על פי אישור מרכז התגובה הלאומי לחירום בסייבר (VNCERT), אירוע זה מהווה מתקפת סייבר עם סימנים לפשע, הגניבה מידע אישי, ונחשבת לאחת מפרצות הנתונים החמורות ביותר בווייטנאם עד כה.
9Pay מאשרת כי היא אינה משתפת או מעבירה נתונים של 9Pay ולקוחות 9Pay ל-CIC. לכן, כל המידע האישי, פרטי הכרטיס ונתוני העסקאות של לקוחות המשתמשים בשירותי 9Pay אינם מושפעים מהאירוע ב-CIC.
מערכת 9Pay מיישמת אמצעי אבטחה מחמירים, כולל: עמידה תמידית בחוקי הגנת המידע האישי ועמידה בתקני PCI DSS כדי להבטיח את אבטחת מידע הכרטיס. עמידה קפדנית בתקנות הבנק המרכזי של וייטנאם ; הצפנת כל פרטי התשלום והזיהוי האישי; תהליך סקירה והערכה תקופתיים רבעוני; הערכה עצמאית של ארגונים בינלאומיים מדי שנה.
בפרט, 9Pay קיבלה הסמכת PCI DSS רמה 1 - הרמה הגבוהה והמחמירה ביותר של תקן אבטחת המידע של תעשיית כרטיסי התשלום, המבטיחה שכל העסקאות דרך שער התשלומים 9Pay עומדות בתקני אבטחה בינלאומיים.
כחברת פינטק המתמחה בפלטפורמות תשלום דיגיטליות, 9Pay משרתת מאות אלפי לקוחות ועסקאות מדי יום. מתוך מודעות לחשיבות אבטחת נתוני התשלום, 9Pay נוקטת תמיד בפרואקטיביות בבחינת כל פעילויות האחסון, השידור, ההגנה והשימוש בנתונים אישיים לאורך כל תהליך הפעלת המוצרים והשירותים. במקביל, 9Pay גם מגבירה את פעילויות האזהרה והייעוץ שלה ללקוחות ולשותפים מפני סיכוני דליפת נתונים וצורות נפוצות של הונאה, כולל: התחזות לבנקים/CIC לגניבת סיסמאות OTP; הונאת הלוואות חמות, ביטול חובות CIC; רישום בלתי חוקי של שירותים פיננסיים (ארנקים אלקטרוניים, הלוואות מהירות); ספאם/פרסום הונאה הקשור לאשראי וחובות.
מבחינה פנימית, 9Pay פרסמה תקנות והוראות ספציפיות, המחייבות את כל העובדים לעמוד בקפדנות בעקרונות האבטחה: אין לשתף פרטי כניסה של מערכות פנימיות; אין לספק סיסמאות/קוד חד פעמי באמצעות טלפון, דוא"ל או ערוצים לא רשמיים; לשנות סיסמאות מעת לעת, לאפשר אימות דו-שכבתי (2FA) עבור חשבונות חשובים; להיזהר מהודעות/שיחות מזויפות הקשורות ל-CIC, בנקים, הלוואות; אין לגשת/להוריד קבצים או קישורים החשודים כמכילים נתונים שדלפו מהתקפות אחרונות.
מר נגוין טאנה טרונג, מנהל טכנולוגיות ראשי ב-9Pay, אמר: "9Pay מחויבת להגנה מוחלטת על מידע הלקוחות, תוך עמידה קפדנית בתקנות אבטחת מידע ותקני אבטחה בינלאומיים."
"נמשיך לתאם בצמוד עם הרשויות, ובמקביל נגביר את התעמולה וההנחיות כדי שלקוחות ושותפים יוכלו להיות ערניים יותר מפני תעלולי ההונאה הגוברים לאחר תקרית CIC", אישר מר נגוין טאנה טרונג.
מקור: https://nhandan.vn/9pay-khang-dinh-an-toan-du-lieu-khach-hang-truoc-su-co-thong-tin-tin-dung-tai-cic-post907723.html
תגובה (0)