Zgodnie z potwierdzeniem Krajowego Centrum Reagowania na Cyberzagrożenia (VNCERT), incydent ten jest atakiem cybernetycznym z oznakami przestępstwa, polegającym na przywłaszczeniu danych osobowych. Jest on uważany za jedno z najpoważniejszych naruszeń bezpieczeństwa danych w Wietnamie do tej pory.
9Pay oświadcza, że nie udostępnia ani nie przekazuje żadnych danych 9Pay ani klientów 9Pay do CIC. W związku z tym, incydent w CIC nie ma wpływu na żadne dane osobowe, dane kart ani dane transakcyjne klientów korzystających z usług 9Pay.
System 9Pay stosuje rygorystyczne środki bezpieczeństwa, w tym: stałe przestrzeganie przepisów o ochronie danych osobowych i standardów PCI DSS w celu zapewnienia bezpieczeństwa informacji o kartach. Ścisłe przestrzeganie przepisów Banku Państwowego Wietnamu ; szyfrowanie wszystkich danych płatniczych i danych osobowych; kwartalny okresowy przegląd i ocena; coroczna, niezależna ocena przez organizacje międzynarodowe.
W szczególności 9Pay otrzymał certyfikat PCI DSS poziomu 1 – najwyższy i najbardziej rygorystyczny poziom standardu bezpieczeństwa danych branży kart płatniczych, co gwarantuje, że wszystkie transakcje dokonywane za pośrednictwem bramki płatniczej 9Pay spełniają międzynarodowe standardy bezpieczeństwa.
Jako firma fintech specjalizująca się w cyfrowych platformach płatniczych, 9Pay obsługuje setki tysięcy klientów i transakcji każdego dnia. Świadoma wagi bezpieczeństwa danych płatniczych, 9Pay zawsze proaktywnie monitoruje wszystkie działania związane z przechowywaniem, przesyłaniem, ochroną i wykorzystywaniem danych osobowych w całym procesie obsługi produktów i usług. Jednocześnie 9Pay intensyfikuje działania ostrzegawcze i doradcze dla klientów i partnerów w związku z ryzykiem wycieku danych i powszechnymi formami oszustw, w tym: podszywanie się pod banki/CIC w celu kradzieży haseł jednorazowych (OTP); oszustwa związane z pożyczkami na gorąco, anulowanie długów w CIC; nielegalna rejestracja usług finansowych (portfele elektroniczne, szybkie pożyczki); spam/oszukańcze reklamy związane z kredytami i długami.
Firma 9Pay wydała wewnętrzne regulacje i instrukcje, wymagające od wszystkich pracowników ścisłego przestrzegania zasad bezpieczeństwa: nie udostępniaj danych logowania do systemów wewnętrznych; nie podawaj jednorazowych haseł/haseł przez telefon, e-mail lub nieoficjalne kanały; okresowo zmieniaj hasła, włącz dwuwarstwowe uwierzytelnianie (2FA) dla ważnych kont; uważaj na fałszywe wiadomości/połączenia związane z CIC, bankami i pożyczkami; nie otwieraj/nie pobieraj plików lub łączy, które mogą zawierać dane wyciekłe w wyniku ostatnich ataków.
Pan Nguyen Thanh Trung, dyrektor techniczny 9Pay, powiedział: 9Pay zobowiązuje się do zapewnienia absolutnej ochrony danych klientów, ściśle przestrzegając przepisów dotyczących bezpieczeństwa informacji i międzynarodowych standardów bezpieczeństwa.
„Będziemy nadal ściśle współpracować z władzami, a jednocześnie nasilimy działania propagandowe i wytyczne, aby klienci i partnerzy mogli zachować większą czujność w obliczu rosnącej liczby oszustw po incydencie w CIC” – zapewnił pan Nguyen Thanh Trung.
Source: https://nhandan.vn/9pay-khang-dinh-an-toan-du-lieu-khach-hang-truoc-su-co-thong-tin-tin-dung-tai-cic-post907723.html
Komentarz (0)