据悉,金融监督院对去年引发大规模客户信息泄露事故的乐天卡表决通过了停业4.5个月并处以50亿韩元罚款,同时决定对代表理事赵左镇给予问责警告,这被评价为金融界对信息保护责任的制裁力度进一步升级。
据金融界30日消息,金融监督院当天召开制裁审议委员会,确定了乐天卡的制裁方案。此次措施是针对2025年9月发生的黑客攻击事件。当时,乐天卡约有近三分之一的客户,即297万人的信息被泄露到外部。其中,被推定包含卡号、有效期、安全码等可能导致非法盗刷的核心信息的客户达28万人。
金融当局的制裁意义在于,不仅考虑事故规模,还一并考察消费者受害可能性及内部管控是否到位。特别是信用卡公司是同时处理支付信息和个人信用信息的行业,一旦发生安全事件,可能演变为信用卡非法盗刷、身份盗用、二次金融诈骗等后续危害。基于此,营业禁令在市场冲击方面属于对金融公司实施制裁中影响较大的,因为这会给公司的新业务和对外信誉直接带来负担。
对赵代表下达的问责警告也被归类为相当严重的重罚。金融公司高管的制裁分为注意、注意警告、问责警告、停职、劝免五个阶段,其中超过问责警告级别的,可能会被限制3至5年内不得在金融界任职。不过,当天的制裁方案尚未进入最终确定阶段。经金融监督院制裁审议的议题,将通过金融委员会例会表决最终敲定,在这一过程中,制裁力度仍存在部分调整的可能性。
乐天卡针对此事解释称,这起事故与2014年由员工造成的信息泄露事件性质不同,属于外部黑客攻击,并表明立场称,对黑客攻击事故征收营业禁令是异常严厉的制裁。公司表示,将在金融委员会审议过程中,就事后应对努力、未发生二次损害以及加重处罚余地不大等事项进行说明。但考虑到金融当局近期将金融公司发生系统事故和未能保护好信息视为损害消费者信任问题并严格处理的趋势,此次措施可能会进一步加大整个信用卡行业在安全投资和强化内部管控方面的压力。


