ຕາມຮ່າງກົດໝາຍວ່າດ້ວຍລະບົບທະນາຄານອອນລາຍຕ້ອງປະຕິບັດລະບຽບການຮັບປະກັນຄວາມປອດໄພຂອງລະບົບຂໍ້ມູນຂ່າວສານລະດັບ 3 ຂຶ້ນໄປຕາມກົດໝາຍວ່າດ້ວຍການຮັບປະກັນຄວາມປອດໄພຂອງລະບົບຂໍ້ມູນຂ່າວສານແຕ່ລະຂັ້ນ ແລະ ລະບຽບການຂອງທະນາຄານແຫ່ງລັດກ່ຽວກັບຄວາມປອດໄພລະບົບຂໍ້ມູນຂ່າວສານໃນການເຄື່ອນໄຫວທະນາຄານ.

ຮັບປະກັນຄວາມລັບແລະຄວາມຊື່ສັດຂອງຂໍ້ມູນລູກຄ້າ; ຮັບປະກັນຄວາມພ້ອມຂອງລະບົບທະນາຄານອອນໄລນ໌ເພື່ອໃຫ້ບໍລິການຢ່າງຕໍ່ເນື່ອງ.
ການເຮັດທຸລະກໍາຂອງລູກຄ້າຖືກປະເມີນລະດັບຄວາມສ່ຽງຕໍ່າສຸດຕາມແຕ່ລະກຸ່ມລູກຄ້າ, ປະເພດການເຮັດທຸລະກໍາ, ຂອບເຂດຈໍາກັດການເຮັດທຸລະກໍາ (ຖ້າມີ) ແລະບົນພື້ນຖານນັ້ນ, ໃຫ້ວິທີການກວດສອບຄວາມຖືກຕ້ອງຂອງທຸລະກໍາທີ່ເຫມາະສົມສໍາລັບລູກຄ້າເລືອກ, ປະຕິບັດຕາມກົດລະບຽບ: ນໍາໃຊ້ການກວດສອບຄວາມຖືກຕ້ອງຫຼາຍປັດໃຈເມື່ອປ່ຽນຂໍ້ມູນການກໍານົດລູກຄ້າ; ນຳໃຊ້ວິທີການກວດສອບຄວາມຖືກຕ້ອງຂອງແຕ່ລະກຸ່ມລູກຄ້າ, ປະເພດທຸລະກຳ, ຈຳກັດທຸລະກຳຕາມລະບຽບການ; ສໍາລັບການເຮັດທຸລະກໍາຫຼາຍຂັ້ນຕອນ, ຢ່າງຫນ້ອຍຫນຶ່ງມາດຕະການການກວດສອບຄວາມຖືກຕ້ອງຕ້ອງຖືກນໍາໃຊ້ໃນຂັ້ນຕອນການອະນຸມັດສຸດທ້າຍ.
ດໍາເນີນການກວດກາຄວາມປອດໄພປະຈໍາປີແລະການປະເມີນລະບົບທະນາຄານອອນໄລນ໌.
ກໍານົດຄວາມສ່ຽງເປັນປະຈໍາ, ຄວາມສ່ຽງທີ່ອາດຈະເກີດຂຶ້ນແລະກໍານົດສາເຫດຂອງຄວາມສ່ຽງ, ທັນທີທັນໃດມາດຕະການເພື່ອປ້ອງກັນ, ຄວບຄຸມແລະການຈັດການຄວາມສ່ຽງໃນການບໍລິການທະນາຄານໃນອິນເຕີເນັດ.
ອຸປະກອນໂຄງລ່າງເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານການໃຫ້ບໍລິການທະນາຄານອອນໄລນ໌ຈະຕ້ອງມີລິຂະສິດ, ຕົ້ນກໍາເນີດແລະແຫຼ່ງທີ່ຈະແຈ້ງ. ສໍາລັບອຸປະກອນທີ່ໃກ້ຈະສິ້ນສຸດຂອງວົງຈອນຊີວິດຂອງຜະລິດຕະພັນແລະຈະບໍ່ໄດ້ຮັບການສະຫນັບສະຫນູນຈາກຜູ້ຜະລິດຕໍ່ໄປອີກແລ້ວ, ຫນ່ວຍງານຕ້ອງມີແຜນການຍົກລະດັບແລະການທົດແທນຕາມການປະກາດຂອງຜູ້ຜະລິດ, ໃຫ້ແນ່ໃຈວ່າອຸປະກອນໂຄງສ້າງພື້ນຖານສາມາດຕິດຕັ້ງຊອບແວຮຸ່ນໃຫມ່ໄດ້.
ມີໄຟວໍ, ລະບົບການຕິດຕາມ, ແລະການແຈ້ງເຕືອນສໍາລັບພຶດຕິກໍາທີ່ຜິດປົກກະຕິ
ໜ່ວຍງານຕ້ອງສ້າງເຄືອຂ່າຍ, ການສື່ສານແລະລະບົບຄວາມປອດໄພທີ່ຕອບສະຫນອງຄວາມຕ້ອງການຕໍາ່ສຸດທີ່ດັ່ງຕໍ່ໄປນີ້:
ມີການແກ້ໄຂຄວາມປອດໄພຂັ້ນຕ່ໍາລວມທັງ: ຄໍາຮ້ອງສະຫມັກ firewall; ຖານຂໍ້ມູນ firewall; ລະບົບຕິດຕາມກວດກາ ແລະເຕືອນໄພທີ່ເປັນສູນກາງສໍາລັບການໂຈມຕີ ຫຼືພຶດຕິກໍາທີ່ຜິດປົກກະຕິ.
ຂໍ້ມູນລູກຄ້າບໍ່ໄດ້ຖືກເກັບໄວ້ໃນພາທິຊັນການເຊື່ອມຕໍ່ອິນເຕີເນັດແລະພາທິຊັນ DMZ (ການແບ່ງສ່ວນກາງລະຫວ່າງເຄືອຂ່າຍພາຍໃນແລະອິນເຕີເນັດ).
ກໍານົດນະໂຍບາຍຈໍາກັດການບໍລິການແລະປະຕູການເຊື່ອມຕໍ່ກັບລະບົບທະນາຄານອອນໄລນ໌.
ການເຊື່ອມຕໍ່ຈາກພາຍນອກເຄືອຂ່າຍພາຍໃນກັບລະບົບທະນາຄານອອນໄລນ໌ເພື່ອຈຸດປະສົງການບໍລິຫານແມ່ນເຮັດໃນກໍລະນີທີ່ບໍ່ສາມາດເຊື່ອມຕໍ່ຈາກເຄືອຂ່າຍພາຍໃນແລະຮັບປະກັນຄວາມປອດໄພ, ປະຕິບັດຕາມຢ່າງຫນ້ອຍກົດລະບຽບດັ່ງຕໍ່ໄປນີ້: ຕ້ອງໄດ້ຮັບການອະນຸມັດຈາກຜູ້ມີອໍານາດຫຼັງຈາກການທົບທວນຄືນຈຸດປະສົງແລະວິທີການເຊື່ອມຕໍ່; ຕ້ອງມີແຜນການຄຸ້ມຄອງການເຂົ້າເຖິງ, ຄຸ້ມຄອງລະບົບຫ່າງໄກສອກຫຼີກຢ່າງປອດໄພເຊັ່ນ: ການນໍາໃຊ້ເຄືອຂ່າຍສ່ວນຕົວ virtual ຫຼືທຽບເທົ່າ; ອຸປະກອນເຊື່ອມຕໍ່ຕ້ອງມີຊອບແວຄວາມປອດໄພຕິດຕັ້ງ; ຈະຕ້ອງໃຊ້ມາດຕະການກວດສອບຄວາມຖືກຕ້ອງຫຼາຍປັດໃຈເມື່ອເຂົ້າສູ່ລະບົບ; ໃຊ້ໂປຣໂຕຄອນການສື່ສານທີ່ເຂົ້າລະຫັດໄວ້ຢ່າງປອດໄພ ແລະຢ່າເກັບກະແຈລັບໄວ້ໃນຊອບແວປະໂຫຍດ.
ການເຊື່ອມຕໍ່ເຄືອຂ່າຍການບໍລິການຕ້ອງຮັບປະກັນການມີສູງແລະການສະຫນອງການບໍລິການຕໍ່ເນື່ອງ.
ສ້າງກົນໄກເພື່ອກວດຫາແລະປ້ອງກັນການບຸກລຸກແລະການໂຈມຕີເຄືອຂ່າຍໃນລະບົບ
ຮ່າງກົດໝາຍດັ່ງກ່າວຍັງໄດ້ກຳນົດຢ່າງຈະແຈ້ງວ່າ ໜ່ວຍງານຕ້ອງຄຸ້ມຄອງຈຸດອ່ອນ ແລະ ຈຸດອ່ອນຂອງລະບົບທະນາຄານອອນລາຍ ໂດຍມີເນື້ອໃນພື້ນຖານຄື:
ມີມາດຕະການເພື່ອປ້ອງກັນ, ກວດສອບແລະກວດສອບການປ່ຽນແປງເວັບໄຊທ໌ແລະຊອບແວການນໍາໃຊ້ທະນາຄານອອນໄລນ໌.
ສ້າງກົນໄກກວດສອບແລະປ້ອງກັນການບຸກລຸກແລະການໂຈມຕີເຄືອຂ່າຍໃນລະບົບທະນາຄານອອນໄລນ໌.
ປະສານສົມທົບກັບບັນດາຫົວໜ່ວຍຄຸ້ມຄອງລັດ ແລະ ບັນດາຄູ່ຮ່ວມມືດ້ານເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານ ເພື່ອຈັບກຸມບັນດາເຫດການ ແລະ ສະພາບການສູນເສຍຂໍ້ມູນຄວາມປອດໄພ ແລະ ຄວາມປອດໄພ ເພື່ອໃຊ້ມາດຕະການປ້ອງກັນຢ່າງທັນການ.
ອັບເດດຂໍ້ມູນກ່ຽວກັບຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພທີ່ເຜີຍແຜ່ກ່ຽວກັບຊອບແວລະບົບ, ລະບົບການຈັດການຖານຂໍ້ມູນ ແລະຊອບແວແອັບພລິເຄຊັນ ຕາມຂໍ້ມູນຈາກລະບົບການໃຫ້ຄະແນນຄວາມອ່ອນແອທົ່ວໄປ.
ສະແກນຫາຊ່ອງໂຫວ່ ແລະ ຈຸດອ່ອນຂອງລະບົບ Online Banking ຢ່າງໜ້ອຍປີລະຄັ້ງ ຫຼື ເມື່ອໄດ້ຮັບຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບຊ່ອງໂຫວ່ ແລະ ຈຸດອ່ອນໃໝ່. ປະເມີນຜົນກະທົບແລະຄວາມສ່ຽງຂອງແຕ່ລະຈຸດອ່ອນທີ່ຄົ້ນພົບແລະຄວາມອ່ອນແອທາງດ້ານເຕັກນິກຂອງລະບົບແລະສະເຫນີວິທີແກ້ໄຂແລະແຜນການສໍາລັບການຈັດການ.
ປະຕິບັດການອັບເດດ patch ຄວາມປອດໄພຫຼືມາດຕະການປ້ອງກັນທີ່ທັນເວລາໂດຍອີງໃສ່ຜົນກະທົບແລະການປະເມີນຄວາມສ່ຽງ.
ທີ່ມາ
(0)