A carteira eletrônica da plataforma de comércio eletrônico ShopeePay acaba de ser multada em VND 25 milhões pela Inspetoria do Ministério da Informação e Comunicações por não avaliar a eficácia das medidas técnicas e de gestão aplicadas para proteger o sistema de informações.
O Inspetor do Ministério da Informação e Comunicações disse que em 19 de agosto, o Departamento de Segurança da Informação - Ministério da Informação e Comunicações inspecionou a ShopeePay Company para avaliar a conformidade da ShopeePay Joint Stock Company com a lei sobre segurança de informações de rede.
De acordo com a Conclusão da Inspeção do Departamento de Segurança da Informação, a ShopeePay Joint Stock Company basicamente cumpriu as regulamentações legais sobre segurança do comércio eletrônico e implementou uma série de conteúdos, como promulgar e atualizar políticas e regulamentações para garantir a segurança do comércio eletrônico; construir e implantar planos para garantir a segurança das informações; organizar fundos para resposta a incidentes e garantir a segurança das informações; processar informações pessoais dos usuários do serviço de acordo com os regulamentos; implantar monitoramento e tomar medidas para prevenir e combater malware para proteger os sistemas de informação.
Entretanto, a Empresa ainda não implementou uma avaliação da eficácia das medidas técnicas e de gestão aplicadas ao sistema de informação da empresa, conforme prescrito.

Especificamente, a Empresa não verificou a integralidade e adequação dos Regulamentos de Segurança da Informação de acordo com o plano de segurança da informação aprovado; não avaliou a conformidade com os regulamentos e procedimentos dos Regulamentos de Segurança da Informação durante a operação, exploração, término ou cancelamento do sistema de informação; o projeto do sistema de informação, o estabelecimento e a configuração do sistema de informação de acordo com o plano de segurança da informação aprovado.
Pela violação acima, a Inspetoria do Ministério da Informação e Comunicações multou administrativamente a ShopeePay Joint Stock Company em 25 milhões de VND.
Para implementar de forma eficaz e adequada a garantia de segurança das informações de rede, o Ministério da Informação e Comunicações recomenda que, ao investir em equipamentos e soluções para sistemas de informação, as organizações e empresas prestem atenção à configuração dos equipamentos e apliquem soluções técnicas ideais e adequadas aos seus sistemas de informação.
Além disso, é necessário fortalecer a inspeção e a avaliação da eficácia das medidas de segurança das informações de rede de acordo com os planos aprovados para aumentar a eficácia da garantia da segurança das informações de rede do sistema.
Fonte






Comentário (0)