Aby bylo zajištěno bezpečné, stabilní a plynulé fungování akciového trhu a aby se posílila práce na zajištění bezpečnosti a ochrany informačních technologií sloužících online obchodování s cennými papíry, zaslala Státní komise pro cenné papíry dokumenty společnostem zabývajícím se cennými papíry, společnostem spravujícím fondy a agentům pro distribuci certifikátů fondů.
Státní komise pro cenné papíry doporučuje, aby společnosti pokračovaly v implementaci výše uvedených dokumentů a posílily práci na zajištění bezpečnosti informačních systémů sloužících online obchodním činnostem.
Za prvé, posílit inspekci, dohled a hodnocení informačních systémů sloužících tržním transakcím a odhalovat a včas varovat před riziky informační bezpečnosti.
Za druhé, vypracovat a zavést plán pro reakci na incidenty zabezpečení informačních systémů a nouzové situace pro online obchodní systémy a jejich řešení.
Za třetí, požadovat od společností proaktivní a pravidelné implementace řešení pro zálohování offline dat; nasazení řešení, která budou připravena k rychlému obnovení provozu informačního systému v případě problémů; ukládání protokolů o přístupu k datům a jejich pravidelná kontrola za účelem rychlého odhalení neoprávněného přístupu k informačním systémům společností; posílení práce na zajištění bezpečnosti dat, zejména osobních údajů; aktualizace a opravy zařízení, operačních systémů a softwaru (upřednostňovat odstraňování softwaru s ukončenou životností; používání nástrojů, jako jsou skenery zranitelností, k provádění pravidelného skenování atd.).
Za čtvrté, společnosti musí zajistit dodržování předpisů o bezpečnosti informačních systémů podle úrovní, předpisů o odpovědnostech vlastníků informačních systémů (podle článků 19 a 20 vládního nařízení č. 85/2016/ND-CP ze dne 1. července 2016 o zajištění bezpečnosti informačních systémů podle úrovní; článků 9 a 10 oběžníku č. 12/2022/TT-BTTTT ze dne 12. srpna 2022, které podrobně popisují a řídí řadu článků nařízení č. 85/2016/ND-CP a národní normy TCVN 11930:2017 o informačních technologiích - bezpečnostních technikách - základních požadavcích na bezpečnost informačních systémů podle úrovní).
Za páté, dodržujte platné právní normy a předpisy týkající se ochrany osobních údajů, bezpečnosti síťových informací a zabezpečení sítě.
Zdroj: https://baodautu.vn/tang-cuong-bao-dam-an-toan-he-thong-thong-tin-phuc-vu-hoat-dong-giao-dich-chung-khoan-d388724.html
Komentář (0)