Baokim liên tiếp 5 năm nhận chứng chỉ quốc tế về bảo mật PCI DSS
1 năm trước
24761 lượt xem
Hệ sinh thái trung gian thanh toán của Công ty Cổ phần Thương mại Điện tử Bảo Kim (Baokim) vừa chính thức nhận chứng chỉ quốc tế về bảo mật PCI DSS phiên bản 3.2.1 Level 2 - cấp độ cao theo tiêu chuẩn bảo mật PCI DSS do Tập đoàn CMC cấp ngày 10/03/2023.
PCI DSS (Payment Card Indutry Data Security Standard) - là tiêu chuẩn bảo mật xác lập bởi Hội đồng Tiêu chuẩn Bảo mật (PCI Security Standards Council) gồm các thành viên: Visa, MasterCard, American Express, Discover Financial Services, JCB International. Chứng chỉ tiêu chuẩn an ninh thông tin được công nhận toàn cầu này là tiêu chuẩn bắt buộc đối với tất cả tổ chức, doanh nghiệp có liên quan đến nghiệp vụ xử lý, truyền tải và lưu trữ dữ liệu thẻ thanh toán.
Chứng chỉ bảo mật PCI DSS của Baokim năm 2023
Việc 5 năm liên tiếp đạt chứng chỉ PCI DSS chứng thực hạ tầng công nghệ thông tin trong lĩnh vực fintech của Baokim tuân thủ nghiêm ngặt các nguyên tắc về bảo mật, đồng thời cũng minh chứng cho những nỗ lực không ngừng nghỉ của Baokim trong việc cải tiến, đầu tư, nâng cấp hệ thống bảo mật để đáp ứng nhu cầu an toàn thông tin của với đối tác và khách hàng, nhằm mang lại cho đối tác/khách hàng những trải nghiệm xuyên suốt, an toàn nhất.
Chỉ trong một thời gian ngắn, Baokim đã nhanh chóng vượt qua 12 tiêu chuẩn khắt khe của PCI DSS gồm:
- Đáp ứng và tuân thủ việc xây dựng và duy trì hệ thống mạng bảo mật: Xây dựng và duy trì hệ thống tường lửa để bảo vệ dữ liệu thẻ; Không sử dụng các tham số hoặc mật khẩu có sẵn từ các nhà cung cấp hệ thống.
- Đáp ứng và tuân thủ việc bảo vệ dữ liệu thẻ thanh toán: Bảo vệ dữ liệu thẻ thanh toán khi lưu trên hệ thống; Mã hóa thông tin thẻ trên đường truyền khi giao dịch.
- Đáp ứng và tuân thủ việc xây dựng và duy trì tình trạng đảm bảo an ninh mạng: Sử dụng và cập nhật thường xuyên phần mềm diệt Virus; Dựng và duy trì hệ thống và ứng dụng đảm bảo an ninh mạng.
- Đáp ứng và tuân thủ việc xây dựng hệ thống kiểm soát xâm nhập: Hạn chế tiếp cận với dữ liệu thẻ thanh toán; Cấp và theo dõi các tài khoản truy nhập hệ thống của nhân viên; Giới hạn các phương pháp tiếp cận vật lý với dữ liệu thẻ.
- Đáp ứng và tuân thủ việc theo dõi và đánh giá hệ thống thường xuyên: Kiểm tra và lưu tất cả các truy nhập vào hệ thống và dữ liệu thẻ; Thường xuyên đánh giá và thử nghiệm lại quy trình an ninh hệ thống.
- Đáp ứng và tuân thủ chính sách bảo vệ thông tin: Xây dựng chính sách bảo vệ thông tin.
Anh Lê Đức Đăng, Giám đốc Công nghệ thông tin của Baokim chia sẻ: “Với tiêu chí Thanh toán giản đơn, Baokim nỗ lực nâng cấp hệ thống bảo mật an toàn thông tin 24/7 cho tất cả mọi dịch vụ, sao cho Đối tác/Khách hàng hoàn toàn an tâm khi sử dụng dịch vụ thanh toán, và đảm bảo luồng thanh toán tường minh, giản đơn, và nhanh chóng”.
Baokim nỗ lực nâng cấp hệ thống bảo mật an toàn thông tin 24/7 cho tất cả mọi dịch vụ
Chia sẻ về chứng chỉ này, ông Vũ Lâm Bằng - Phó Tổng giám đốc CMC Cyber Security cho biết: “Baokim đạt chứng chỉ PCI DSS cấp cao là bước đi cần thiết để Baokim tiếp tục khẳng định vai trò là nhà trung gian thanh toán an toàn tại Việt Nam, góp phần vào bảo mật hạ tầng thanh toán quốc gia, và sẵn sàng hạ tầng để mở rộng dịch vụ thanh toán cho nhiều Đối tác/Khách hàng”.
Baokim (Công ty Cổ phần Thương mại Điện tử Bảo Kim) với tầm nhìn xây dựng hệ sinh thái thanh toán trung gian vượt trội. Trong 12 năm hình thành và phát triển, Baokim đã giúp hàng trăm ngàn Doanh nghiệp và người dân Việt chuyển đổi số trong thanh toán. Từ năm 2021, Baokim đã củng cố những mảng Dịch vụ trọng tâm vốn có như Cổng thanh toán; Ví điện tử; Hỗ trợ Thu hộ; Hỗ trợ Chi hộ, và mạnh tay phát triển mới Dịch vụ hỗ trợ chuyển đổi Trả góp qua thẻ tín dụng; hợp tác cung cấp Dịch vụ Mua trước trả sau với các Công ty tài chính, Fintech; kết nối với các đối tác Thanh toán hóa đơn dịch vụ; phát triển giải pháp thanh toán toàn diện Baokim Plus dành cho doanh nghiệp SMEs và Hộ cá thể; và một số dự án đầy tiềm năng khác. |
CMC TS (Tổng Công ty Công nghệ và Giải pháp CMC) là một trong những doanh nghiệp uy tín dẫn đầu về tư vấn và triển khai chuyển đổi số, bảo mật tại Việt Nam. CMC Cyber Security được Hội đồng bảo mật dữ liệu thẻ (PCI SSC) công nhận và cấp phép hoạt động đánh giá và cấp chứng nhận tuân thủ tiêu chuẩn bảo mật quốc tế PCI DSS cho các ngân hàng nói riêng và các đơn vị tham gia vào lĩnh vực thanh toán bằng thẻ quốc tế nói chung. Đội ngũ chuyên gia của CMC TS và CMC Cyber Security có nhiều năm kinh nghiệm tư vấn và triển khai các giải pháp bảo mật hệ thống, dữ liệu cho các tổ chức và doanh nghiệp lớn tại Việt Nam. |