Xử phạt Công ty Cổ phần ShopeePay 25 triệu đồng

Thanh tra Bộ TT&TT vừa ban hành quyết định xử phạt vi phạm hành chính đối với Công ty ShopeePay do không đánh giá hiệu quả của các biện pháp quản lý và kỹ thuật được áp dụng để bảo vệ hệ thống thông tin.

Xử phạt Công ty Cổ phần ShopeePay 25 triệu đồng - Ảnh 1.

(Ảnh: Internet)

Công ty Cổ phần ShopeePay là doanh nghiệp cung cấp ứng dụng Ví điện tử miễn phí trên di động, thanh toán trực tuyến nhiều dịch vụ, đáp ứng nhu cầu thanh toán từ nạp, rút tiền trong tài khoản, nạp điện thoại, thanh toán dịch vụ tài chính, hóa đơn tiện ích như điện, nước, internet, truyền hình cáp cũng như các dịch vụ vui chơi, giải trí khác với độ an toàn bảo mật thông tin cao.

Nhằm đánh giá việc tuân thủ quy định pháp luật về an toàn thông tin mạng (ATTTM) của Công ty Cổ phần ShopeePay, ngày 19/8/2024, Cục An toàn thông tin - Bộ Thông tin và Truyền thông đã tiến hành kiểm tra Công ty ShopeePay.

Theo Kết luận kiểm tra của Cục An toàn thông tin, Công ty Cổ phần ShopeePay cơ bản đã chấp hành quy định pháp luật về ATTTM, triển khai được một số nội dung như: Ban hành và cập nhật chính sách, quy định về bảo đảm ATTTM; xây dựng và triển khai kế hoạch đảm bảo ATTTM; bố trí kinh phí ứng cứu sự cố, bảo đảm ATTTM; xử lý thông tin cá nhân của người sử dụng dịch vụ theo quy định; triển khai giám sát, có biện pháp phòng, chống phần mềm độc hại để bảo vệ hệ thông thông tin...

Tuy nhiên, Công ty Cổ phần ShopeePay chưa triển khai đánh giá hiệu quả của các biện pháp quản lý và kỹ thuật được áp dụng đối với hệ thống thông tin của doanh nghiệp theo quy định, cụ thể: Công ty chưa kiểm tra tính đầy đủ và phù hợp của Quy chế bảo đảm an toàn thông tin theo phương án bảo đảm an toàn thông tin được phê duyệt; chưa đánh giá việc tuân thủ các quy định, quy trình trong Quy chế bảo đảm an toàn thông tin trong quá trình vận hành, khai thác, kết thúc hoặc hủy bỏ hệ thống thông tin; việc thiết kế hệ thống thông tin, việc thiết lập, cấu hình hệ thống thông tin theo phương án bảo đảm an toàn thông tin được phê duyệt.

Với vi phạm trên, ngày 30/10/2024, Thanh tra Bộ Thông tin và Truyền thông đã xử phạt vi phạm hành chính Công ty Cổ phần ShopeePay 25 triệu đồng.

Để triển khai công tác đảm bảo ATTTM đúng quy định, hiệu quả, Bộ Thông tin và Truyền thông khuyến nghị khi đầu tư thiết bị, giải pháp cho hệ thống thông tin, các tổ chức, doanh nghiệp cần chú ý cấu hình thiết bị, áp dụng giải pháp kỹ thuật tối ưu, phù hợp với hệ thống thông tin của mình, đồng thời cần tăng cường kiểm tra, đánh giá hiệu quả của các biện pháp bảo đảm ATTTM theo phương án đã được phê duyệt nhằm tăng cường hiệu quả đảm bảo ATTTM của hệ thống.

Cùng chuyên mục

Tin khác

Lỗ hổng RCE trên Microsoft Sharepoint bị khai thác để xâm nhập vào hệ thống mạng của doanh nghiệp

Lỗ hổng RCE trên Microsoft Sharepoint bị khai thác để xâm nhập vào hệ thống mạng của doanh nghiệp

Gần đây, các chuyên gia bảo mật đã ghi nhận lỗ hổng RCE (thực thi mã từ xa) có mã CVE-2024-38094 bị khai thác trong thực tế nhằm đạt quyền truy cập tới hệ thống mạng doanh nghiệp.
Nhóm APT Evasive Panda sử dụng bộ công cụ CloudScout để đánh cắp cookie phiên đăng nhập từ các dịch vụ đám mây

Nhóm APT Evasive Panda sử dụng bộ công cụ CloudScout để đánh cắp cookie phiên đăng nhập từ các dịch vụ đám mây

Gần đây, các tổ chức chính phủ và tôn giáo tại Đài Loan đã trở thành mục tiêu của nhóm APT Evasive Panda có nguồn gốc từ Trung Quốc. Trong chiến dịch tấn công này, Evasive Panda sử dụng bộ công cụ hậu khai thác có tên CloudScout để xâm nhập và thu thập dữ liệu. Bộ công cụ này có khả năng thu thập dữ liệu từ nhiều dịch vụ đám mây khác nhau nhờ vào các cookie phiên web bị đánh cắp. Thông qua một plugin, CloudScout hoạt động đồng bộ với MgBot – bộ khung mã độc đặc trưng của nhóm Evasive Panda.
Sáng nay (11/11), Quốc hội bắt đầu chất vấn và trả lời chất vấn

Sáng nay (11/11), Quốc hội bắt đầu chất vấn và trả lời chất vấn

Tuần làm việc thứ 4 của Kỳ họp thứ 8, Quốc hội khóa XV (từ ngày 11-16/11) sẽ diễn ra nhiều nội dung quan trọng. Đáng chú ý, bắt đầu từ sáng 11/11, Quốc hội tiến hành hoạt động chất vấn và trả lời chất vấn. Đây là nội dung thu hút sự quan tâm, theo dõi của đông đảo cử tri và nhân dân.
Hà Nam: Khởi tố vụ việc buôn lậu và vận chuyển trái phép hàng hóa qua biên giới

Hà Nam: Khởi tố vụ việc buôn lậu và vận chuyển trái phép hàng hóa qua biên giới

Cơ quan An ninh Điều tra, Công an tỉnh Hà Nam vừa ban hành Quyết định khởi tố vụ án hình sự “Buôn lậu” và “Vận chuyển trái phép hàng hóa qua biên giới” quy định tại khoản 4, Điều 188 và khoản 3, Điều 189 Bộ Luật Hình sự xảy ra tại “Công ty TNHH Pretty Vina”, địa chỉ: Khu Công nghiệp Hòa Mạc, phường Hòa Mạc, thị xã Duy Tiên, tỉnh Hà Nam; quá trình điều tra, cơ quan công an đã ra quyết định khởi tố 5 bị can.
Tổng cục Quản lý thị trường hợp tác với Cục Công nghiệp An ninh triển khai giải pháp chống hàng giả trên môi trường online

Tổng cục Quản lý thị trường hợp tác với Cục Công nghiệp An ninh triển khai giải pháp chống hàng giả trên môi trường online

Sáng ngày 8/11 tại trụ sở Tổng cục QLTT đã diễn ra Lễ ký biên bản ghi nhớ giữa Tổng cục QLTT và Cục Công nghiệp an ninh, Bộ Công An nhằm triển khai có hiệu quả Đề án chống hàng giả và bảo vệ người tiêu dùng trên TMĐT đến năm 2025 đã được Thủ tướng chính phủ phê duyệt.
Bắt 3 đối tượng “Buôn lậu” vàng

Bắt 3 đối tượng “Buôn lậu” vàng

Ngày 7/11/2024, Phòng Cảnh sát hình sự, Công an Hà Nam cho biết đã khởi tố vụ án, khởi tố bị can, bắt 3 đối tượng gồm: Lường Văn Luyến (sinh năm 1970, trú ở huyện Thuận Châu, Sơn La); Nguyễn Đăng Tường (sinh năm 1986) và Phạm Văn Phàm (sinh năm 1974) cùng trú ở huyện Thường Tín, TP Hà Nội về tội “Buôn lậu”.
Thủ tướng Chính phủ yêu cầu chủ động ứng phó bão YINXING

Thủ tướng Chính phủ yêu cầu chủ động ứng phó bão YINXING

Phó Thủ tướng Trần Hồng Hà vừa ký Công điện số 114/CĐ-TTg ngày 7/11/2024 của Thủ tướng Chính phủ yêu cầu các Bộ ngành, địa phương liên quan chủ động ứng phó bão YINXING.
Xem thêm

Đọc nhiều / Mới nhận