Para garantir o funcionamento seguro, estável e tranquilo do mercado de ações e fortalecer o trabalho de segurança do sistema de tecnologia da informação que atende às atividades de negociação de valores mobiliários online, a Comissão Estatal de Valores Mobiliários enviou documentos às corretoras, gestoras de fundos e agentes de distribuição de certificados de fundos.
A Comissão Estadual de Valores Mobiliários recomenda que as empresas continuem a implementar os documentos acima mencionados e reforcem os esforços para garantir a segurança dos sistemas de informação que servem às atividades de negociação online.
Em primeiro lugar, é necessário reforçar a inspeção, a supervisão e a avaliação dos sistemas de informação que servem as transações de mercado, bem como detectar e alertar precocemente sobre os riscos de segurança da informação.
Em segundo lugar, desenvolva e implemente um plano para responder e solucionar incidentes de segurança de sistemas de informação e situações de emergência em sistemas de negociação online.
Terceiro, exigir que as empresas implementem soluções de backup de dados offline de forma proativa e periódica; Implantar soluções para estarem prontas para restaurar rapidamente as operações do sistema de informação quando ocorrerem problemas; Armazenar registros de acesso a dados e revisá-los regularmente para detectar prontamente o acesso ilegal aos sistemas de informação das empresas; Fortalecer o trabalho de garantia da segurança de dados, especialmente dados pessoais; Atualizar e corrigir dispositivos, sistemas operacionais e softwares (priorizar a remoção de softwares obsoletos; Utilizar ferramentas como scanners de vulnerabilidades para realizar varreduras periódicas, etc.).
Em quarto lugar, as empresas devem garantir a conformidade com as normas sobre segurança de sistemas de informação por nível, bem como com as normas sobre as responsabilidades dos proprietários de sistemas de informação (de acordo com os artigos 19 e 20 do Decreto nº 85/2016/ND-CP, de 1º de julho de 2016, do Governo, sobre a garantia da segurança de sistemas de informação por nível; artigos 9 e 10 da Circular nº 12/2022/TT-BTTTT, de 12 de agosto de 2022, que detalha e orienta diversos artigos do Decreto nº 85/2016/ND-CP e a Norma Nacional TCVN 11930:2017 sobre tecnologia da informação - técnicas de segurança - requisitos básicos para a segurança de sistemas de informação por nível).
Quinto, cumprir as normas e regulamentações legais vigentes sobre proteção de dados pessoais, segurança da informação em rede e segurança de rede.
Fonte: https://baodautu.vn/tang-cuong-bao-dam-an-toan-he-thong-thong-tin-phuc-vu-hoat-dong-giao-dich-chung-khoan-d388724.html






Comentário (0)