据悉,韩国金融监督院已对去年引发大规模客户信息泄露事故的乐天卡公司作出停业4.5个月和罚款50亿韩元的决议,并决定对代表理事赵佐镇予以问责警告。由此,金融圈对信息保护责任的制裁力度进一步加大的评价随之而来。
据金融圈30日消息,金融监督院当天召开制裁审议委员会,确定了针对乐天卡的制裁方案。此次措施针对的是2025年9月发生的黑客入侵事故。当时,乐天卡近三分之一的客户,即297万人的信息被泄露至外部。其中,约28万名客户的信息包含卡号、有效期、CVC号码等可能被实际盗用的核心信息。
金融当局的制裁意义在于,其不仅考虑事故规模,还会一并审视消费者受损可能性以及内部控制是否到位。特别是,信用卡公司是同时处理支付信息和个人信用信息的行业,一旦发生安全事件,可能引发信用卡盗刷、身份盗用、二次金融诈骗等后续损害。正因如此,在针对金融公司的制裁中,停业措施对市场的冲击较大,因为它会直接给公司的新业务开展和外部信誉带来负担。
对赵代表下达的问责警告也被归类为不轻的严厉处分。金融公司高管的制裁分为注意、注意警告、问责警告、停职、解职建议五个等级,其中问责警告及以上将导致相关人员被限制在金融圈就业3至5年。不过,当天的制裁方案尚未进入最终确定阶段。经金融监督院制裁审议的议案,还需通过金融委员会例行会议的决议才能最终敲定,在此过程中,制裁力度仍存在被部分调整的可能性。
乐天卡对此事解释称,这与2014年因员工造成的信息泄露事件性质不同,属于外部黑客入侵事故,并表明立场认为对黑客入侵事故处以停业制裁是异乎寻常的重罚。公司表示,将在金融委员会审议过程中,就事后应对努力、未造成二次损害以及从重处罚余地不大等事项进行说明。但考虑到金融当局近期将金融公司系统事故和信息保护失败视为损害消费者信任问题进行严格处理的趋势,此次措施可能会进一步加大对信用卡行业整体在安全投资和加强内部控制方面的压力。


