Ngày 31-7, truyền thông Hàn Quốc đưa tin, cơ quan quản lý tài chính nước này đã xử phạt nặng đối với Công ty thẻ tín dụng Lotte Card sau vụ rò rỉ dữ liệu quy mô lớn làm lộ thông tin cá nhân của gần 3 triệu khách hàng.

Theo thông báo ngày 31-7 của Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC), Lotte Card bị phạt 5 tỷ won (khoảng 3,38 triệu USD) và bị đình chỉ một phần hoạt động kinh doanh trong 6 tuần do vi phạm các quy định về bảo mật thông tin.
Theo quyết định của FSC, từ ngày 1-8 đến hết ngày 15-9, Lotte Card không được phát hành thẻ mới cho khách hàng. Biện pháp này được xem là một trong những hình thức xử phạt nghiêm khắc nhằm buộc doanh nghiệp khắc phục các lỗ hổng bảo mật và tăng cường bảo vệ dữ liệu cá nhân.
Cuộc điều tra của cơ quan chức năng cho thấy hệ thống thanh toán trực tuyến của Lotte Card đã bị tin tặc tấn công năm ngoái, dẫn đến việc thông tin cá nhân của khoảng 2,97 triệu khách hàng bị rò rỉ. Đây được đánh giá là một trong những sự cố an ninh mạng nghiêm trọng nhất từng xảy ra đối với lĩnh vực tài chính tại Hàn Quốc trong thời gian gần đây.
Ngoài việc để xảy ra vụ tấn công mạng, cơ quan quản lý còn phát hiện Lotte Card không triển khai đầy đủ các biện pháp mã hóa đối với các tệp nhật ký hệ thống (log files). Việc thiếu các lớp bảo vệ cần thiết đã làm gia tăng nguy cơ dữ liệu bị truy cập trái phép và khiến hậu quả của vụ tấn công trở nên nghiêm trọng hơn.
FSC cho biết mức xử phạt được đưa ra sau quá trình thanh tra toàn diện đối với hệ thống bảo mật và quy trình quản lý dữ liệu của doanh nghiệp. Bên cạnh khoản tiền phạt và lệnh đình chỉ hoạt động, Lotte Card cũng được yêu cầu tăng cường đầu tư vào hạ tầng an ninh mạng, cải thiện quy trình quản trị rủi ro và nâng cao năng lực bảo vệ thông tin khách hàng.
Trước đó, đầu năm nay, Ủy ban Bảo vệ Thông tin Cá nhân Hàn Quốc (PIPC) cũng đã ra quyết định xử phạt riêng đối với Lotte Card với số tiền 9,62 tỷ won vì các vi phạm liên quan đến bảo vệ dữ liệu cá nhân. Như vậy, tổng số tiền phạt mà doanh nghiệp này phải chịu từ hai cơ quan quản lý đã lên tới 14,62 tỷ won (gần 10 triệu USD).
Vụ việc một lần nữa làm dấy lên lo ngại về mức độ an toàn của dữ liệu khách hàng trong ngành dịch vụ tài chính, nơi lưu trữ khối lượng lớn thông tin cá nhân và dữ liệu giao dịch có giá trị cao. Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, giới chuyên gia nhận định các tổ chức tài chính cần đầu tư mạnh hơn vào hệ thống bảo mật, mã hóa dữ liệu và cơ chế giám sát nhằm giảm thiểu nguy cơ bị xâm nhập.
Thời gian gần đây, Hàn Quốc đã tăng cường các biện pháp quản lý an toàn thông tin, yêu cầu các doanh nghiệp tài chính thường xuyên đánh giá rủi ro an ninh mạng, nâng cấp hệ thống bảo mật và tuân thủ nghiêm các quy định về bảo vệ dữ liệu cá nhân.
Các cơ quan quản lý Xứ Kim Chi khẳng định sẽ tiếp tục áp dụng các chế tài nghiêm khắc đối với những doanh nghiệp không đáp ứng yêu cầu về an toàn thông tin, nhằm củng cố niềm tin của người tiêu dùng và bảo đảm sự ổn định của hệ thống tài chính.
(tổng hợp)
(*) Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Cơ quan Báo và Phát thanh, truyền hình Hà Nội.