Το ShopeePay, το ηλεκτρονικό πορτοφόλι της πλατφόρμας ηλεκτρονικού εμπορίου, τιμωρήθηκε με πρόστιμο 25 εκατομμυρίων VND από την Επιθεώρηση του Υπουργείου Πληροφοριών και Επικοινωνιών επειδή δεν αξιολόγησε την αποτελεσματικότητα των διαχειριστικών και τεχνικών μέτρων που εφαρμόστηκαν για την προστασία του πληροφοριακού της συστήματος.
Σύμφωνα με την Επιθεώρηση του Υπουργείου Πληροφοριών και Επικοινωνιών, προκειμένου να αξιολογηθεί η συμμόρφωση της ανώνυμης εταιρείας ShopeePay με τους νομικούς κανονισμούς περί κυβερνοασφάλειας, το Τμήμα Κυβερνοασφάλειας του Υπουργείου Πληροφοριών και Επικοινωνιών διεξήγαγε επιθεώρηση της ShopeePay στις 19 Αυγούστου.
Σύμφωνα με την έκθεση επιθεώρησης του Τμήματος Ασφάλειας Πληροφοριών, η ShopeePay Joint Stock Company έχει ουσιαστικά συμμορφωθεί με τους νομικούς κανονισμούς σχετικά με την ασφάλεια των πληροφοριών και έχει εφαρμόσει ορισμένα περιεχόμενα, όπως η έκδοση και η ενημέρωση πολιτικών και κανονισμών για τη διασφάλιση της ασφάλειας των πληροφοριών. οικοδομώ και να εφαρμόσουν ένα σχέδιο για τη διασφάλιση της ασφάλειας των πληροφοριών· να διαθέσουν κεφάλαια για την αντιμετώπιση συμβάντων και την ασφάλεια των πληροφοριών· να επεξεργάζονται τα προσωπικά στοιχεία των χρηστών σύμφωνα με τους κανονισμούς· να εφαρμόζουν παρακολούθηση και να λαμβάνουν μέτρα για την πρόληψη και την καταπολέμηση κακόβουλου λογισμικού για την προστασία των συστημάτων πληροφοριών.
Ωστόσο, η εν λόγω εταιρεία δεν έχει ακόμη εφαρμόσει αξιολόγηση της αποτελεσματικότητας των διοικητικών και τεχνικών μέτρων που εφαρμόζονται στο πληροφοριακό σύστημα της επιχείρησης, όπως απαιτείται από τους κανονισμούς.

Συγκεκριμένα, η Εταιρεία δεν έχει ελέγξει την πληρότητα και την καταλληλότητα των Κανονισμών Ασφάλειας Πληροφοριών σύμφωνα με το εγκεκριμένο Σχέδιο Ασφάλειας Πληροφοριών, δεν έχει αξιολογήσει τη συμμόρφωση με τους κανονισμούς και τις διαδικασίες των Κανονισμών Ασφάλειας Πληροφοριών κατά τη λειτουργία, την εκμετάλλευση, τον τερματισμό ή την απενεργοποίηση του πληροφοριακού συστήματος και δεν έχει αξιολογήσει τον σχεδιασμό του πληροφοριακού συστήματος, την εγκατάσταση και τη διαμόρφωση του πληροφοριακού συστήματος σύμφωνα με το εγκεκριμένο Σχέδιο Ασφάλειας Πληροφοριών.
Για τις προαναφερθείσες παραβάσεις, η Επιθεώρηση του Υπουργείου Πληροφοριών και Επικοινωνιών επέβαλε διοικητικό πρόστιμο 25 εκατομμυρίων VND στην ανώνυμη εταιρεία ShopeePay.
Για να διασφαλιστεί η ορθή και αποτελεσματική εφαρμογή των μέτρων κυβερνοασφάλειας, το Υπουργείο Πληροφοριών και Επικοινωνιών συνιστά, κατά την επένδυση σε εξοπλισμό και λύσεις για συστήματα πληροφοριών, οι οργανισμοί και οι επιχειρήσεις να δίνουν προσοχή στη διαμόρφωση του εξοπλισμού και στην εφαρμογή βέλτιστων τεχνικών λύσεων που είναι κατάλληλες για τα συστήματα πληροφοριών τους.
Επιπλέον, είναι απαραίτητο να ενισχυθεί η επιθεώρηση και η αξιολόγηση της αποτελεσματικότητας των μέτρων κυβερνοασφάλειας σύμφωνα με το εγκεκριμένο σχέδιο, προκειμένου να ενισχυθεί η αποτελεσματικότητα της κυβερνοασφάλειας για το σύστημα.
Πηγή






Σχόλιο (0)