News Update 2024년 3월호

News Update 2024년 3월호

2024. 3. 8

시티 내셔널 뱅크, 리스크 및 내부 통제 미흡으로 6,500만 달러 지불 명령

구글, 주주들이 제기한 데이터 프라이버시 소송 관련 3억 5천만달러 합의

SAP와 IBM, 에어 인디아 소프트웨어 판매와 관련된 혐의로 형사 고발 직면

City National Bank Ordered to Pay $65M over Deficient Risk, Internal Controls
The Treasury Department’s Office of the Comptroller of the Currency (OCC) levied a $65 million civil penalty against City National Bank over alleged risk management and internal control failures. The bank failed to comply with heightened standards for certain large insured national banks and violated the Bank Secrecy Act (BSA), the OCC alleged in a press release. As part of the settlement, the Los Angeles-based bank agreed to a cease-and-desist order requiring broad and comprehensive corrective actions to improve its strategic plan, operational risk management, internal controls, and compliance risk management. Further, the OCC’s consent order requires the board appoint a compliance committee.

시티 내셔널 뱅크, 리스크 및 내부 통제 미흡으로 6,500만 달러 지불 명령
미국 재무부 통화감독청(OCC)은 로스앤젤레스 소재의 시티 내셔널 뱅크(CNB)에게 리스크 관리 및 내부통제 실패로 민사 벌금 6,500만 달러(한화 868.5억원)를 부과했습니다. OCC는 CNB가 2020년 12월부터 특정 대형 보험에 가입된 국립 은행들에 대한 강화된 기준을 준수하지 않았으며 은행비밀보호법(BSA)을 위반했다고 밝혔습니다. OCC와 CNB의 합의사항으로 CNB는 전략적 계획, 운영 리스크 관리, 내부통제 및 컴플라이언스 리스크 관리를 개선하기 위해 광범위하고 포괄적인 시정 조치를 요구하는 영업 정지명령에 동의했습니다. CNB는 규정 준수 고려 사항으로 금융서비스현대화법(GLBA)을 준수하기로 합의했습니다. GLBA에 따르면, 은행은 재무 자회사의 잠재적인 인수를 검토하기 위해 부감사관을 지명해야 합니다. 또한, 3인으로 구성된 준법감시위원회를 지명해야 하며, 다수의 구성원이 은행의 직원 또는 임원이 아닌 자로 이루어져야 합니다. 
Google to Pay $350 Million to Settle Shareholders’ Data Privacy Lawsuit
Google agreed to pay $350 million to settle a lawsuit by shareholders related to a security bug at its now-defunct Google+ social media website. A preliminary settlement was filed on Monday in San Francisco federal court after more than a year of mediation and requires approval by U.S. District Judge Trina Thompson.It resolves claims that Google learned by March 2018 about a three-year software glitch that exposed Google+ users’ personal data yet concealed the problem for months while publicly stressing its commitment to data security.
구글, 주주들이 제기한 데이터 프라이버시 소송 관련 3억 5천만달러 합의
구글(Google)은 현재는 폐쇄된 구글플러스(Google+) 소셜 미디어 웹사이트 보안 버그로 인해 발생한 모회사 알파벳(Alphabet) 주주로부터 제기된 소송을 해결하기 위해 3억 5천만 달러(한화 약 4657억원)를 지불하기로 합의했습니다. 해당 소송은 2015년부터 3년동안 구글플러스 소프트웨어 결함으로 인해 개인정보유출 사고가 발생했음을 구글이 2018년 3월에 인지했지만 수개월동안 문제를 은폐했던 사건입니다. 구글이 페이스북(Facebook)에서 사용자 데이터를 수집하여 2016년 미국 정치적 목적으로 사용한 케임브리지 애널리티카(Cambridge Analytica) 사건과 유사한 규제 및 대중의 조사를 받게 될 것을 우려하고 있다고 주주들은 말했습니다. 구글은 개인정보유출에 대한 해결에 동의하지만 잘못은 부인하고 있으며 데이터 남용 증거도 없다고 주장했습니다. 구글의 대변인 호세 카스타네다(Jose Castaneda)는 구글은 정기적으로 소프트웨어 문제를 식별하고 해결하며, 관련 정보를 공개하고, 해당 문제를 심각하게 다루고 있다고 말했습니다.
SAP and IBM Face Criminal Charges over Air India Software Sales
Indian prosecutors, Central Bureau of Investigation (CBI), filed charges against the local subsidiaries of German software company SAP and US tech business IBM over an alleged criminal conspiracy related to the sale of software to a then-state-owned airline in 2011. The charges follow a seven-year investigation by the CBI into allegations by a government watchdog, which alleged that Air India hadn’t followed proper procedures when procuring enterprise resource planning software worth 2.2 billion Indian rupees ($27 million) from SAP and IBM in 2011. The charges in India were filed three weeks after SAP agreed to pay around $350 million as part of agreements in the US and South Africa to resolve claims that the business bribed public officials in South Africa, Malawi, Kenya, Tanzania, Ghana, Indonesia and Azerbaijan to secure software contracts. The resolutions did not address allegations of misconduct in India.
SAP와 IBM, 에어 인디아 소프트웨어 판매와 관련된 혐의로 형사 고발 직면
인도 중앙수사국(CBI)은 독일 소프트웨어 회사 SAP와 미국 테크기업 IBM의 인도 자회사에 대해 2011년 에어 인디아(Air India)에 소프트웨어를 판매한 것과 관련하여 범죄 음모 혐의로 기소했습니다. 해당 혐의는 2011년 에어 인디아가 22억 인도 루피 (2656만 달러, 한화 353억원) 상당의 ERP 시스템을 구매할 당시 적절한 절차를 따르지 않았다는 정부 감독기관의 주장으로 CBI가 7년간 조사한 사건입니다. 중앙감시위원회(CVC)는 에어 인디아가 소프트웨어에 대한 적절한 기술 및 비용 분석을 수행하지 않았으며, SAP와 IBM과의 계약당시 공개입찰을 실시하지 않았다고 주장했습니다. 또한, 기존 제공받던 오라클 소프트웨어의 문제를 해결하려고 시도하지 않고 교체를 했으며 다른 항공사에 비해 SAP와 IBM으로부터 동일한 소프트웨어를 높은 가격으로 구매했다고 주장했습니다. SAP, IBM, CBI 및 에어 인디아는 해당 사건관련 의견 요청에 응답하지 않고 있습니다.