Đánh giá an ninh bảo mật hệ thống thông tin trong hoạt động ngân hàng
Căn cứ theo quy định tại Điều 41 Thông tư 18/2018/TT-NHNN quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng do Ngân hàng Nhà nước Việt Nam ban hành, có hiệu lực từ 01/01/2019, Đánh giá an ninh bảo mật hệ thống thông tin được quy định như sau:
1. Nội dung đánh giá hệ thống thông tin của tổ chức về an ninh bảo mật phải bao gồm các nội dung sau:
a) Đánh giá về kiến trúc hệ thống để xác định tính phù hợp của các thiết bị lắp đặt với kiến trúc hệ thống tổng thể và yêu cầu về an ninh bảo mật;
b) Kiểm tra cấu hình các thiết bị bảo mật, các hệ thống cấp quyền truy cập tự động, hệ thống quản lý thiết bị đầu cuối, danh sách tài Khoản;
c) Kiểm tra thử nghiệm mức độ an toàn mạng (Penetration Test), bắt buộc phải thực hiện đối với các hệ thống thông tin có kết nối và cung cấp thông tin, dịch vụ ra Internet, kết nối với khách hàng và bên thứ ba.
2. Tổ chức thực hiện đánh giá an ninh bảo mật đối với hệ thống thông tin từ mức độ 2 trở lên theo các nội dung quy định tại Khoản 1 Điều này trước khi đưa vào vận hành chính thức.
3. Trong quá trình vận hành hệ thống thông tin, tổ chức định kỳ thực hiện đánh giá an ninh bảo mật tối thiểu như sau:
a) Sáu tháng một lần đối với hệ thống thông tin mức độ 3 theo các nội dung tại Khoản 1 Điều này;
b) Một năm một lần đối với các hệ thống thông tin mức độ 2 và các trang thiết bị giao tiếp trực tiếp với môi trường bên ngoài như Internet, kết nối với khách hàng và bên thứ ba theo các nội dung tại Khoản 1 Điều này;
c) Hai năm một lần đối với hệ thống thông tin mức độ 1.
4. Kết quả đánh giá phải được lập thành văn bản báo cáo người đại diện hợp pháp và cấp có thẩm quyền. Đối với các nội dung chưa tuân thủ quy định về an toàn thông tin (nếu có) phải đề xuất biện pháp, kế hoạch, thời hạn xử lý, khắc phục.
Trên đây là nội dung tư vấn về Đánh giá an ninh bảo mật hệ thống thông tin. Để hiểu rõ hơn vấn đề vui lòng tìm hiểu thêm tại Thông tư 18/2018/TT-NHNN.
Trân trọng!
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Tổng hợp Mẫu Bản cam kết tu dưỡng, rèn luyện phấn đấu 2024 dành cho Bí thư?
- Hướng dẫn cách cho điểm khám thị lực đi nghĩa vụ quân sự 2025?
- Có những loại dịch vụ công trực tuyến nào trong thực hiện TTHC trên môi trường điện tử nào?
- Hướng dẫn tạm nộp thuế thu nhập doanh nghiệp quý mới nhất năm 2024?
- Tải về Mẫu báo cáo kiểm điểm chi ủy chi bộ trường Tiểu học mới nhất 2024?