En kund använder en RBS -märkt automatiserad kassmaskin (ATM), vid en Tesco Bank-kassa, i Liverpool, nordvästra England, den 7 november, 2016
Storbritanniens Tesco Bank har bötfällts 16,4 miljoner pund (21,4 miljoner dollar, 18,4 miljoner euro) för att ha misslyckats med att skydda kunder under en cyberattack 2016, tillsynsmyndigheter sade i måndags.
Stormarknadens bankavdelning misslyckades "att utöva vederbörlig skicklighet, omsorg och noggrannhet i att skydda sina personliga byteskontoinnehavare mot en cyberattack", Det säger Financial Conduct Authority i ett uttalande.
Angriparna tjänade 2,26 miljoner pund under den 48 timmar långa incidenten i november 2016, enligt vakthunden.
Attacken "utnyttjade brister" i utformningen av Tesco Banks bankkort, samt dess team för kontroll av ekonomisk brottslighet och finansiell brottslighet, det stod.
Tesco Banks kunder lämnades därför sårbara för vad tillsynsmyndigheten beskrev som en till stor del undvikbar incident.
"De böter som FCA ålade Tesco Bank i dag återspeglar det faktum att FCA inte har någon tolerans för banker som misslyckas med att skydda kunder från förutsebara risker, " sa Mark Steward, FCA:s verkställande direktör för tillsyn och marknadsövervakning.
"I detta fall, attacken var föremål för en mycket specifik varning som Tesco Bank inte adresserade ordentligt förrän efter attacken startade.
"Det här var för lite, för sent. Kunder borde inte ha varit utsatta för risken alls."
© 2018 AFP