乐天卡因信息泄露遭停业1个半月,涉及297万客户

韩国金融委将制裁力度从此前考虑的4个半月下调,但这家发卡机构仍面临暂停吸收新客户、会员流失风险及市场份额承压。

摘要

乐天卡因遭遇黑客攻击、导致297万名客户个人信息外泄,被处以停业1个半月并罚款50亿韩元。韩国金融委员会将处罚力度从韩国金融监督院此前审议的停业4个半月下调。因违反《专门信用金融业法》和《信用信息利用及保护法》而作出的上述处罚,将于8月1日至9月15日期间执行,期间公司不得向新会员发行新的信用卡、借记卡和预付卡。 韩国金融委表示,下调处罚力度的原因在于该事件属于外部黑客攻击,且乐天卡在事发后迅速采取行动,包括运营24小时损害防范中心,避免了欺诈交易等二次损害。监管机构还提到,包括前首席执行官Jo Jwa-jin在内的5名高管自愿辞职、未来5年计划在信息安全领域投资1200亿韩元,以及其他更广泛的整改措施。该机构表示,已综合考虑与过往处罚案例的公平性、公司的后续应对措施,以及对金融市场和消费者的影响。 现有会员仍可正常用卡、办理续卡和补发,并可申请卡贷、现金预支、循环信贷及提高合同限额。但在停业期间,即便是现有客户,也不得新增申办卡片,因为这被视为新的合同关系;不过,阳光贷款卡、釜山老年人免费地铁卡及军人相关卡等公益性卡种除外。 尽管避免了市场普遍预期的更严厉结果,这一决定仍使乐天卡面临经营和竞争压力。按今年上半年月均7.7万名会员注销测算,若注销趋势持续且无法吸纳新客户,公司在1个半月停业期间可能净减少约11.5万名会员。截至6月底,乐天卡个人信用卡活跃会员为855.7万人。其个人信用销售市场份额在6月底为8.85%,较去年8月下降0.34个百分点;与此同时,友利卡上半年市场份额升破7.0%,与乐天卡的差距缩小至1.91个百分点。 由于这是韩国首次因外部黑客攻击引发的数据泄露,对金融公司作出停业处分,该裁定正被视为未来类似案件的参照标准。金融当局表示,将支持修订《电子金融交易法》,使重大安全事故可被处以最高相当于总营收3%的惩罚性罚款,并强化首席信息安全官建立安全措施的权限。乐天卡表示,将把停业期作为“体质改善期”,重点强化信息安全和核心业务竞争力。

术语与概念
  • 循环信贷: 一种信贷安排,允许持卡人在核准额度内结转余额并反复借款。
  • 首席信息安全官: 负责监督机构网络安全与信息保护体系的高级管理人员。