بانکداری و پرداخت الکترونیک

تجارت الکترونیک

فناوری اطلاعات

August 15, 2023
14:50 سه شنبه، 24ام مردادماه 1402
کد خبر: 148535

کاشف برنامه چارچوب کنترل‌های امنیتی در نظام بانکی را تدوین کرد

کاشف برنامه چارچوب کنترل‌های امنیتی در نظام بانکی و سامانه‌های اطلاعاتی بانکی را تدوین کرده است. در این برنامه هزار و ۱۳۵ الزام امنیتی تعریف شده است که هر کدام از بانک‌ها باید به تدریج برای رسیدن به سطح امنیتی بالا آن را پیاده‌سازی کنند.
 
 
هدف از این پروژه ایجاد یک مرجع جامع امنیت اطلاعات، بهبود تعاملات در حوزه امنیت اطلاعات، توسعه سازوکارهای موردنیاز برای ارزیابی اثربخشی کنترل‌های امنیتی، جهت دهی و ایجاد تحرک و هم‌راستاسازی اقدامات امنیتی عنوان شده است. این برنامه طی یک برنامه زمانبندی طولانی مدت اجرایی می‌شود و برای هر سال به صورت مشخص برنامه‌های خاص امنیتی برای بانک‌ها تعریف می‌شود تا با اجرای آن برنامه‌ها به تدریج سطح امنیتی خود را ارتقا دهند.
 
در این برنامه ۵ سطح امنیتی برای بانک‌ها تعریف شده است که سطح ۵ بالاترین سطح است و قرار است در یک دوره زمانی در نهایت بانک ها به سطح ۴ و ۵ برسند.
 
این برنامه که توسط شرکت مدیریت امن الکترونیک کاشف و بانک مرکزی تهیه شده است، ۶ حوزه دارد که ۱۶ زیرحوزه را شامل می‌شود.
 
میثم نجار، مدیر واحد نظارت کاشف در گفت‌وگو با پیوست اعلام کرد که بانک‌ها با توجه به سطح بلوغی که از یک تا پنج دارند، موظف می‌شوند کنترل‌های خاصی را پیاده‌سازی کنند.
 
در سال‌های گذشته اقدامات زیادی توسط بانک‌ها و موسسات مالی برای ارتقای سیستم امنیتی آن‌ها انجام شده است به همین دلیل کاشف در گام ابتدایی اجرای این چارچوب از آن‌ها خواسته افتراق خود را نسبت به الزامات تعیین شده از سوی کاشف اعلام کنند و در مرحله بعد برنامه خود را برای پیاده‌سازی الزام‌های بعدی مشخص کنند.
 
این برنامه که برای بلندمدت طراحی شده است قرار است به صورت سالانه به بانک‌ها ابلاغ شود.
 
مدیر واحد  نظارت کاشف، با بیان این که در سال ۱۴۰۰ اولین آزمایشگاه بانکی سایبری در این شرکت راه‌اندازی شده است گفت: این آزمایشگاه در سه بخش رمز‌نگاری، وب و موبایل فعال است و در بقیه حوزه‌ها هم برنامه‌ریزی‌هایی دارد. این آزمایشگاه از سوی افتا مجوز دارد و دارای ISO 17025  نیز است. امکان استفاده از این آزمایشگاه را می‌توانیم در اختیار مجموعه‌های مختلف بگذاریم.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.