Um einen sicheren, stabilen und reibungslosen Betrieb des Aktienmarktes zu gewährleisten und die Arbeit zur Gewährleistung der Sicherheit des Informationstechnologiesystems, das den Online-Wertpapierhandel unterstützt, zu stärken, hat die staatliche Wertpapierkommission Dokumente an Wertpapierfirmen, Fondsverwaltungsgesellschaften und Fondszertifikatsvertriebsagenten versandt.
Die staatliche Wertpapierkommission empfiehlt den Unternehmen, die oben genannten Dokumente weiterhin umzusetzen und die Bemühungen zur Gewährleistung der Sicherheit von Informationssystemen, die dem Online-Handel dienen, zu verstärken.
Erstens müssen die Inspektion, Überwachung und Bewertung von Informationssystemen, die Markttransaktionen dienen, verstärkt und Informationssicherheitsrisiken frühzeitig erkannt und davor gewarnt werden.
Zweitens, einen Plan zur Reaktion auf und Behebung von Sicherheitsvorfällen und Notfallsituationen in Online-Handelssystemen entwickeln und umsetzen.
Drittens sollten Unternehmen verpflichtet werden, proaktiv und regelmäßig Offline-Datensicherungslösungen zu implementieren; Lösungen bereitzustellen, um den Betrieb von Informationssystemen bei Problemen schnell wiederherstellen zu können; Datenzugriffsprotokolle zu speichern und regelmäßig zu überprüfen, um unberechtigte Zugriffe auf die Informationssysteme von Unternehmen umgehend zu erkennen; die Maßnahmen zur Gewährleistung der Datensicherheit, insbesondere personenbezogener Daten, zu verstärken; Geräte, Betriebssysteme und Software zu aktualisieren und zu patchen (Priorität bei der Entfernung veralteter Software; Verwendung von Tools wie Schwachstellenscannern zur Durchführung regelmäßiger Scans usw.).
Viertens müssen Unternehmen die Einhaltung der Vorschriften zur Informationssystemsicherheit nach Sicherheitsstufe sowie der Vorschriften zu den Verantwortlichkeiten der Informationssysteminhaber sicherstellen (gemäß Artikel 19 und 20 des Regierungsdekrets Nr. 85/2016/ND-CP vom 1. Juli 2016 zur Gewährleistung der Informationssystemsicherheit nach Sicherheitsstufe; Artikel 9 und 10 des Rundschreibens Nr. 12/2022/TT-BTTTT vom 12. August 2022, das eine Reihe von Artikeln des Dekrets Nr. 85/2016/ND-CP und des nationalen Standards TCVN 11930:2017 über Informationstechnologie - Sicherheitstechniken - grundlegende Anforderungen an die Informationssystemsicherheit nach Sicherheitsstufe detailliert und erläuternd darstellt ).
Fünftens, die geltenden Rechtsnormen und Vorschriften zum Schutz personenbezogener Daten, zur Informationssicherheit im Netzwerk und zur Netzwerksicherheit einhalten.
Quelle: https://baodautu.vn/tang-cuong-bao-dam-an-toan-he-thong-thong-tin-phuc-vu-hoat-dong-giao-dich-chung-khoan-d388724.html






Kommentar (0)