Đánh giá an ninh bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng được quy định như thế nào? Xin chào Ban Biên tập. Tôi tên Nguyễn Thị Liên, hiện nay tôi đang làm việc trong lĩnh vực ngân hàng. Tôi cần tìm hiểu một số quy định về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng. Ban Biên tập cho tôi hỏi: Đánh giá an ninh bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng được quy định như thế nào? Văn bản nào quy định vấn đề này? Mong sớm nhận được câu trả lời của Ban Biên tập. Tôi xin chân thành cảm ơn.      

"> Đánh giá an ninh bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng được quy định như thế nào? Xin chào Ban Biên tập. Tôi tên Nguyễn Thị Liên, hiện nay tôi đang làm việc trong lĩnh vực ngân hàng. Tôi cần tìm hiểu một số quy định về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng. Ban Biên tập cho tôi hỏi: Đánh giá an ninh bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng được quy định như thế nào? Văn bản nào quy định vấn đề này? Mong sớm nhận được câu trả lời của Ban Biên tập. Tôi xin chân thành cảm ơn.      

">

Đánh giá an ninh bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng

Đánh giá an ninh bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng được quy định như thế nào? Xin chào Ban Biên tập. Tôi tên Nguyễn Thị Liên, hiện nay tôi đang làm việc trong lĩnh vực ngân hàng. Tôi cần tìm hiểu một số quy định về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng. Ban Biên tập cho tôi hỏi: Đánh giá an ninh bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng được quy định như thế nào? Văn bản nào quy định vấn đề này? Mong sớm nhận được câu trả lời của Ban Biên tập. Tôi xin chân thành cảm ơn.      

Theo quy định tại Điều 38 Thông tư 31/2015/TT-NHNN Quy định về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng do Thống đốc Ngân hàng Nhà nước ban hành thì nội dung này được quy định như sau:

1. Đơn vị phải thực hiện đánh giá an ninh bảo mật hệ thống công nghệ thông tin với các nội dung cơ bản sau:

a) Đánh giá về kiến trúc hệ thống để xác định tính phù hợp của các thiết bị lắp đặt với kiến trúc hệ thống tổng thể và yêu cầu về an ninh bảo mật;

b) Đánh giá tình trạng hoạt động, cấu hình hệ thống công nghệ thông tin đảm bảo hệ thống hoạt động theo các tiêu chuẩn, định mức, yêu cầu kỹ thuật quy định tại Khoản 1 Điều 18 Thông tư này;

c) Kiểm tra cấu hình các thiết bị bảo mật, các hệ thống cấp quyền truy cập tự động, hệ thống quản lý thiết bị đầu cuối, danh sách tài khoản người dùng;

d) Kiểm tra thử nghiệm mức độ an toàn mạng (Penetration Test), bắt buộc phải thực hiện đối với các hệ thống công nghệ thông tin có kết nối và cung cấp thông tin, dịch vụ ra Internet.

2. Định kỳ thực hiện đánh giá an ninh bảo mật hệ thống công nghệ thông tin, tối thiểu như sau:

a) Sáu tháng một lần đối với các trang thiết bị giao tiếp trực tiếp với môi trường bên ngoài như Internet, kết nối với khách hàng và bên thứ ba theo các nội dung tại Điểm b, c, d của Khoản 1 Điều này;

b) Mỗi năm một lần đối với hệ thống công nghệ thông tin quan trọng, hai năm một lần đối với hệ thống công nghệ thông tin khác theo các nội dung tại Khoản 1 Điều này.

3. Kết quả đánh giá phải được lập thành văn bản báo cáo thủ trưởng đơn vị. Đối với các nội dung chưa tuân thủ quy định về an toàn bảo mật trong hoạt động công nghệ thông tin (nếu có) phải đề xuất biện pháp, kế hoạch, thời hạn xử lý, khắc phục.

Trên đây là nội dung tư vấn về Đánh giá an ninh bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng. Để hiểu rõ hơn về vấn đề này vui lòng tham khảo thêm tại Thông tư 31/2015/TT-NHNN.

Trân trọng!

Cùng chủ đề
lawnet.vn
Phân loại tài sản có trong hoạt động của ngân hàng thương mại, tổ chức tín dụng phi ngân hàng, chi nhánh ngân hàng nước ngoài theo Thông tư 31/2024/TT-NHNN?
lawnet.vn
Ngân hàng hợp tác xã, việc trích nộp, quản lý và sử dụng Quỹ bảo đảm an toàn hệ thống quỹ tín dụng nhân dân theo Thông tư 27/2024/TT-NHNN?
lawnet.vn
Thông tư 20/2024/TT-NHNN về bao thanh toán và dịch vụ khác liên quan đến bao thanh toán của tổ chức tín dụng?
lawnet.vn
Hoạt động cho thuê tài chính của công ty tài chính tổng hợp, công ty cho thuê tài chính theo Thông tư 26/2024/TT-NHNN?
lawnet.vn
Thủ tục chấp thuận góp vốn, mua cổ phần của tổ chức tín dụng theo Thông tư 25/2024/TT-NHNN?
lawnet.vn
Từ ngày 01/10/2024, quy trình mở tài khoản thanh toán bằng phương tiện điện tử được thực hiện thế nào?
lawnet.vn
Thông tư 18/2024/TT-NHNN quy định về hoạt động thẻ ngân hàng?
lawnet.vn
Mở, sử dụng tài khoản thanh toán tại tổ chức cung ứng dịch vụ thanh toán theo Thông tư 17/2024/TT-NHNN?
lawnet.vn
Đã có Thông tư quy định về hoạt động tư vấn của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài có hiệu lực từ ngày 01/7/2024?
lawnet.vn
Cá nhân muốn làm thành viên Quỹ tín dụng nhân dân cần đáp ứng điều kiện gì? Mức vốn góp xác lập tư cách thành viên quỹ tín dụng nhân dân là bao nhiêu?
Tác giả: LawNet
Lượt xem: 0
Bài viết mới nhất

Đơn vị chủ quản: Công ty THƯ VIỆN PHÁP LUẬT.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3935 2079
P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;