Afin d'assurer le fonctionnement sûr, stable et harmonieux du marché boursier et de renforcer les mesures visant à garantir la sécurité du système informatique servant les activités de négociation de titres en ligne, la Commission nationale des valeurs mobilières a transmis des documents aux sociétés de courtage, aux sociétés de gestion de fonds et aux agents de distribution de certificats de fonds.
La Commission des valeurs mobilières de l'État recommande aux entreprises de continuer à mettre en œuvre les documents susmentionnés et de renforcer leurs efforts pour garantir la sécurité des systèmes d'information servant aux activités de négociation en ligne.
Premièrement, renforcer l’inspection, la supervision et l’évaluation des systèmes d’information servant les transactions de marché, et détecter et signaler rapidement les risques liés à la sécurité de l’information.
Deuxièmement, élaborer et déployer un plan de réponse et de dépannage des incidents de sécurité des systèmes d'information et des situations d'urgence pour les systèmes de négociation en ligne.
Troisièmement, exiger des entreprises qu'elles mettent en œuvre de manière proactive et périodique des solutions de sauvegarde de données hors ligne ; déployer des solutions permettant de rétablir rapidement le fonctionnement des systèmes d'information en cas de problème ; conserver les journaux d'accès aux données et les examiner régulièrement afin de détecter rapidement tout accès illégal aux systèmes d'information des entreprises ; renforcer les mesures de sécurité des données, en particulier des données personnelles ; mettre à jour et corriger les appareils, les systèmes d'exploitation et les logiciels (en privilégiant la suppression des logiciels obsolètes ; utiliser des outils tels que des scanners de vulnérabilités pour effectuer des analyses périodiques, etc.).
Quatrièmement, les entreprises doivent veiller au respect des réglementations relatives à la sécurité des systèmes d'information par niveau, ainsi que des réglementations relatives aux responsabilités des propriétaires de systèmes d'information (conformément aux articles 19 et 20 du décret n° 85/2016/ND-CP du 1er juillet 2016 du gouvernement relatif à la sécurité des systèmes d'information par niveau ; aux articles 9 et 10 de la circulaire n° 12/2022/TT-BTTTT du 12 août 2022 détaillant et orientant un certain nombre d'articles du décret n° 85/2016/ND-CP et de la norme nationale TCVN 11930:2017 relative aux technologies de l'information - techniques de sécurité - exigences de base en matière de sécurité des systèmes d'information par niveau).
Cinquièmement, se conformer aux normes et réglementations juridiques en vigueur en matière de protection des données personnelles, de sécurité des informations réseau et de sécurité des réseaux.
Source : https://baodautu.vn/tang-cuong-bao-dam-an-toan-he-thong-thong-tin-phuc-vu-hoat-dong-giao-dich-chung-khoan-d388724.html






Comment (0)