A carteira eletrônica da plataforma de comércio eletrônico ShopeePay acaba de ser multada em 25 milhões de VND pela Inspetoria do Ministério da Informação e Comunicações por não avaliar a eficácia das medidas de gestão e técnicas aplicadas para proteger o sistema de informação.
O inspetor do Ministério da Informação e Comunicações afirmou que, em 19 de agosto, o Departamento de Segurança da Informação do Ministério da Informação e Comunicações inspecionou a empresa ShopeePay para avaliar a conformidade da ShopeePay Joint Stock Company com a legislação sobre segurança da informação em rede.
De acordo com a Conclusão da Inspeção do Departamento de Segurança da Informação, a ShopeePay Joint Stock Company cumpriu basicamente as normas legais sobre segurança do comércio eletrônico e implementou uma série de medidas, como a promulgação e atualização de políticas e regulamentos para garantir a segurança do comércio eletrônico; construir e implementar planos para garantir a segurança da informação; providenciar fundos para resposta a incidentes e garantir a segurança da informação; processar informações pessoais de usuários do serviço de acordo com as normas; implementar monitoramento e tomar medidas para prevenir e combater malware a fim de proteger os sistemas de informação.
No entanto, a empresa ainda não implementou uma avaliação da eficácia das medidas gerenciais e técnicas aplicadas ao sistema de informação da empresa, conforme prescrito.

Especificamente, a Empresa não verificou a integridade e a adequação das Normas de Segurança da Informação de acordo com o plano de segurança da informação aprovado; não avaliou a conformidade com as normas e os procedimentos das Normas de Segurança da Informação durante a operação, exploração, encerramento ou cancelamento do sistema de informação; o projeto do sistema de informação, o estabelecimento e a configuração do sistema de informação de acordo com o plano de segurança da informação aprovado.
Pela infração acima mencionada, a Inspetoria do Ministério da Informação e Comunicações multou administrativamente a ShopeePay Joint Stock Company em 25 milhões de VND.
Para implementar de forma eficaz e adequada a garantia da segurança da informação em rede, o Ministério da Informação e Comunicações recomenda que, ao investir em equipamentos e soluções para sistemas de informação, as organizações e empresas prestem atenção à configuração dos equipamentos e apliquem as soluções técnicas mais adequadas aos seus sistemas de informação.
Além disso, é necessário reforçar a inspeção e a avaliação da eficácia das medidas de segurança da informação em rede, de acordo com os planos aprovados, para aumentar a eficácia da garantia da segurança da informação em rede do sistema.
Fonte






Comentário (0)