Aby zagwarantować bezpieczne, stabilne i płynne funkcjonowanie rynku akcji oraz wzmocnić ochronę systemu informatycznego obsługującego działalność związaną z obrotem papierami wartościowymi online, Państwowa Komisja Papierów Wartościowych przesłała dokumenty do firm papierów wartościowych, firm zarządzających funduszami oraz agentów dystrybucyjnych certyfikatów funduszy.
Państwowa Komisja Papierów Wartościowych zaleca, aby przedsiębiorstwa kontynuowały wdrażanie powyższych dokumentów i zintensyfikowały działania mające na celu zapewnienie bezpieczeństwa systemów informatycznych obsługujących działalność handlową online.
Po pierwsze, należy wzmocnić kontrolę, nadzór i ocenę systemów informatycznych służących transakcjom rynkowym oraz wykrywać i wczesnie ostrzegać o zagrożeniach bezpieczeństwa informacji.
Po drugie, opracuj i wdróż plan reagowania na incydenty związane z bezpieczeństwem systemów informatycznych oraz sytuacje awaryjne w systemach handlu internetowego, a także rozwiązywania tych problemów.
Po trzecie, wymagaj od firm proaktywnego i okresowego wdrażania rozwiązań do tworzenia kopii zapasowych danych offline; Wdrażaj rozwiązania umożliwiające szybkie przywracanie działania systemów informatycznych w przypadku wystąpienia problemów; Przechowuj dzienniki dostępu do danych i regularnie je przeglądaj, aby szybko wykrywać nielegalny dostęp do systemów informatycznych firm; Wzmocnij działania mające na celu zapewnienie bezpieczeństwa danych, zwłaszcza danych osobowych; aktualizuj i poprawiaj urządzenia, systemy operacyjne i oprogramowanie (priorytetowo usuwaj oprogramowanie wycofane z eksploatacji; korzystaj z narzędzi, takich jak skanery podatności, aby wykonywać okresowe skanowanie...).
Po czwarte, firmy muszą zapewnić zgodność z przepisami dotyczącymi bezpieczeństwa systemów informatycznych według poziomu, przepisami dotyczącymi obowiązków właścicieli systemów informatycznych (zgodnie z artykułami 19 i 20 Dekretu Rządu nr 85/2016/ND-CP z dnia 1 lipca 2016 r. w sprawie zapewnienia bezpieczeństwa systemów informatycznych według poziomu; artykułami 9 i 10 Okólnika nr 12/2022/TT-BTTTT z dnia 12 sierpnia 2022 r. szczegółowo opisującymi i wyznaczającymi szereg artykułów Dekretu nr 85/2016/ND-CP i Krajową Normą TCVN 11930:2017 w sprawie technologii informatycznych - technik bezpieczeństwa - podstawowych wymagań dotyczących bezpieczeństwa systemów informatycznych według poziomu).
Po piąte, należy przestrzegać obowiązujących norm prawnych i regulacji dotyczących ochrony danych osobowych, bezpieczeństwa informacji w sieci i bezpieczeństwa sieci.
Source: https://baodautu.vn/tang-cuong-bao-dam-an-toan-he-thong-thong-tin-phuc-vu-hoat-dong-giao-dich-chung-khoan-d388724.html






Komentarz (0)