Nội dung kiểm tra an toàn thông tin trong hoạt động ngân hàng?

Chưa có bản dịch tiếng Anh của bài viết này, nhấn vào đây để quay về trang chủ tiếng Anh There is no English translation of this article. Click HERE to turn back English Homepage
Ngày hỏi: 05/11/2020

Em muốn hỏi quy định nội dung kiểm tra, đánh giá an toàn thông tin trong hoạt động ngân hàng gồm những thông tin nào ạ? Xin được hỏi theo quy định mới nhất.

    • Theo Khoản 1 Điều 42 Thông tư 09/2020/TT-NHNN (Có hiệu lực từ 1/1/2021) quy định về nội dung kiểm tra, đánh giá an toàn thông tin tối thiểu phải bao gồm các nội dung sau:

      - Kiểm tra việc tuân thủ quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ;

      - Đánh giá hiệu quả của biện pháp bảo đảm an toàn hệ thống thông tin;

      - Đánh giá, phát hiện mã độc, lỗ hổng, điểm yếu về mặt kỹ thuật theo quy định tại Điều 43 Thông tư này;

      - Kiểm tra thử nghiệm cấp độ an toàn mạng (Penetration Test), bắt buộc phải thực hiện đối với các hệ thống thông tin có kết nối và cung cấp thông tin, dịch vụ ra Internet, kết nối với khách hàng và bên thứ ba;

      - Kiểm tra cấu hình các thiết bị bảo mật, các hệ thống cấp quyền truy cập tự động, hệ thống quản lý thiết bị đầu cuối, danh sách tài khoản.

      Trên đây là nội dung về nội dung kiểm tra, đánh giá an toàn thông tin trong hoạt động ngân hàng theo quy định mới nhất.

      Trân trọng!

    Nội dung nêu trên là phần giải đáp, tư vấn của chúng tôi dành cho khách hàng của LawNet . Nếu quý khách còn vướng mắc, vui lòng gửi về Email: nhch@lawnet.vn

    Căn cứ pháp lý của tình huống
    THÔNG TIN NGƯỜI TRẢ LỜI
    Hãy để GOOGLE hỗ trợ bạn