Để quản lý an ninh công nghệ thông tin trong hệ thống Ngân hàng Phát triển phải đảm bảo an ninh dữ liệu như thế nào?

Tôi có câu hỏi thắc mắc là theo quy định hiện nay thì để quản lý an ninh công nghệ thông tin trong hệ thống Ngân hàng Phát triển phải đảm bảo an ninh dữ liệu như thế nào? Câu hỏi của anh Minh Phương đến từ Quảng Bình.

Để quản lý an ninh công nghệ thông tin trong hệ thống Ngân hàng Phát triển phải đảm bảo an ninh dữ liệu như thế nào?

Căn cứ tại khoản 1 Điều 55 Quy định quản lý hoạt động công nghệ thông tin trong hệ thống Ngân hàng Phát triển Việt Nam ban hành kèm theo Quyết định 76/QĐ-NHPT năm 2007, có quy định về

Quản lý an ninh CNTT bao gồm:
1. Đảm bảo an ninh dữ liệu điện tử (gọi tắt là dữ liệu), bao gồm:
a) Đảm bảo tính an toàn của dữ liệu: đảm bảo dữ liệu không bị hỏng, sửa đổi, thay thế, đánh cắp, thất lạc;
b) Đảm bảo tính bảo mật của dữ liệu: đảm bảo dữ liệu không bị truy nhập và khai thác trái phép;
c) Đảm bảo tính sẵn sàng của dữ liệu: đảm bảo dữ liệu được truy nhập và khai thác khi cần và tương ứng với đối tượng được cấp phép;
2. Đảm bảo an ninh về hạ tầng CNTT liên quan như hệ thống mạng, hệ thống máy tính, hệ thống phần mềm và các trang thiết bị CNTT liên quan.

Như vậy, theo quy định trên thì để quản lý an ninh công nghệ thông tin trong hệ thống Ngân hàng Phát triển phải đảm bảo an ninh dữ liệu như sau:

- Đảm bảo tính an toàn của dữ liệu: đảm bảo dữ liệu không bị hỏng, sửa đổi, thay thế, đánh cắp, thất lạc;

- Đảm bảo tính bảo mật của dữ liệu: đảm bảo dữ liệu không bị truy nhập và khai thác trái phép;

- Đảm bảo tính sẵn sàng của dữ liệu: đảm bảo dữ liệu được truy nhập và khai thác khi cần và tương ứng với đối tượng được cấp phép.

Công nghệ thông tin

Để quản lý an ninh công nghệ thông tin trong hệ thống Ngân hàng Phát triển phải đảm bảo an ninh dữ liệu như thế nào? (Hình từ Internet)

Quản lý an ninh công nghệ thông tin trong hệ thống Ngân hàng Phát triển có những yêu cầu như thế nào?

Căn cứ tại Điều 56 Quy định quản lý hoạt động công nghệ thông tin trong hệ thống Ngân hàng Phát triển Việt Nam ban hành kèm theo Quyết định 76/QĐ-NHPT năm 2007, có quy định yêu cầu chung về quản lý an ninh CNTT như sau:

Yêu cầu chung về quản lý an ninh CNTT:
1. Đảm bảo an ninh CNTT là trách nhiệm và nghĩa vụ của tất cả cá nhân, đơn vị trong hệ thống NHPT. Mọi cá nhân, đơn vị phải đảm bảo an ninh hệ thống CNTT theo vai trò và trách nhiệm được phân công. Mọi cá nhân, đơn vị phải đảm bảo an ninh CNTT đối với dữ liệu và tài sản CNTT được phân công quản lý và sử dụng trực tiếp
2. TTCNTT chịu trách nhiệm tham mưu cho Tổng Giám đốc NHPT trong việc xây dựng và ban hành chiến lược, giải pháp, các quy định, quy trình cụ thể về an ninh thông tin toàn bộ hệ thống NHPT. Căn cứ vào quy định, quy trình cụ thể, TTCNTT chịu trách nhiệm xây dựng và hướng dẫn các thủ tục, biện pháp thực hiện, công cụ thực hiện cụ thể để đảm bảo an ninh thông tin của NHPT.
3. Lãnh đạo các đơn vị sử dụng chịu trách nhiệm trong việc cử cán bộ truy nhập, khai thác và cung cấp dữ liệu. Nghiêm cấm các trường hợp truy nhập, khai thác dữ liệu trái phép. Việc cung cấp dữ liệu, thông tin từ dữ liệu trong nội bộ và ra bên ngoài hệ thống NHPT phải theo quy định chung về cung cấp thông tin của NHPT.
4. Các đơn vị sử dụng chịu trách nhiệm trong việc phân quyền truy nhập, giám sát truy nhập dữ liệu và hạ tầng CNTT liên quan
5. Việc bảo hành, sửa chữa, thay thế các thiết bị CNTT có chứa dữ liệu phải đảm bảo sao chép dữ liệu quan trọng ra thiết bị lưu trữ khác, xoá dữ liệu quan trọng trên thiết bị cần bảo hành, thay thế, sửa chữa để tránh việc thất thoát dữ liệu.

Như vậy, thì quản lý an ninh công nghệ thông tin trong hệ thống Ngân hàng Phát triển có những quy định như trên.

An ninh truy nhập hệ thống công nghệ thông tin trong hệ thống Ngân hàng Phát triển được quy định như thế nào?

Căn cứ tại Điều 58 Quy định quản lý hoạt động công nghệ thông tin trong hệ thống Ngân hàng Phát triển Việt Nam ban hành kèm theo Quyết định 76/QĐ-NHPT năm 2007, có quy định về an ninh truy nhập hệ thống như sau:

An ninh truy nhập hệ thống:
1. Các phần mềm ứng dụng phải có mật khẩu người sử dụng, mã khoá bảo mật để phòng ngừa việc xâm nhập hoặc sử dụng trái phép.
2. Các thiết bị chứa khoá bảo mật phải đăng ký tên người sử dụng, phải quản lý, bảo quản chặt chẽ, nếu hỏng phải thu hồi theo nguyên tắc 1-1. Trường hợp bị mất, bị hỏng phải lập biên bản, cán bộ sử dụng phải báo cáo ngay Lãnh đạo đơn vị.
3. Việc xây dựng, cấp phát, sử dụng, bảo quản và quản lý các mã khoá bảo mật phải được phân chia theo từng công đoạn xử lý công việc và theo chức năng của từng cán bộ thực hiện để đảm bảo độ an toàn và bảo mật.

Như vậy, theo quy định trên thì an ninh truy nhập hệ thống công nghệ thông tin trong hệ thống Ngân hàng Phát triển được quy định như sau:

- Các phần mềm ứng dụng phải có mật khẩu người sử dụng, mã khoá bảo mật để phòng ngừa việc xâm nhập hoặc sử dụng trái phép.

- Các thiết bị chứa khoá bảo mật phải đăng ký tên người sử dụng, phải quản lý, bảo quản chặt chẽ, nếu hỏng phải thu hồi theo nguyên tắc 1-1. Trường hợp bị mất, bị hỏng phải lập biên bản, cán bộ sử dụng phải báo cáo ngay Lãnh đạo đơn vị.

- Việc xây dựng, cấp phát, sử dụng, bảo quản và quản lý các mã khoá bảo mật phải được phân chia theo từng công đoạn xử lý công việc và theo chức năng của từng cán bộ thực hiện để đảm bảo độ an toàn và bảo mật.

Công nghệ thông tin TẢI TRỌN BỘ CÁC QUY ĐỊNH LIÊN QUAN ĐẾN CÔNG NGHỆ THÔNG TIN
Căn cứ pháp lý
MỚI NHẤT
Pháp luật
Công ty công nghệ thông tin muốn ký hợp đồng lao động với cậu bé 14 tuổi về vị trí lập trình viên phần mềm thì có được không?
Pháp luật
Chi phí dự án đầu tư ứng dụng công nghệ thông tin được quản lý theo nguyên tắc nào? Định mức chi phí ứng dụng công nghệ thông tin do ai ban hành?
Pháp luật
Đầu tư dự án đầu tư ứng dụng công nghệ thông tin sử dụng nguồn vốn ngân sách nhà nước bao gồm các giai đoạn nào? Nội dung công việc chuẩn bị đầu tư gồm những gì?
Pháp luật
Thời gian thẩm định dự toán chi tiết trong hoạt động ứng dụng công nghệ thông tin sử dụng kinh phí thuộc nguồn vốn ngân sách nhà nước là bao lâu?
Pháp luật
Cơ quan nhà nước có thể ứng dụng công nghệ thông tin để thiết lập các trang thông tin điện tử phục vụ hoạt động của cơ quan mình hay không?
Pháp luật
Để triển khai ứng dụng công nghệ thông tin trong hoạt động của cơ quan nhà nước cần đáp ứng những điều kiện nào?
Pháp luật
Năm học 2024 - 2025 khối ngành công nghệ thông tin có mức trần học phí đối với cơ sở giáo dục đại học công lập chưa tự bảo đảm chi thường xuyên là bao nhiêu?
Pháp luật
Cơ quan nhà nước trên môi trường mạng bao gồm những hoạt động nào? Trang thông tin điện tử của cơ quan nhà nước được quy định như thế nào?
Pháp luật
Tiêu chuẩn quốc gia TCVN 7825:2019 (ISO/IEC 15420:2009) về Công nghệ thông tin - Kỹ thuật phân định và thu thập dữ liệu tự động ra sao?
Pháp luật
Định mức chi phí ứng dụng công nghệ thông tin sử dụng nguồn vốn ngân sách nhà nước gồm những định mức nào?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - Công nghệ thông tin
426 lượt xem
TÌM KIẾM LIÊN QUAN
Công nghệ thông tin
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào
Type: