ShopeePay, e-dompet platform e-dagang, telah didenda 25 juta VND oleh Inspektorat Kementerian Penerangan dan Komunikasi kerana gagal menilai keberkesanan langkah-langkah pengurusan dan teknikal yang digunakan untuk melindungi sistem maklumatnya.
Menurut Inspektorat Kementerian Penerangan dan Komunikasi, bagi menilai pematuhan Syarikat Saham Bersama ShopeePay dengan peraturan perundangan mengenai keselamatan siber, Jabatan Keselamatan Siber Kementerian Penerangan dan Komunikasi telah menjalankan pemeriksaan terhadap ShopeePay pada 19 Ogos.
Menurut laporan pemeriksaan Jabatan Keselamatan Maklumat, Syarikat Saham Bersama ShopeePay pada dasarnya telah mematuhi peraturan perundangan mengenai keselamatan maklumat, dan telah melaksanakan beberapa kandungan seperti mengeluarkan dan mengemas kini dasar dan peraturan untuk memastikan keselamatan maklumat; membina dan melaksanakan pelan untuk memastikan keselamatan maklumat; memperuntukkan dana untuk tindak balas insiden dan keselamatan maklumat; memproses maklumat peribadi pengguna mengikut peraturan; melaksanakan pemantauan dan mengambil langkah untuk mencegah dan memerangi perisian hasad bagi melindungi sistem maklumat.
Walau bagaimanapun, syarikat ini masih belum melaksanakan penilaian terhadap keberkesanan langkah-langkah pengurusan dan teknikal yang digunakan pada sistem maklumat perusahaannya seperti yang dikehendaki oleh peraturan.

Secara khususnya, Syarikat belum menyemak kesempurnaan dan kesesuaian Peraturan Keselamatan Maklumat mengikut Pelan Keselamatan Maklumat yang diluluskan; belum menilai pematuhan peraturan dan prosedur dalam Peraturan Keselamatan Maklumat semasa operasi, eksploitasi, penamatan atau penyahtauliahan sistem maklumat; dan belum menilai reka bentuk sistem maklumat, penubuhan dan konfigurasi sistem maklumat mengikut Pelan Keselamatan Maklumat yang diluluskan.
Atas pelanggaran yang dinyatakan di atas, Inspektorat Kementerian Penerangan dan Komunikasi telah mengenakan denda pentadbiran sebanyak 25 juta VND ke atas Syarikat Saham Bersama ShopeePay.
Bagi memastikan pelaksanaan langkah-langkah keselamatan siber yang betul dan berkesan, Kementerian Maklumat dan Komunikasi mengesyorkan bahawa apabila melabur dalam peralatan dan penyelesaian untuk sistem maklumat, organisasi dan perniagaan harus memberi perhatian kepada konfigurasi peralatan dan penggunaan penyelesaian teknikal optimum yang sesuai untuk sistem maklumat mereka.
Di samping itu, adalah perlu untuk memperkukuh pemeriksaan dan penilaian keberkesanan langkah-langkah keselamatan siber mengikut pelan yang diluluskan bagi meningkatkan keberkesanan keselamatan siber untuk sistem tersebut.
Sumber






Komen (0)