Các chương trình ứng dụng nghiệp vụ phải đáp ứng các yêu cầu tối thiểu gì bảo đảm an toàn, bảo mật ứng dụng ngân hàng?

Vừa qua khi xem báo tôi có biết Ngân hàng Nhà nước có ban hành Thông tư về an toàn hệ thống thông tin trong hoạt động ngân hàng. Tôi thì đã là cán bộ về hưu, nên thời gian rãnh cũng chỉ tìm hiểu những vấn đề mình quan tâm. Tuy nhiên có vấn đề vẫn chưa hiểu rõ lắm, các bạn vui lòng hỗ trợ giúp: Các chương trình ứng dụng nghiệp vụ phải đáp ứng các yêu cầu tối thiểu gì bảo đảm an toàn, bảo mật ứng dụng ngân hàng? Tám Loan (Loan_tv***@gmail.com)

Căn cứ theo quy định tại Điều 37 Thông tư 18/2018/TT-NHNN quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng do Ngân hàng Nhà nước Việt Nam ban hành, có hiệu lực từ 01/01/2019, bảo đảm an toàn, bảo mật ứng dụng được quy định như sau:

Các chương trình ứng dụng nghiệp vụ phải đáp ứng các yêu cầu tối thiểu:

1. Kiểm tra tính hợp lệ của dữ liệu nhập vào các ứng dụng, bảo đảm dữ liệu được nhập vào chính xác và hợp lệ.

2. Kiểm tra tính hợp lệ của dữ liệu cần được xử lý tự động trong các ứng dụng nhằm phát hiện thông tin sai lệch do các lỗi trong quá trình xử lý hoặc các hành vi sửa đổi thông tin có chủ ý.

3. Có các biện pháp bảo đảm tính xác thực và bảo vệ sự toàn vẹn của dữ liệu được xử lý trong các ứng dụng.

4. Kiểm tra tính hợp lệ của dữ liệu xuất ra từ các ứng dụng, bảo đảm quá trình xử lý thông tin của các ứng dụng là chính xác và hợp lệ.

5. Mã khóa bí mật của người sử dụng trong các hệ thống thông tin từ mức độ 2 trở lên phải được mã hóa ở lớp ứng dụng.

Trên đây là nội dung tư vấn về bảo đảm an toàn, bảo mật ứng dụng trong hoạt động ngân hàng. Để hiểu rõ và chi tiết hơn vui lòng tìm hiểu thêm tại Thông tư 18/2018/TT-NHNN.

Trân trọng!

Thư Viện Pháp Luật

lượt xem
Thông báo
Bạn không có thông báo nào