Электронный кошелек платформы электронной коммерции ShopeePay только что был оштрафован на 25 миллионов донгов Инспекцией Министерства информации и коммуникаций за неспособность оценить эффективность управленческих и технических мер, применяемых для защиты информационной системы.
Инспекция Министерства информации и коммуникаций сообщила, что в целях оценки соблюдения акционерным обществом ShopeePay требований закона о сетевой информационной безопасности (СБИС) 19 августа Департамент информационной безопасности Министерства информации и коммуникаций провел проверку компании ShopeePay.
Согласно заключению инспекции Департамента информационной безопасности, акционерное общество ShopeePay в основном соблюдает правовые нормы по безопасности электронной коммерции и реализует ряд положений, таких как: выпуск и обновление политик и положений по обеспечению безопасности электронной коммерции; строить и реализовать план по обеспечению ИТ-безопасности; Организовать фонды реагирования на инциденты и обеспечить ИТ-безопасность; Обрабатывать персональные данные пользователей сервиса в соответствии с нормативными актами; Осуществлять мониторинг и принимать меры по предотвращению и борьбе с вредоносными программами для защиты информационных систем.
Однако Компания до сих пор не провела в установленном порядке оценку эффективности управленческих и технических мер, применяемых к информационной системе предприятия.

В частности, Обществом не проверена полнота и соответствие Положения об обеспечении информационной безопасности утвержденному плану обеспечения информационной безопасности; не провел оценку соблюдения положений и процедур Положения о защите информации во время эксплуатации, использования, прекращения действия или аннулирования информационной системы; Проектирование информационных систем, настройка и конфигурирование информационных систем в соответствии с утвержденным планом обеспечения информационной безопасности.
За вышеуказанное нарушение Инспекция Министерства информации и коммуникаций наложила на акционерное общество ShopeePay административный штраф в размере 25 миллионов донгов.
Для эффективной и качественной реализации работ по обеспечению информационной безопасности сетей Министерство информации и коммуникаций рекомендует организациям и предприятиям при инвестировании в оборудование и решения для информационных систем обращать внимание на конфигурацию оборудования и применять оптимальные технические решения, подходящие для их информационных систем.
Кроме того, необходимо усилить проверку и оценку эффективности мер сетевой информационной безопасности согласно утвержденным планам для повышения эффективности обеспечения сетевой информационной безопасности системы.
Источник
Комментарий (0)