Podle potvrzení Národního centra pro reakci na kybernetické nouze (VNCERT) se jedná o kybernetický útok se znaky trestného činu, přivlastnění si osobních údajů a je považován za jeden z nejzávažnějších úniků dat ve Vietnamu.
Společnost 9Pay potvrzuje, že nesdílí ani nepředává žádná data společnosti 9Pay a jejích zákazníků společnosti CIC. Proto incident v CIC neovlivňuje žádné osobní údaje, informace o kartách a transakční údaje zákazníků využívajících služby 9Pay.
Systém 9Pay uplatňuje přísná bezpečnostní opatření, včetně: Neustálého dodržování zákonů na ochranu osobních údajů a standardů PCI DSS k zajištění bezpečnosti informací o kartách. Přísného dodržování předpisů Vietnamské státní banky ; šifrování všech platebních informací a osobních identifikačních údajů; pravidelného čtvrtletního procesu kontroly a hodnocení; každoročního nezávislého hodnocení mezinárodními organizacemi.
Společnost 9Pay získala zejména certifikaci PCI DSS úrovně 1 – nejvyšší a nejpřísnější úroveň standardu zabezpečení dat v odvětví platebních karet, která zajišťuje, že všechny transakce prováděné prostřednictvím platební brány 9Pay splňují mezinárodní bezpečnostní standardy.
Jakožto fintech společnost specializující se na digitální platební platformy obsluhuje 9Pay denně stovky tisíc zákazníků a transakcí. Společnost 9Pay si je vědoma důležitosti zabezpečení platebních dat a vždy proaktivně kontroluje všechny činnosti spojené s ukládáním, přenosem, ochranou a používáním osobních údajů v celém procesu provozování produktů a služeb. Zároveň 9Pay také zvyšuje varovné aktivity a konzultace se zákazníky a partnery před riziky úniku dat a běžnými formami podvodů, včetně: vydávání se za banky/CIC za účelem krádeže OTP a hesel; podvodů s „hot loans“, rušení dluhů CIC; nelegální registrace finančních služeb (elektronické peněženky, rychlé půjčky); spamu/podvodné reklamy související s úvěry a dluhy.
Společnost 9Pay vydala interně specifická nařízení a pokyny, které vyžadují, aby všichni zaměstnanci striktně dodržovali bezpečnostní zásady: Nesdílejte přihlašovací údaje k interním systémům; neposkytujte OTP/heslo telefonicky, e-mailem ani neoficiálními kanály; pravidelně měňte hesla, povolte dvouvrstvé ověřování (2FA) pro důležité účty; buďte opatrní před falešnými zprávami/hovory týkajícími se CIC, bank a půjček; nepřistupujte k souborům a odkazům, u kterých je podezření, že obsahují uniklá data z nedávných útoků, ani je nestahujte.
Pan Nguyen Thanh Trung, technický ředitel společnosti 9Pay, uvedl: „9Pay se zavazuje k absolutní ochraně zákaznických informací a přísně dodržuje předpisy o informační bezpečnosti a mezinárodní bezpečnostní standardy.“
„Budeme i nadále úzce spolupracovat s úřady a zároveň zintenzivnit propagandu a poradenství, aby zákazníci a partneři mohli být po incidentu CIC ostražitější vůči narůstajícím podvodným trikům,“ potvrdil pan Nguyen Thanh Trung.
Zdroj: https://nhandan.vn/9pay-khang-dinh-an-toan-du-lieu-khach-hang-truoc-su-co-thong-tin-tin-dung-tai-cic-post907723.html
Komentář (0)