Ifølge bekreftelse fra National Cyber Emergency Response Center (VNCERT) er denne hendelsen et cyberangrep med tegn på kriminalitet, tilegnelse av personopplysninger, og regnes som et av de mest alvorlige datainnbruddene i Vietnam til dags dato.
9Pay bekrefter at de ikke deler eller overfører data om 9Pay og 9Pay-kunder til CIC. Derfor påvirkes ikke all personlig informasjon, kortinformasjon og transaksjonsdata for kunder som bruker 9Pay-tjenester av hendelsen hos CIC.
9Pay-systemet har implementert strenge sikkerhetstiltak, inkludert: Alltid overholdelse av personvernlover og PCI DSS-standarder for å sikre kortinformasjonssikkerhet. Streng overholdelse av regelverket til Vietnams statsbank ; kryptering av all betalingsinformasjon og personlig identifikasjon; kvartalsvis periodisk gjennomgang og vurderingsprosess; uavhengig vurdering av internasjonale organisasjoner hvert år.
Spesielt har 9Pay blitt tildelt PCI DSS nivå 1-sertifisering – det høyeste og strengeste nivået i Payment Card Industry Data Security Standard, som sikrer at alle transaksjoner gjennom 9Pays betalingsgateway overholder internasjonale sikkerhetsstandarder.
Som et fintech-selskap som spesialiserer seg på digitale betalingsplattformer, betjener 9Pay hundretusenvis av kunder og transaksjoner hver dag. 9Pay er bevisste på viktigheten av sikkerhet for betalingsdata og er alltid proaktive i å gjennomgå alle aktiviteter knyttet til lagring, overføring, beskyttelse og bruk av personopplysninger gjennom hele prosessen med å drifte produkter og tjenester. Samtidig øker 9Pay også sine varslings- og rådgivningsaktiviteter for kunder og partnere mot risikoen for datalekkasje og vanlige former for svindel, inkludert: Utgivelse av banker/CIC for å stjele engangskoder og passord; svindel med lånebeskyttede selskaper, sletting av gjeld fra CIC; ulovlig registrering av finansielle tjenester (e-lommebøker, hurtiglån); spam/svindelreklame knyttet til kreditt og gjeld.
Internt har 9Pay utstedt spesifikke forskrifter og instruksjoner som krever at alle ansatte strengt overholder sikkerhetsprinsippene: Ikke del innloggingsinformasjon for interne systemer; ikke oppgi engangskoder/passord via telefon, e-post eller uoffisielle kanaler; bytt passord med jevne mellomrom, aktiver 2-lags autentisering (2FA) for viktige kontoer; vær forsiktig med falske meldinger/anrop relatert til CIC, banker, lån; ikke få tilgang til/last ned filer eller lenker som mistenkes for å inneholde data som er lekket fra nylige angrep.
Nguyen Thanh Trung, teknisk direktør i 9Pay, sa: 9Pay er forpliktet til absolutt beskyttelse av kundeinformasjon, og overholder strengt informasjonssikkerhetsforskrifter og internasjonale sikkerhetsstandarder.
«Vi vil fortsette å koordinere tett med myndighetene, og samtidig trappe opp propaganda og veiledning slik at kunder og partnere kan være mer årvåkne mot de økende svindeltriksene etter CIC-hendelsen», bekreftet Nguyen Thanh Trung.
Kilde: https://nhandan.vn/9pay-khang-dinh-an-toan-du-lieu-khach-hang-truoc-su-co-thong-tin-tin-dung-tai-cic-post907723.html
Kommentar (0)