An toàn, bảo mật trong quá trình phát triển phần mềm hoạt động ngân hàng được quy định như thế nào?

Vừa qua khi xem báo tôi có biết Ngân hàng Nhà nước có ban hành Thông tư về an toàn hệ thống thông tin trong hoạt động ngân hàng. Tôi thì đã là cán bộ về hưu, nên thời gian rãnh cũng chỉ tìm hiểu những vấn đề mình quan tâm. Tuy nhiên có vấn đề vẫn chưa hiểu rõ lắm, các bạn vui lòng hỗ trợ giúp: An toàn, bảo mật trong quá trình phát triển phần mềm hoạt động ngân hàng được quy định như thế nào? Bích Phượng (Bich_phuong***@gmail.com)

Căn cứ theo quy định tại Điều 39 Thông tư 18/2018/TT-NHNN quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng do Ngân hàng Nhà nước Việt Nam ban hành, có hiệu lực từ 01/01/2019, an toàn, bảo mật trong quá trình phát triển phần mềm được quy định như sau:

1. Tổ chức thực hiện quản lý quá trình phát triển phần mềm như sau:

a) Quản lý, kiểm soát chương trình nguồn. Việc truy cập, tiếp cận chương trình nguồn phải được sự phê duyệt của cấp có thẩm quyền;

b) Quản lý, bảo vệ tệp tin cấu hình hệ thống.

2. Tổ chức lựa chọn, kiểm soát đối với dữ liệu kiểm tra, thử nghiệm. Không sử dụng dữ liệu thật của hệ thống thông tin vận hành chính thức cho hoạt động kiểm thử khi chưa thực hiện các biện pháp che giấu hoặc thay đổi đối với dữ liệu chứa thông tin khách hàng và thông tin bí mật.

Trên đây là nội dung tư vấn về An toàn, bảo mật trong quá trình phát triển phần mềm. Để hiểu rõ và chi tiết hơn vui lòng tìm hiểu thêm tại Thông tư 18/2018/TT-NHNN.

Trân trọng!

Thư Viện Pháp Luật

lượt xem
Thông báo
Bạn không có thông báo nào