För att säkerställa en säker, stabil och smidig drift av aktiemarknaden och för att stärka arbetet med att säkerställa säkerheten för det informationsteknologiska system som betjänar online-värdepappershandel har statens värdepapperskommission skickat dokument till värdepappersbolag, fondförvaltningsbolag och ombud för distribution av fondcertifikat.
Statens värdepapperskommission rekommenderar att företag fortsätter att implementera ovanstående dokument och stärker arbetet med att säkerställa säkerheten i informationssystem som betjänar onlinehandelsverksamhet.
För det första, stärka inspektionen, tillsynen och utvärderingen av informationssystem som betjänar marknadstransaktioner, och upptäcka och ge tidig varning för informationssäkerhetsrisker.
För det andra, utveckla och implementera en plan för att reagera på och felsöka säkerhetsincidenter och nödsituationer i informationssystem för onlinehandelssystem.
För det tredje, kräva att företag proaktivt och regelbundet implementerar lösningar för offline-säkerhetskopiering av data; distribuera lösningar för att vara redo att snabbt återställa informationssystemens drift när problem uppstår; lagra dataåtkomstloggar, regelbundet granska dem för att snabbt upptäcka olaglig åtkomst till företagens informationssystem; stärka arbetet med att säkerställa datasäkerhet, särskilt personuppgifter; uppdatera och uppdatera enheter, operativsystem, programvara (prioritera borttagning av uttjänt programvara; använda verktyg som sårbarhetsskannrar för att utföra regelbunden skanning,...).
För det fjärde måste företag säkerställa att bestämmelserna om informationssystemsäkerhet per nivå följs, bestämmelserna om informationssystemägares ansvar (enligt artiklarna 19 och 20 i regeringens dekret nr 85/2016/ND-CP daterat 1 juli 2016 om säkerställande av informationssystemsäkerhet per nivå; artiklarna 9 och 10 i cirkulär nr 12/2022/TT-BTTTT daterat 12 augusti 2022 som i detalj beskriver och vägleder ett antal artiklar i dekret nr 85/2016/ND-CP och nationell standard TCVN 11930:2017 om informationsteknik - säkerhetstekniker - grundläggande krav för informationssystemsäkerhet per nivå).
För det femte, följ gällande rättsliga standarder och föreskrifter om skydd av personuppgifter, nätverksinformationssäkerhet och nätverkssäkerhet.
Källa: https://baodautu.vn/tang-cuong-bao-dam-an-toan-he-thong-thong-tin-phuc-vu-hoat-dong-giao-dich-chung-khoan-d388724.html






Kommentar (0)