Descripción general de la regulación
Directriz sobre seguridad de las TIC se aplica a bancos, instituciones financieras no bancarias (NBFI), proveedores de servicios financieros móviles (MFSP), proveedores de servicios de pago (PSP), operadores de sistemas de pago (PSO), cajeros automáticos de marca blanca y adquirentes de comerciantes (WLAMA) y otros proveedores de servicios financieros regulados por el Banco de Bangladesh.
Esta Directriz revisada sobre las TIC define los requisitos mínimos de control que debe cumplir cada organización. Los objetivos principales de la directriz son:
- Definir la gobernanza de las TIC en el sector financiero
- Ayudar a las organizaciones a desarrollar su propia política de seguridad de las TIC
- Definir un enfoque estándar de gestión de la seguridad de las TIC
- Ayudar a las organizaciones a desarrollar infraestructuras TIC seguras y fiables
- Definir un entorno seguro para el tratamiento de datos
- Definir un enfoque holístico de la gestión de riesgos de las TIC
- Definir un procedimiento para el Análisis del Impacto en el Negocio en conjunción con la Gestión de Riesgos de las TIC
- Concienciar sobre las funciones y responsabilidades de las partes interesadas en la protección de la información
- Priorizar los sistemas de información y TIC y los riesgos asociados que deben mitigarse
- Definir un enfoque de gestión de proyectos adecuado para los proyectos de TIC
- Garantizar que se cumplan las buenas prácticas (normas del sector) en el uso de la tecnología
- Desarrollar un marco para la gestión oportuna y eficaz de los incidentes operativos y de seguridad de la información
- Mitigar cualquier interrupción de las actividades empresariales y proteger los procesos empresariales críticos de los efectos de fallos importantes de los sistemas de información o catástrofes y garantizar su reanudación a tiempo
- Definir los controles necesarios para proteger los datos transmitidos por las redes de comunicación
- Garantizar la integración de la seguridad en todo el ciclo de vida de las adquisiciones, el desarrollo y el mantenimiento de los sistemas de información
- Minimizar los riesgos de seguridad de la infraestructura bancaria electrónica, incluidos los dispositivos de cajeros automáticos y puntos de venta, las tarjetas de pago, la banca por Internet, los servicios financieros móviles, etc.
- Sensibilizar y formar a los usuarios asociados a las actividades de TIC para alcanzar los objetivos empresariales
- Posibilitar un uso seguro de las tecnologías emergentes.
Los requisitos se detallan en 13 capítulos.