Panoramica della normativa
La linea guida sulla sicurezza delle ICT si applica a banche, istituti finanziari non bancari (NBFI), fornitori di servizi finanziari mobili (MFSP), fornitori di servizi di pagamento (PSP), operatori di sistemi di pagamento (PSO), White Label ATM and Merchant Acquirers (WLAMA) e altri fornitori di servizi finanziari regolamentati dalla Bangladesh Bank.
La presente linea guida ICT revisionata definisce i requisiti minimi di controllo a cui ogni azienda deve attenersi. Gli obiettivi principali della linea guida sono:
- stabilire la governance delle ICT nel settore finanziario
- aiutare le aziende a sviluppare la propria politica di sicurezza ICT
- stabilire un approccio standard alla gestione della sicurezza ICT
- aiutare le aziende a sviluppare un'infrastruttura ICT sicura e affidabile
- stabilire un ambiente sicuro per l'elaborazione dei dati
- stabilire un approccio olistico alla gestione del rischio ICT
- stabilire una procedura per l'analisi dell'impatto sul business in collaborazione con la gestione del rischio ICT
- sviluppare la consapevolezza dei ruoli e delle responsabilità delle parti interessate per la protezione delle informazioni
- dare priorità ai sistemi informativi e ICT e ai rischi associati che devono essere mitigati
- stabilire un approccio di gestione del progetto appropriato per i progetti ICT
- garantire le best practice (standard industriali) nell'utilizzo della tecnologia
- sviluppare un quadro di riferimento per la gestione tempestiva ed efficace degli incidenti operativi e di sicurezza delle informazioni
- mitigare qualsiasi interruzione delle attività aziendali e proteggere i processi aziendali critici dagli effetti di guasti significativi dei sistemi informativi o di disastri e garantire una ripresa tempestiva
- definire i controlli necessari per proteggere i dati trasmessi sulle reti di comunicazione
- garantire che la sicurezza sia integrata in tutto il ciclo di vita delle acquisizioni, dello sviluppo e della manutenzione dei sistemi informativi
- ridurre al minimo i rischi per la sicurezza dell'infrastruttura bancaria elettronica, compresi i dispositivi ATM e POS, le carte di pagamento, l'internet banking, i servizi finanziari mobili, ecc.
- creare consapevolezza e formare gli utenti associati alle attività ICT per raggiungere gli obiettivi aziendali
- Utilizzo sicuro delle tecnologie emergenti.
I requisiti dettagliati sono illustrati in 13 capitoli.