Volgens de bevestiging van het National Cyber Emergency Response Center (VNCERT) gaat het bij dit incident om een cyberaanval met sporen van criminaliteit, waarbij persoonlijke gegevens zijn buitgemaakt. Het is een van de ernstigste datalekken tot nu toe in Vietnam.
9Pay bevestigt dat het geen gegevens van 9Pay en 9Pay-klanten deelt of doorgeeft aan CIC. Persoonlijke gegevens, kaartgegevens en transactiegegevens van klanten die 9Pay-diensten gebruiken, worden daarom niet beïnvloed door het incident bij CIC.
Het 9Pay-systeem hanteert strikte beveiligingsmaatregelen, waaronder: het altijd naleven van de wetgeving inzake de bescherming van persoonsgegevens en het hanteren van PCI DSS-normen om de veiligheid van kaartgegevens te waarborgen. Strikt voldoen aan de regelgeving van de Staatsbank van Vietnam ; alle betalingsgegevens en persoonlijke identificatie worden versleuteld; een periodieke beoordeling en evaluatie per kwartaal; en jaarlijks onafhankelijk beoordeeld worden door internationale organisaties.
9Pay heeft in het bijzonder de PCI DSS level 1-certificering gekregen, het hoogste en strengste niveau van de Payment Card Industry Data Security Standard, waarmee wordt gegarandeerd dat alle transacties via de 9Pay-betaalgateway voldoen aan de internationale beveiligingsnormen.
Als fintech gespecialiseerd in digitale betaalplatformen bedient 9Pay dagelijks honderdduizenden klanten en transacties. 9Pay is zich bewust van het belang van de beveiliging van betalingsgegevens en is daarom proactief in het beoordelen van alle activiteiten met betrekking tot het opslaan, verzenden, beschermen en gebruiken van persoonsgegevens gedurende het gehele proces van het exploiteren van producten en diensten. Tegelijkertijd intensiveert 9Pay ook zijn waarschuwings- en adviesactiviteiten voor klanten en partners tegen de risico's van datalekken en veelvoorkomende vormen van fraude, waaronder: het imiteren van banken/CIC's om eenmalige wachtwoorden (OTP's) en wachtwoorden te stelen; fraude met hot loans, kwijtschelding van schulden door CIC's; illegale registratie van financiële diensten (e-wallets, snelle leningen); spam/frauduleuze advertenties met betrekking tot krediet en schulden.
Intern heeft 9Pay specifieke regels en instructies uitgegeven, die vereisen dat alle werknemers zich strikt aan de beveiligingsprincipes houden: Deel geen inloggegevens van interne systemen; verstrek geen OTP/wachtwoorden via de telefoon, e-mail of onofficiële kanalen; wijzig wachtwoorden regelmatig; schakel tweelaagse authenticatie (2FA) in voor belangrijke accounts; wees op uw hoede voor nepberichten/-oproepen met betrekking tot CIC, banken en leningen; open/download geen bestanden of links waarvan u vermoedt dat ze gegevens bevatten die zijn gelekt bij recente aanvallen.
De heer Nguyen Thanh Trung, CTO van 9Pay, zei: 9Pay streeft naar absolute bescherming van klantgegevens en voldoet strikt aan de regelgeving op het gebied van informatiebeveiliging en internationale beveiligingsnormen.
"We zullen nauw blijven samenwerken met de autoriteiten en tegelijkertijd de propaganda en begeleiding opvoeren, zodat klanten en partners waakzamer kunnen zijn tegen de toenemende fraude na het CIC-incident", bevestigde de heer Nguyen Thanh Trung.
Bron: https://nhandan.vn/9pay-khang-dinh-an-toan-du-lieu-khach-hang-truoc-su-co-thong-tin-tin-dung-tai-cic-post907723.html
Reactie (0)