独立进行处罚。

金融委员会(FSC)周五宣布,乐天信用卡公司(Lotte Card Co.)因大规模数据泄露事件被处以50亿韩元(约338万美元)的罚款及1.5个月的业务暂停处罚,该事件导致约297万名客户的个人信息泄露。
金融监管机构确认,乐天信用卡在暂停期内(8月1日至9月15日)将被禁止向客户发行新卡。
此次泄露源于去年乐天信用卡在线支付系统遭黑客攻击。FSC的调查还发现,该公司未能对其日志文件采取充分的加密措施,导致敏感客户数据处于暴露状态。
这并非乐天信用卡因该事件面临的唯一监管处罚。今年早些时候,韩国数据保护监管机构——个人信息保护委员会(PIPC)也就同一数据泄露事件对该公司处以96.2亿韩元的罚款。双重处罚凸显了韩国重叠的监管架构,即金融行业监管机构和数据保护机构均可根据各自职责对同一事件独立进行处罚。
两家监管机构的处罚合计约146.2亿韩元(约990万美元),使此案成为针对韩国金融机构数据保护失职的最重大执法行动之一。
乐天信用卡是韩国最大企业集团之一乐天集团(Lotte Group)的子公司。FSC决定实施业务暂停在韩国金融行业属于相对罕见的措施,反映出此次泄露事件的严重性以及公司数据安全管理的不足。自2014年涉及KB国民卡、乐天卡和NH卡公司的信用卡数据泄露事件以来,韩国一直在持续加强数据保护执法力度。该事件暴露了数千万条记录,并推动了旨在追究企业及其高管数据安全责任的立法改革。