For å sikre trygg, stabil og smidig drift av aksjemarkedet og for å styrke arbeidet med å sikre IT-systemet som betjener nettbasert verdipapirhandel, har Statens verdipapirtilsyn sendt dokumenter til verdipapirselskaper, fondsforvaltningsselskaper og distribusjonsagenter for fondsbevis.
Statens verdipapirtilsyn anbefaler at selskaper fortsetter å implementere ovennevnte dokumenter og styrker arbeidet med å sikre sikkerheten til informasjonssystemer som betjener nettbaserte handelsaktiviteter.
For det første, styrke inspeksjonen, tilsynet og evalueringen av informasjonssystemer som betjener markedstransaksjoner, og oppdage og gi tidlig varsling om informasjonssikkerhetsrisikoer.
For det andre, utvikle og implementere en plan for å reagere på og feilsøke sikkerhetshendelser og nødsituasjoner i informasjonssystemer for nettbaserte handelssystemer.
For det tredje, kreve at bedrifter proaktivt og regelmessig implementerer løsninger for sikkerhetskopiering av data frakoblet; distribuerer løsninger for å være klare til raskt å gjenopprette driften av informasjonssystemer når problemer oppstår; lagrer datatilgangslogger, gjennomgår dem regelmessig for å raskt oppdage ulovlig tilgang til bedriftenes informasjonssystemer; styrker arbeidet med å sikre datasikkerhet, spesielt personopplysninger; oppdaterer og oppdaterer enheter, operativsystemer, programvare (prioriterer fjerning av utgått programvare; bruker verktøy som sårbarhetsskannere for å utføre periodisk skanning,...).
For det fjerde må selskaper sikre samsvar med forskrifter om informasjonssystemsikkerhet etter nivå, forskrifter om ansvaret til informasjonssystemeiere (i henhold til artikkel 19 og 20 i regjeringens dekret nr. 85/2016/ND-CP datert 1. juli 2016 om sikring av informasjonssystemsikkerhet etter nivå; artikkel 9 og 10 i rundskriv nr. 12/2022/TT-BTTTT datert 12. august 2022 som beskriver og veileder en rekke artikler i dekret nr. 85/2016/ND-CP og nasjonal standard TCVN 11930:2017 om informasjonsteknologi - sikkerhetsteknikker - grunnleggende krav til informasjonssystemsikkerhet etter nivå).
For det femte, overhold gjeldende juridiske standarder og forskrifter om beskyttelse av personopplysninger, nettverksinformasjonssikkerhet og nettverkssikkerhet.
Kilde: https://baodautu.vn/tang-cuong-bao-dam-an-toan-he-thong-thong-tin-phuc-vu-hoat-dong-giao-dich-chung-khoan-d388724.html






Kommentar (0)