Die Aufsichtsbehörde des Ministeriums für Information und Kommunikation hat die E-Wallet der E-Commerce-Plattform ShopeePay gerade mit einer Geldstrafe von 25 Millionen VND belegt, weil sie die Wirksamkeit der zum Schutz des Informationssystems ergriffenen Management- und technischen Maßnahmen nicht bewertet hat.
Die Aufsichtsbehörde des Ministeriums für Information und Kommunikation teilte mit, dass die Abteilung für Informationssicherheit des Ministeriums für Information und Kommunikation am 19. August eine Inspektion bei ShopeePay durchgeführt habe, um die Einhaltung des Gesetzes zur Netzwerkinformationssicherheit (ATTTM) durch die ShopeePay Joint Stock Company zu beurteilen.
Laut dem Inspektionsergebnis der Abteilung für Informationssicherheit hat die ShopeePay Joint Stock Company die gesetzlichen Bestimmungen zur E-Commerce-Sicherheit grundsätzlich eingehalten und eine Reihe von Inhalten umgesetzt, wie etwa die Herausgabe und Aktualisierung von Richtlinien und Vorschriften zur Gewährleistung der E-Commerce-Sicherheit; bauen und einen Plan zur Gewährleistung der Informationssicherheit implementieren; Mittel für die Reaktion auf Vorfälle bereitstellen und die Informationssicherheit gewährleisten; personenbezogene Daten von Dienstbenutzern gemäß den Vorschriften verarbeiten; Überwachung implementieren und Maßnahmen ergreifen, um Schadsoftware zu verhindern und zu bekämpfen und so das Informationssystem zu schützen.
Das Unternehmen hat jedoch noch keine Bewertung der Wirksamkeit der Management- und technischen Maßnahmen durchgeführt, die wie vorgeschrieben auf das Informationssystem des Unternehmens angewendet werden.

Insbesondere hat das Unternehmen die Vollständigkeit und Eignung der Informationssicherheitsvorschriften gemäß dem genehmigten Informationssicherheitsplan nicht geprüft; hat die Einhaltung der Vorschriften und Verfahren der Informationssicherheitsvorschriften während des Betriebs, der Nutzung, der Beendigung oder der Löschung des Informationssystems nicht bewertet; hat den Entwurf des Informationssystems, die Einrichtung und Konfiguration des Informationssystems gemäß dem genehmigten Informationssicherheitsplan nicht bewertet.
Wegen des oben genannten Verstoßes hat die Aufsichtsbehörde des Ministeriums für Information und Kommunikation gegen die ShopeePay Joint Stock Company eine Verwaltungsstrafe von 25 Millionen VND verhängt.
Um die Arbeit zur Gewährleistung der Netzwerkinformationssicherheit effektiv und ordnungsgemäß umzusetzen, empfiehlt das Ministerium für Information und Kommunikation, dass Organisationen und Unternehmen bei Investitionen in Geräte und Lösungen für Informationssysteme auf die Gerätekonfiguration achten und optimale technische Lösungen anwenden müssen, die für ihre Informationssysteme geeignet sind.
Darüber hinaus ist es notwendig, die Überprüfung und Bewertung der Wirksamkeit der Maßnahmen zur Netzwerkinformationssicherheit gemäß genehmigten Plänen zu verstärken, um die Wirksamkeit der Gewährleistung der Netzwerkinformationssicherheit des Systems zu verbessern.
Quelle
Kommentar (0)