Thông tin chuyển đổi số
ShopeePay bị phạt 25 triệu đồng vì thiếu an toàn thông tin
07/11/2024 08:30:25

Thanh tra Bộ Thông tin và Truyền thông vừa ban hành quyết định xử phạt vi phạm hành chính đối với ShopeePay do không đánh giá hiệu quả của các biện pháp quản lý và kỹ thuật được áp dụng để bảo vệ hệ thống thông tin.

Công ty cổ phần ShopeePay bị xử phạt hành chính 25 triệu đồng

Thanh tra Bộ Thông tin và Truyền thông vừa ban hành quyết định xử phạt hành chính Công ty cổ phần ShopeePay 25 triệu đồng. Trước đó, ngày 19/8/2024, nhằm đánh giá việc tuân thủ quy định pháp luật về an toàn thông tin mạng của ShopeePay, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã tiến hành kiểm tra công ty.

Kết quả kiểm tra cho thấy ShopeePay chưa triển khai đánh giá hiệu quả của các biện pháp quản lý và kỹ thuật được áp dụng đối với hệ thống thông tin của doanh nghiệp theo quy định.

Cụ thể, công ty chưa kiểm tra tính đầy đủ và phù hợp của Quy chế bảo đảm an toàn thông tin theo phương án bảo đảm an toàn thông tin được phê duyệt; chưa đánh giá việc tuân thủ các quy định, quy trình trong Quy chế bảo đảm an toàn thông tin trong quá trình vận hành, khai thác, kết thúc hoặc hủy bỏ hệ thống thông tin; việc thiết kế hệ thống thông tin, việc thiết lập, cấu hình hệ thống thông tin theo phương án bảo đảm an toàn thông tin được phê duyệt.

Về cơ bản, ShopeePay chấp hành quy định pháp luật về an toàn thông tin mạng, triển khai được một số nội dung như: Ban hành và cập nhật chính sách, quy định về bảo đảm an toàn thông tin mạng; xây dựng và triển khai kế hoạch đảm bảo an toàn thông tin mạng; bố trí kinh phí ứng cứu sự cố, bảo đảm an toàn thông tin mạng; xử lý thông tin cá nhân của người sử dụng dịch vụ theo quy định; triển khai giám sát, có biện pháp phòng, chống phần mềm độc hại để bảo vệ hệ thống thông tin…

Bộ Thông tin và Truyền thông khuyến nghị khi đầu tư thiết bị, giải pháp cho hệ thống thông tin, các tổ chức, doanh nghiệp cần chú ý cấu hình thiết bị, áp dụng giải pháp kỹ thuật tối ưu, phù hợp với hệ thống thông tin của mình đồng thời cần tăng cường kiểm tra, đánh giá hiệu quả của các biện pháp bảo đảm an toàn thông tin mạng theo phương án đã được phê duyệt nhằm tăng cường hiệu quả đảm bảo an toàn thông tin mạng của hệ thống.