Resumo da norma
A Diretriz em matéria de Segurança das TIC aplica-se aos bancos, aos institutos financeiros não bancários (IFNB), aos prestadores de serviços financeiros móveis (MFSP), aos prestadores de serviços de pagamento (PSP), aos operadores de sistemas de pagamento (PSO), aos ATM de marca branca e aos adquirentes comerciais (WLAMA) e a outros prestadores de serviços financeiros regulamentados pelo Bangladesh Bank.
A presente Diretriz revista em matéria de TIC define os requisitos mínimos de controlo a que cada organização deve aderir. Os principais objetivos da presente diretriz são os seguintes:
- Estabelecer a gestão das TIC no setor financeiro
- Ajudar as organizações a desenvolver a sua própria política de segurança para as TIC
- Estabelecer uma abordagem-tipo de gestão da segurança das TIC
- Ajudar as organizações a desenvolver infraestruturas de TIC seguras e fiáveis
- Estabelecer um ambiente seguro para o tratamento de dados
- Estabelecer uma abordagem global da gestão de risco das TIC
- Estabelecer um procedimento para a análise do impacto nas empresas juntamente com a gestão de risco das TIC
- Sensibilizar as partes interessadas para as suas funções e responsabilidades em matéria de proteção da informação
- Dar prioridade aos sistemas de informação e de TIC e aos riscos associados que têm de ser mitigados
- Estabelecer uma abordagem de gestão de projetos adequada para projetos de TIC
- Assegurar as melhores práticas (a norma do setor) na utilização da tecnologia
- Desenvolver um quadro para o tratamento atempado e eficaz dos incidentes de segurança das operações e da informação
- Atenuar qualquer interrupção das atividades comerciais e proteger os processos comerciais essenciais contra os efeitos de falhas significativas dos sistemas de informação ou de catástrofes e assegurar o seu restabelecimento em tempo útil
- Definir os controlos necessários para proteger os dados transmitidos através das redes de comunicação
- Garantir que a segurança seja integrada em todo o ciclo de vida das aquisições, desenvolvimento e manutenção de sistemas de informação
- Minimizar os riscos de segurança para a infraestrutura bancária eletrónica, incluindo ATM e dispositivos POS, cartões de pagamento, serviços bancários pela Internet, serviços financeiros móveis, etc.
- Sensibilizar e formar os utilizadores associados às atividades de TIC para atingir os objetivos da empresa
- Defender a utilização segura e protegida das tecnologias emergentes.
Os requisitos pormenorizados estão delineados em 13 capítulos.