Según la confirmación del Centro Nacional de Respuesta a Emergencias Cibernéticas (VNCERT), este incidente es un ciberataque con indicios de delito, apropiación de datos personales, y se considera una de las violaciones de datos más graves en Vietnam hasta la fecha.
9Pay afirma no compartir ni transmitir datos de 9Pay ni de sus clientes a CIC. Por lo tanto, la información personal, de tarjetas y de transacciones de los clientes que utilizan los servicios de 9Pay no se ve afectada por el incidente en CIC.
El sistema 9Pay aplica estrictas medidas de seguridad, entre ellas: el cumplimiento constante de las leyes de protección de datos personales y la aplicación de los estándares PCI DSS para garantizar la seguridad de la información de las tarjetas; el estricto cumplimiento de las regulaciones del Banco Estatal de Vietnam ; el cifrado de toda la información de pago e identificación personal; un proceso de revisión y evaluación trimestral; y la evaluación independiente anual de organizaciones internacionales.
En particular, 9Pay ha obtenido la certificación PCI DSS nivel 1 (el nivel más alto y estricto del estándar de seguridad de datos de la industria de tarjetas de pago), lo que garantiza que todas las transacciones a través de la pasarela de pago 9Pay cumplen con los estándares de seguridad internacionales.
Como empresa fintech especializada en plataformas de pago digital, 9Pay atiende a cientos de miles de clientes y realiza transacciones a diario. Consciente de la importancia de la seguridad de los datos de pago, 9Pay es proactiva en la revisión de todas las actividades de almacenamiento, transmisión, protección y uso de datos personales durante la operación de sus productos y servicios. Al mismo tiempo, 9Pay intensifica sus actividades de alerta y asesoramiento para clientes y socios sobre los riesgos de fuga de datos y las formas comunes de fraude, incluyendo: suplantación de identidad bancaria/CIC para robar OTP y contraseñas; fraude con préstamos en caliente, cancelación de deudas de CIC; registro ilegal de servicios financieros (monederos electrónicos, préstamos rápidos); spam/publicidad fraudulenta relacionada con créditos y deudas.
Internamente, 9Pay ha emitido regulaciones e instrucciones específicas, requiriendo que todos los empleados cumplan estrictamente con los principios de seguridad: no compartir información de inicio de sesión de sistemas internos; no proporcionar OTP/contraseñas por teléfono, correo electrónico o canales no oficiales; cambiar las contraseñas periódicamente, habilitar la autenticación de 2 capas (2FA) para cuentas importantes; tener cuidado con los mensajes/llamadas falsos relacionados con CIC, bancos, préstamos; no acceder/descargar archivos o enlaces sospechosos de contener datos filtrados de ataques recientes.
El Sr. Nguyen Thanh Trung, director de tecnología de 9Pay, afirmó: 9Pay está comprometido con la protección absoluta de la información del cliente, cumpliendo estrictamente con las regulaciones de seguridad de la información y los estándares de seguridad internacionales.
“Seguiremos coordinando estrechamente con las autoridades y, al mismo tiempo, intensificaremos la propaganda y la orientación para que los clientes y socios puedan estar más alertas ante el aumento de los fraudes tras el incidente de CIC”, afirmó el Sr. Nguyen Thanh Trung.
Fuente: https://nhandan.vn/9pay-khang-dinh-an-toan-du-lieu-khach-hang-truoc-su-co-thong-tin-tin-dung-tai-cic-post907723.html
Kommentar (0)