Para garantizar el funcionamiento seguro, estable y sin problemas del mercado de valores y para reforzar la labor de garantizar la seguridad del sistema de tecnología de la información que sirve a las actividades de negociación de valores en línea, la Comisión Estatal de Valores ha enviado documentos a las Sociedades de Valores, las Sociedades Gestoras de Fondos y los Agentes de Distribución de Certificados de Fondos.
La Comisión Estatal de Valores recomienda a las empresas que continúen implementando los documentos mencionados y que refuercen las labores para garantizar la seguridad de los sistemas de información que dan servicio a las actividades de negociación en línea.
En primer lugar, reforzar la inspección, supervisión y evaluación de los sistemas de información que sirven a las transacciones de mercado, y detectar y alertar con antelación sobre los riesgos de seguridad de la información.
Segundo, desarrollar e implementar un plan para responder y solucionar incidentes de seguridad de los sistemas de información y situaciones de emergencia para los sistemas de comercio en línea.
En tercer lugar, exigir a las empresas que implementen de forma proactiva y periódica soluciones de copia de seguridad de datos sin conexión; desplegar soluciones para estar preparados para restaurar rápidamente las operaciones del sistema de información cuando se produzcan problemas; almacenar registros de acceso a datos, revisarlos periódicamente para detectar rápidamente el acceso ilegal a los sistemas de información de las empresas; reforzar el trabajo para garantizar la seguridad de los datos, especialmente los datos personales; actualizar y parchear dispositivos, sistemas operativos, software (priorizando la eliminación del software obsoleto; utilizar herramientas como escáneres de vulnerabilidades para realizar escaneos periódicos,...).
En cuarto lugar, las empresas deben garantizar el cumplimiento de las normas sobre seguridad de los sistemas de información por nivel, las normas sobre las responsabilidades de los propietarios de los sistemas de información (de conformidad con los artículos 19 y 20 del Decreto n.º 85/2016/ND-CP de 1 de julio de 2016 del Gobierno sobre la garantía de la seguridad de los sistemas de información por nivel; los artículos 9 y 10 de la Circular n.º 12/2022/TT-BTTTT de 12 de agosto de 2022 que detalla y orienta varios artículos del Decreto n.º 85/2016/ND-CP y la Norma Nacional TCVN 11930:2017 sobre tecnología de la información - técnicas de seguridad - requisitos básicos para la seguridad de los sistemas de información por nivel).
Quinto, cumplir con las normas y reglamentos legales vigentes sobre protección de datos personales, seguridad de la información en la red y seguridad de la red.
Fuente: https://baodautu.vn/tang-cuong-bao-dam-an-toan-he-thong-thong-tin-phuc-vu-hoat-dong-giao-dich-chung-khoan-d388724.html






Kommentar (0)