31일 금융권에 따르면 금융위는 이날 정례회의를 열고 롯데카드에 대한 이같이 최종 제재 수위를 확정했다.
검사 결과 롯데카드의 온라인 결제시스템 운영과정에서 정보처리시스템 보정 작업 미실시, 주민등록번호 및 비밀번호 암호화 미이행, 바이러스 백신 소프트웨어 미설치 등 보안의무 위반사항이 확인됐다.
영업정지 기간은 다음달 1일부터 9월 15일까지다. 총 1.5개월이다. 이는 금감원이 내린 4.5개월보다 대폭 감축된 수준이다.
그러나 롯데카드가 사고 발생 직후 적극적으로 수습에 나선 데다 추가 2차 피해가 발생하지 않은 점 등을 참작해 영업정지 기간을 단축한 것으로 보인다.
금융위 관계자는 "업무정지 기간은 기존 제재사례와의 형평성, 회사측의 사후수습 노력, 금융시장 및 금융소비자 영향 등 다양한 측면을 고려했다"고 말했다.
이어 "정보유출 사고에 대한 귀책사유가 없는 고객이 업무정지로 불편을 겪는 것은 바람직하지 않은 만큼 업무정지 범위와 관련해 신규회원 관련 카드 업무는 정지하되 기존회원의 경우 카드 관련 서비스 신청·이용이 모두 가능하도록 업무정지를 부과했다"고 설명했다.
과징금은 원안대로 50억원 수준으로 확정됐다. 금감원이 결정했던 조좌진 전 대표의 문책경고 제재안 그대로 확정했다. 조 전 대표에 대한 제재는 퇴직 임원에 대한 일부 제재 권한(주의·경고·문책 상당 등)이 금융감독원장에게 위탁돼 있는 여신전문금융업법에 따라 금감원이 조치할 것으로 예상된다.
금융위는 정보유출 사태가 재발하지 않도록 중대한 보안사고 발생시 징벌적 과징금(전체 매출액의 3% 이내 부과)을 도입한다는 방침이다. 정보보호최고책임자(CISO)가 주도적으로 보안강화를 할 수 있도록 CISO의 권한을 강화하는 내용 등을 포함한 '전자금융거래법' 개정안의 국회 통과도 적극 지원할 예정이다.
©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지



![[르포] 중력 6배에 짓눌려 기절 직전…전투기 조종사 비행환경 적응훈련(영상)](https://image.ajunews.com/content/image/2024/02/29/20240229181518601151_258_161.jpg)



