ตามการยืนยันของศูนย์ตอบสนองเหตุฉุกเฉินทางไซเบอร์แห่งชาติ (VNCERT) เหตุการณ์นี้เป็นการโจมตีทางไซเบอร์ที่มีสัญญาณของการก่ออาชญากรรม การยักยอกข้อมูลส่วนบุคคล และถือเป็นการละเมิดข้อมูลที่ร้ายแรงที่สุดครั้งหนึ่งในเวียดนามจนถึงปัจจุบัน
9Pay ยืนยันว่าจะไม่แบ่งปันหรือส่งต่อข้อมูลใดๆ ของ 9Pay และลูกค้า 9Pay ให้กับ CIC ดังนั้น ข้อมูลส่วนบุคคล ข้อมูลบัตร และข้อมูลธุรกรรมทั้งหมดของลูกค้าที่ใช้บริการ 9Pay จะไม่ได้รับผลกระทบจากเหตุการณ์ที่เกิดขึ้นที่ CIC
ระบบ 9Pay ได้ดำเนินมาตรการรักษาความปลอดภัยที่เข้มงวด ซึ่งรวมถึง: การปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลอย่างสม่ำเสมอ และมาตรฐาน PCI DSS เพื่อรับประกันความปลอดภัยของข้อมูลบัตร การปฏิบัติตามกฎระเบียบของ ธนาคารแห่งประเทศเวียดนาม อย่างเคร่งครัด การเข้ารหัสข้อมูลการชำระเงินและการระบุตัวตนทั้งหมด การตรวจสอบและประเมินผลเป็นระยะทุกไตรมาส และได้รับการประเมินโดยองค์กรระหว่างประเทศอย่างอิสระทุกปี
โดยเฉพาะอย่างยิ่ง 9Pay ได้รับการรับรอง PCI DSS ระดับ 1 ซึ่งเป็นระดับสูงสุดและเข้มงวดที่สุดของมาตรฐานความปลอดภัยข้อมูลอุตสาหกรรมบัตรชำระเงิน ช่วยให้มั่นใจได้ว่าธุรกรรมทั้งหมดผ่านเกตเวย์การชำระเงินของ 9Pay เป็นไปตามมาตรฐานความปลอดภัยระหว่างประเทศ
ในฐานะฟินเทคที่เชี่ยวชาญด้านแพลตฟอร์มการชำระเงินดิจิทัล 9Pay ให้บริการลูกค้าและธุรกรรมหลายแสนรายการในแต่ละวัน ด้วยความตระหนักถึงความสำคัญของความปลอดภัยของข้อมูลการชำระเงิน 9Pay จึงดำเนินการเชิงรุกในการตรวจสอบกิจกรรมทั้งหมดที่เกี่ยวข้องกับการจัดเก็บ ส่งต่อ ปกป้อง และใช้งานข้อมูลส่วนบุคคลตลอดกระบวนการดำเนินงานผลิตภัณฑ์และบริการ ขณะเดียวกัน 9Pay ยังเพิ่มการเตือนภัยและให้คำปรึกษาแก่ลูกค้าและพันธมิตรเกี่ยวกับความเสี่ยงจากการรั่วไหลของข้อมูลและการฉ้อโกงรูปแบบต่างๆ ที่พบบ่อย ซึ่งรวมถึง การปลอมแปลงเป็นธนาคาร/CIC เพื่อขโมยรหัส OTP และรหัสผ่าน การฉ้อโกงสินเชื่อร้อน การยกเลิกการชำระหนี้ของ CIC การลงทะเบียนบริการทางการเงินที่ผิดกฎหมาย (กระเป๋าเงินอิเล็กทรอนิกส์ สินเชื่อด่วน) สแปม/โฆษณาหลอกลวงที่เกี่ยวข้องกับสินเชื่อและหนี้สิน
ภายในบริษัท 9Pay ได้ออกกฎระเบียบและคำแนะนำเฉพาะเจาะจง โดยกำหนดให้พนักงานทุกคนปฏิบัติตามหลักการรักษาความปลอดภัยอย่างเคร่งครัด ดังนี้ ห้ามเปิดเผยข้อมูลการเข้าสู่ระบบของระบบภายใน ห้ามให้รหัส OTP/รหัสผ่านทางโทรศัพท์ อีเมล หรือช่องทางที่ไม่เป็นทางการ เปลี่ยนรหัสผ่านเป็นระยะๆ เปิดใช้การยืนยันตัวตนแบบ 2 ชั้น (2FA) สำหรับบัญชีที่สำคัญ ระวังข้อความ/การโทรปลอมที่เกี่ยวข้องกับ CIC ธนาคาร สินเชื่อ ห้ามเข้าถึง/ดาวน์โหลดไฟล์หรือลิงก์ที่ต้องสงสัยว่ามีข้อมูลที่รั่วไหลจากการโจมตีล่าสุด
คุณเหงียน ทันห์ จุง, CTO ของ 9Pay กล่าวว่า: 9Pay มุ่งมั่นที่จะปกป้องข้อมูลของลูกค้าโดยเคร่งครัด โดยปฏิบัติตามกฎระเบียบด้านความปลอดภัยข้อมูลและมาตรฐานความปลอดภัยระหว่างประเทศอย่างเคร่งครัด
“เราจะยังคงประสานงานกับทางการอย่างใกล้ชิด และในเวลาเดียวกันก็เพิ่มการโฆษณาชวนเชื่อและคำแนะนำเพื่อให้ลูกค้าและพันธมิตรสามารถเฝ้าระวังกลโกงที่เพิ่มมากขึ้นหลังจากเหตุการณ์ CIC ได้มากขึ้น” นายเหงียน แทงห์ จุง กล่าวยืนยัน
ที่มา: https://nhandan.vn/9pay-khang-dinh-an-toan-du-lieu-khach-hang-truoc-su-co-thong-tin-tin-dung-tai-cic-post907723.html
การแสดงความคิดเห็น (0)