S-Pankki sai taas seuraamusmaksun tietoturvallisuuden laiminlyönnistä
S-Pankille on määrätty huomautus ja seuraamusmaksu tietoturvallisuuden laiminlyönnistä pankin tunnistautumisessa. Seuraamus liittyy vuonna 2022 esiintyneeseen ohjelmistovirheeseen S-mobiili-sovelluksessa.
Virheen vuoksi käyttäjät olivat päässeet kirjautumaan verkkopankkiin ja vahvaa tunnistautumista käyttäviin verkkopalveluihin toisen asiakkaan tunnuksilla. Tietoturvahaavoittuvuus oli ollut hyödynnettävissä useita kuukausia.
Huomautuksen antoi apulaistietosuojavaltuutettu, ja tietosuojavaltuutetun toimiston seuraamuskollegio määräsi pankille 1,8 miljoonan euron seuraamusmaksun.
Tietosuojavaltuutetun toimiston tiedotteen mukaan pankkitunnusten väärinkäytökset aiheuttivat asiakkaille taloudellista vahinkoa.
Finanssivalvonta arvioi S-Pankin toimintaa eri rikkomusten osalta ja määräsi jo keväällä lähes 7,7 miljoonan euron seuraamusmaksun laiminlyönneistä operatiivisten riskien hallinnassa.