Borsanın güvenli, istikrarlı ve sorunsuz bir şekilde işlemesini sağlamak ve çevrimiçi menkul kıymet alım satım faaliyetlerine hizmet eden bilgi teknolojisi sisteminin güvenliğini ve emniyetini sağlama çalışmalarını güçlendirmek amacıyla Devlet Menkul Kıymetler Komisyonu, Menkul Kıymetler Şirketlerine, Fon Yönetim Şirketlerine ve Fon Sertifikası Dağıtım Acentelerine belgeler gönderdi.
Devlet Menkul Kıymetler Komisyonu, şirketlerin yukarıdaki belgeleri uygulamaya devam etmelerini ve çevrimiçi ticaret faaliyetlerine hizmet eden bilgi sistemlerinin güvenliğini sağlama çalışmalarını güçlendirmelerini önermektedir.
Öncelikle piyasa işlemlerine hizmet eden bilgi sistemlerinin denetimi, gözetimi ve değerlendirmesi güçlendirilmeli, bilgi güvenliği riskleri tespit edilmeli ve erken uyarı sağlanmalıdır.
İkinci olarak, çevrimiçi ticaret sistemleri için bilgi sistemi güvenliği olaylarına ve acil durumlara yanıt vermek ve sorunları gidermek üzere bir plan geliştirin ve uygulayın.
Üçüncüsü, şirketlerin çevrimdışı veri yedekleme çözümlerini proaktif ve periyodik olarak uygulamasını zorunlu kılmak; Sorunlar ortaya çıktığında bilgi sistemi operasyonlarını hızla geri yüklemeye hazır çözümler dağıtmak; Veri erişim kayıtlarını saklamak, şirketlerin bilgi sistemlerine yasadışı erişimi derhal tespit etmek için düzenli olarak incelemek; Özellikle kişisel veriler olmak üzere veri güvenliğini sağlama çalışmalarını güçlendirmek; Cihazları, işletim sistemlerini, yazılımları güncellemek ve yamalamak (ömrünü tamamlamış yazılımları kaldırmaya öncelik vermek; Periyodik tarama yapmak için güvenlik açığı tarayıcıları gibi araçları kullanmak,...).
Dördüncüsü, şirketler, bilgi sistemi güvenliğine ilişkin düzenlemelere, bilgi sistemi sahiplerinin sorumluluklarına ilişkin düzenlemelere ( Hükümetin 1 Temmuz 2016 tarihli 85/2016/ND-CP sayılı Bilgi Sistemi Güvenliğinin Seviyeye Göre Sağlanması Hakkındaki Kararnamesinin 19 ve 20. Maddelerine göre; 12 Ağustos 2022 tarihli 12/2022/TT-BTTTT sayılı Genelgesinin 9 ve 10. Maddelerine göre, 85/2016/ND-CP sayılı Kararnamenin ve TCVN 11930:2017 sayılı Ulusal Standartın bir dizi Maddesini ayrıntılı olarak açıklayan ve yönlendiren bilgi teknolojisi - güvenlik teknikleri - bilgi sistemi güvenliği için seviyelere göre temel gereksinimler).
Beşincisi, kişisel verilerin korunması, ağ bilgi güvenliği ve ağ güvenliğine ilişkin güncel yasal standartlara ve düzenlemelere uyulması.
Source: https://baodautu.vn/tang-cuong-bao-dam-an-toan-he-thong-thong-tin-phuc-vu-hoat-dong-giao-dich-chung-khoan-d388724.html






Yorum (0)