Đảm bảo hoạt động liên tục cho hệ thống Internet Banking

Ngày hỏi:01/07/2017

Tôi tên là Hoàng Thị Thanh Ngân, SĐT: 0163358***, tôi muốn hỏi: Đảm bảo hoạt động liên tục cho hệ thống Internet Banking được quy định như thế nào? Tôi mới có điều kiện làm việc liên quan đến dịch vụ Internet Banking thời gian gần đây nên rất quan tâm tới vấn đề này. Cho tôi hỏi pháp luật quy định về vấn đề này như thế nào? Và văn bản pháp luật nào quy định về điều này? Mong Ban biên tập Thư Ký Luật trả lời giúp tôi. Xin cám ơn!

    Nội dung này được Ban biên tập Thư Ký Luật tư vấn như sau:

    • Đảm bảo hoạt động liên tục cho hệ thống Internet Banking được hướng dẫn tại Điều 16 Thông tư 35/2016/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet do Thống đốc Ngân hàng Nhà nước Việt Nam ban hành.

      Theo đó, Đơn vị phải xây dựng hệ thống dự phòng thảm hoạ, quy trình, kịch bản đảm bảo hoạt động liên tục cho hệ thống Internet Banking theo quy định của Ngân hàng Nhà nước về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng. Ngoài ra, đơn vị phải thực hiện:

      1. Phân tích, xác định các tình huống có thể gây mất an ninh thông tin và gián đoạn hoạt động của hệ thống Internet Banking. Xác định, đánh giá mức độ rủi ro, khả năng có thể xảy ra đối với từng tình huống tối thiểu sáu tháng một lần. Lập danh sách các tình huống có mức độ rủi ro, khả năng có thể xảy ra theo các cấp độ cao, trung bình, chấp nhận được và thấp.

      2. Xây dựng phương án (quy trình, kịch bản) xử lý khắc phục các tình huống có mức độ rủi ro, khả năng có thể xảy ra ở cấp độ cao và trung bình theo Khoản 1 Điều này. Xác định thời gian dừng hoạt động tối đa để phục hồi hệ thống, phục hồi dữ liệu cho phương án xử lý đối với từng tình huống. Tổ chức phổ biến phương án xử lý đến các nhân sự có liên quan để hiểu rõ nhiệm vụ, công việc cần phải thực hiện khi xử lý.

      3. Bố trí nguồn nhân lực, tài chính và các phương tiện kỹ thuật để tổ chức diễn tập phương án xử lý với các tình huống có mức độ rủi ro, khả năng xảy ra cao theo định kỳ tối thiểu sáu tháng một lần.

      4. Lập kế hoạch và tiến hành diễn tập các biện pháp đảm bảo hoạt động kinh doanh liên tục, lưu giữ các hồ sơ có liên quan và tổ chức đánh giá kết quả diễn tập.

      Trên đây là trả lời của Ban biên tập Thư Ký Luật về đảm bảo hoạt động liên tục cho hệ thống Internet Banking, được quy định tại Thông tư 35/2016/TT-NHNN. Bạn vui lòng tham khảo văn bản này để có thể hiểu rõ hơn.

      Trân trọng!


    Nguồn:

    THƯ KÝ LUẬT
    Nội dung tư vấn trên đây chỉ mang tính tham khảo, Quý độc giả cần xem Căn cứ pháp lý của tình huống này để có thông tin chính xác hơn.
    CĂN CỨ PHÁP LÝ CỦA TÌNH HUỐNG NÀY
    THÔNG TIN NGƯỜI TRẢ LỜI
    Hãy để GOOGLE hỗ trợ bạn