"Se considera el esfuerzo de recuperación posterior y el impacto en los consumidores financieros"
Se impone multa de 5.000 millones de won; cierre de operaciones a partir del próximo día 1

Según fuentes del sector financiero del 31 de julio, la Comisión de Servicios Financieros confirmó esta medida disciplinaria final en su reunión ordinaria de ese día.
La investigación reveló múltiples incumplimientos de obligaciones de seguridad en la operación del sistema de pago en línea de Lotte Card, incluyendo la falta de realización de tareas de calibración de sistemas de procesamiento de información, el incumplimiento de cifrado de números de identificación nacional y contraseñas, y la ausencia de instalación de software antivirus.
El período de cierre de operaciones se extenderá desde el 1 de agosto hasta el 15 de septiembre, totalizando 1,5 meses. Esta duración es considerablemente menor que los 4,5 meses recomendados por la Comisión de Supervisión Financiera.
Inicialmente, las autoridades financieras esperaban imponer sanciones severas contra Lotte Card. Este no es el único incidente de la empresa; en 2014 también sufrió una infracción de fuga de datos personales por la que fue sancionada con tres meses de cierre operacional. Además, dado que el incidente fue causado por un ataque externo de hackers y no por filtración interna de empleados, la gravedad del asunto se consideró considerable.
Sin embargo, la Comisión redujo el período de cierre operacional tras considerar que Lotte Card actuó de manera proactiva en la contención del problema inmediatamente después del incidente y que no se produjeron daños secundarios adicionales.
Un funcionario de la Comisión de Servicios Financieros declaró: "El período de suspensión de operaciones fue determinado considerando múltiples aspectos, incluyendo la equidad respecto a casos de sanciones previas, los esfuerzos de la empresa en la recuperación posterior, y los impactos en el mercado financiero y los consumidores financieros".
Agregó: "Considerando que los clientes sin responsabilidad alguna en el incidente de fuga de datos experimentarían inconvenientes debido al cierre de operaciones, se estructuró la suspensión de manera que se detenga el servicio de tarjetas para nuevos miembros, mientras que los miembros existentes puedan solicitar y utilizar todos los servicios relacionados con tarjetas".
La multa fue confirmada en su monto original de 5.000 millones de won. Se mantiene la medida disciplinaria de apercibimiento contra el exdirector ejecutivo Jo Jwajin, tal como fue decidida por la Comisión de Supervisión Financiera. La sanción contra el exdirector se espera que sea implementada por la Comisión de Supervisión Financiera de conformidad con la Ley de Financiamiento Especializado en Crédito, que delega en el Director de la Comisión de Supervisión Financiera ciertas facultades disciplinarias sobre directivos jubilados (advertencia, apercibimiento y sanciones equivalentes).
La Comisión de Servicios Financieros tiene la intención de prevenir la recurrencia de incidentes de fuga de datos mediante la introducción de multas punitivas en caso de ciberataques graves (hasta el 3% de los ingresos totales), y prevé apoyar activamente la aprobación parlamentaria de enmiendas a la "Ley de Transacciones Financieras Electrónicas" que incluyan disposiciones para fortalecer las autoridades del Oficial Jefe de Protección de Información (CISO) con el objetivo de permitir que este impulse de manera proactiva el fortalecimiento de la seguridad.
* Este artículo ha sido traducido por IA.
