Yêu cầu về an toàn, bảo mật các hệ thống thông tin trong hoạt động ngân hàng

Vừa qua khi xem báo tôi có biết Ngân hàng Nhà nướccó ban hành Thông tư về an toàn hệ thống thông tin trong hoạt động ngân hàng. Tôi thì đã là cán bộ về hưu, nên thời gian rãnh cũng chỉ tìm hiểu những vấn đề mình quan tâm. Tuy nhiên có vấn đề vẫn chưa hiểu rõ lắm, các bạn vui lòng hỗ trợ giúp: Yêu cầu về an toàn, bảo mật các hệ thống thông tin trong hoạt động ngân hàng được quy định như thế nào? Hồng Khoa (khoa***@gmail.com)

Căn cứ theo quy định tại Điều 36 Thông tư 18/2018/TT-NHNN quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng do Ngân hàng Nhà nước Việt Nam ban hành, có hiệu lực từ 01/01/2019, yêu cầu về an toàn, bảo mật các hệ thống thông tin được quy định như sau:

Khi xây dựng mới hoặc nâng cấp hệ thống thông tin do tổ chức quản lý trực tiếp, tổ chức phải thực hiện phân loại hệ thống thông tin theo mức độ quan trọng quy định tại Khoản 2 Điều 4 Thông tư này. Đối với hệ thống thông tin từ mức độ 2 trở lên, tổ chức thực hiện:

1. Xây dựng tài liệu thiết kế, mô tả về các phương án bảo đảm an toàn hệ thống thông tin. Trong đó các yêu cầu về an toàn, bảo mật được xây dựng đồng thời với việc xây dựng các yêu cầu kỹ thuật, nghiệp vụ.

2. Xây dựng phương án kiểm tra, xác minh hệ thống được triển khai tuân thủ theo đúng tài liệu thiết kế và yêu cầu bảo đảm an toàn thông tin trước khi nghiệm thu. Kết quả kiểm tra phải lập thành báo cáo và được cấp có thẩm quyền phê duyệt trước khi đưa vào vận hành chính thức.

3. Giám sát, quản lý chặt chẽ việc thuê mua phần mềm bên ngoài theo quy định tại Điều 35 Thông tư này.

Trên đây là nội dung tư vấn về Yêu cầu về an toàn, bảo mật các hệ thống thông tin. Để hiểu rõ và chi tiết hơn vui lòng tìm hiểu thêm tại Thông tư 18/2018/TT-NHNN.

Trân trọng!

Thư Viện Pháp Luật

lượt xem
Thông báo
Bạn không có thông báo nào