Elektronická peněženka platformy pro elektronické obchodování ShopeePay právě dostala od Inspektorátu ministerstva informací a komunikací pokutu ve výši 25 milionů VND za to, že nevyhodnotila účinnost řízení a technických opatření uplatňovaných na ochranu informačního systému.
Inspektor Ministerstva informací a komunikací uvedl, že 19. srpna provedl Odbor informační bezpečnosti Ministerstva informací a komunikací kontrolu společnosti ShopeePay, aby posoudil, zda akciová společnost ShopeePay dodržuje zákon o bezpečnosti síťových informací.
Podle závěru inspekce odboru informační bezpečnosti akciová společnost ShopeePay v zásadě dodržela zákonné předpisy týkající se bezpečnosti elektronického obchodování a zavedla řadu opatření, jako je vyhlašování a aktualizace politik a předpisů pro zajištění bezpečnosti elektronického obchodování; vytvořit a zavést plány k zajištění informační bezpečnosti; zajistit finanční prostředky na reakci na incidenty a zajištění informační bezpečnosti; zpracovávat osobní údaje uživatelů služeb v souladu s předpisy; zavést monitorování a přijmout opatření k prevenci a boji proti malwaru za účelem ochrany informačních systémů.
Společnost však dosud neprovedla posouzení účinnosti manažerských a technických opatření uplatňovaných na informační systém podniku, jak je předepsáno.

Konkrétně Společnost nekontrolovala úplnost a vhodnost Předpisů o informační bezpečnosti dle schváleného plánu informační bezpečnosti; neposoudila soulad s předpisy a postupy v Předpisech o informační bezpečnosti během provozu, využívání, ukončení nebo zrušení informačního systému; návrh informačního systému, zavedení a konfiguraci informačního systému dle schváleného plánu informační bezpečnosti.
Za výše uvedené porušení uložil Inspektorát Ministerstva informací a komunikací společnosti ShopeePay akciovou společnost pokutu ve výši 25 milionů VND.
Aby bylo možné efektivně a správně implementovat zabezpečení informací v síti, Ministerstvo informací a komunikací doporučuje, aby organizace a podniky při investicích do vybavení a řešení pro informační systémy věnovaly pozornost konfiguraci zařízení a používaly optimální technická řešení vhodná pro jejich informační systémy.
Kromě toho je nutné posílit kontrolu a hodnocení účinnosti opatření v oblasti bezpečnosti informací v síti dle schválených plánů, aby se zvýšila účinnost zajištění bezpečnosti informací v síti systému.
Zdroj






Komentář (0)