樂天卡因大規模資料外洩遭罰50億韓元並暂停業務
重點速覽
- •金融委員會對樂天卡處以50億韓元罰款,並禁止其在8月1日至9月15日期間發行新卡,原因是影響約297萬名客戶的資料外洩事件。
- •調查人員發現,此次外洩源於樂天卡線上支付系統遭駭客攻擊,且該公司未能為其日誌檔案實施足夠的加密措施。
- •金融委員會與個人資訊保護委員會的合計罰款約達146.2億韓元(約990萬美元),為韓國金融機構在資料保護領域面臨的最重大執法行動之一。
- •業務暫停處分在韓國金融業中屬於相當罕見的措施,反映出此次外洩事件的嚴重性以及該公司在資料安全方面的不足。
- •雙重罰款凸顯了韓國重疊的監管結構,金融監管機構與資料保護主管機關可獨立對同一事件進行處罰。

樂天卡公司(Lotte Card Co.)因一場大規模資料外洩事件,導致約297萬名客戶的個人資訊遭到洩露,被金融委員會(FSC)處以50億韓元(約338萬美元)的金融罰款及1.5個月的業務暫停處分,金融委員會於週五宣布。
金融監管機構確認,樂天卡在暫停處分期間(自8月1日至9月15日)將被禁止向客戶發行新卡。
此次外洩事件源於去年樂天卡線上支付系統遭駭客攻擊。金融委員會的調查還發現,該公司未能為其日誌檔案實施足夠的加密措施,導致敏感客戶資料暴露於風險之中。
這並非樂天卡因該事件面臨的唯一監管處分。今年稍早,韓國資料保護監管機構——個人資訊保護委員會(PIPC)——已另行對該公司處以96.2億韓元的罰款,原因與同一起資料外洩事件相關的違規行為。雙重執法凸顯了韓國重疊的監管結構,金融領域監管機構與資料保護主管機關均可依各自職權,獨立對同一事件進行處罰。
兩家監管機構的罰款合計約146.2億韓元(約990萬美元),使其成為韓國金融機構因資料保護失誤而面臨的最重大執法行動之一。
樂天卡是韓國最大財閥之一樂天集團(Lotte Group)的子公司。金融委員會決定實施業務暫停處分,這在韓國金融業中屬於相當罕見的措施,反映出此次外洩事件的嚴重性以及該公司在資料安全方面的不足。自2014年涉及KB國民卡、樂天卡及NH卡的信用卡資料外洩事件以來,韓國一直在持續加強資料保護執法框架。該事件洩露了數千萬筆記錄,促使立法改革,旨在讓企業和高層主管為鬆懈的資料安全承擔責任。