По подтверждению Национального центра реагирования на чрезвычайные киберугрозы (VNCERT), данный инцидент является кибератакой с признаками преступления, направленного на присвоение персональных данных, и считается одной из самых серьезных утечек данных во Вьетнаме на сегодняшний день.
9Pay подтверждает, что не передает и не передает CIC какие-либо данные 9Pay и клиентов 9Pay. Таким образом, инцидент в CIC не затронул персональные данные, данные карт и данные о транзакциях клиентов, пользующихся услугами 9Pay.
Система 9Pay применяет строгие меры безопасности, в том числе: постоянное соблюдение законов о защите персональных данных и стандартов PCI DSS для обеспечения безопасности информации о картах; строгое соблюдение правил Государственного банка Вьетнама ; шифрование всей платежной информации и персональных данных; ежеквартальный периодический обзор и оценка; ежегодное прохождение независимой оценки международными организациями.
В частности, 9Pay получила сертификацию PCI DSS уровня 1 — самый высокий и строгий уровень стандарта безопасности данных в индустрии платежных карт, гарантирующий, что все транзакции через платежный шлюз 9Pay соответствуют международным стандартам безопасности.
Будучи финтех-компанией, специализирующейся на цифровых платежных платформах, 9Pay ежедневно обслуживает сотни тысяч клиентов и проводит сотни транзакций. Осознавая важность безопасности платежных данных, 9Pay всегда активно проверяет все процессы хранения, передачи, защиты и использования персональных данных на протяжении всего процесса предоставления продуктов и услуг. Кроме того, 9Pay также активизирует свою деятельность по предупреждению и консультированию клиентов и партнеров о рисках утечки данных и распространенных формах мошенничества, включая: выдачу себя за банковские учреждения/CIC с целью кражи одноразовых паролей и паролей; мошенничество с горячими кредитами; списание долгов CIC; незаконную регистрацию финансовых услуг (электронных кошельков, быстрых кредитов); спам/мошенническую рекламу, связанную с кредитами и долгами.
Для внутренних целей 9Pay были выпущены специальные правила и инструкции, требующие от всех сотрудников строго соблюдать принципы безопасности: не разглашайте данные для входа во внутренние системы; не предоставляйте одноразовые пароли/одноразовые пароли по телефону, электронной почте или по неофициальным каналам; периодически меняйте пароли, включайте двухуровневую аутентификацию (2FA) для важных учетных записей; остерегайтесь поддельных сообщений/звонков, связанных с CIC, банками, кредитами; не открывайте/не загружайте файлы или ссылки, предположительно содержащие данные, полученные в результате недавних атак.
Г-н Нгуен Тхань Чунг, технический директор 9Pay, сказал: «9Pay стремится к абсолютной защите информации клиентов, строго соблюдая правила информационной безопасности и международные стандарты безопасности».
«Мы продолжим тесно взаимодействовать с властями и в то же время усилим пропаганду и рекомендации, чтобы клиенты и партнеры могли быть более бдительными в отношении участившихся случаев мошенничества после инцидента с CIC», — заверил г-н Нгуен Тхань Чунг.
Источник: https://nhandan.vn/9pay-khang-dinh-an-toan-du-lieu-khach-hang-truoc-su-co-thong-tin-tin-dung-tai-cic-post907723.html
Комментарий (0)