결정 번호 29/2008/QĐ-NHNN 은 금융기관 내 정보기술 장비 시스템 유지보수에 관한 사항을 규정하며, 중앙은행 및 금융기관에 적용된다. 세부적인 내용, 시간, 절차, 관련 당사자의 책임, 위반 조치를 규정한다.

본 결정은 금융기관 내 정보기술 장비 시스템 유지보수에 관한 사항을 규정하며, 중앙은행 및 금융기관에 적용된다. 세부적인 내용, 시간, 절차, 관련 당사자의 책임, 위반 조치를 규정한다.

文号29/2008/QĐ-NHNN
文件类型결정
发布机关베트남 국가은행
签署人Nguyễn Toàn Thắng — Phó Thống đốc
更新28/06/2026
行业은행
领域미분류
发布日期13/10/2008
生效日期11/11/2008
失效日期
状态만료됨
✦ 智能摘要

본 결정은 금융기관 내 정보기술 장비 시스템 유지보수에 관한 사항을 규정하며, 중앙은행 및 금융기관에 적용된다. 세부적인 내용, 시간, 절차, 관련 당사자의 책임, 위반 조치를 규정한다.

适用范围

중앙은행과 금융기관이 은행업무에서 정보통신 기술을 활용하는 것을 일반적으로 은행이라 부른다.

要点

  • 정보기술 장비 시스템은 하드웨어, 네트워크 시스템, 소프트웨어/데이터베이스로 구성된다.
  • 유지보수는 현장 또는 원격으로 수행되며 은행의 정상적인 운영을 방해하지 않아야 한다.
  • 정기적인 유지보수는 최소 6개월마다 이루어져야 하며, 유지보수 작업은 구체적인 계획을 세우고 추적해야 한다.
  • 유지보수의 기본 원칙은 과학적이고 합리적이며, 운영을 방해하지 않고 시스템의 안전성을 보장하며 데이터 비밀을 보호해야 한다.
  • 규정 위반은 행정처분, 물질적 손해 배상, 그리고 형사책임을 물어야 한다.

🌐 本文件的社会影响

  • 긍정적인 영향: 장비 고장 위험 감소, 시스템 수명 연장, 정보 보안 강화.
  • 부정적인 영향: 유지보수 비용이 높을 수 있으며, 전문 인력과 기술 요구가 높다.

❓ 常见问题

정보기술 장비의 유지보수에는 어떤 내용이 포함되는가?

하드웨어와 네트워크 시스템의 기본 유지보수 내용은 작동 상태 점검, 문제 발견 및 제안, 고장된 장비 또는 사용기간 만료된 장비 교체 등이다. 소프트웨어와 데이터베이스의 유지보수는 시스템 소프트웨어 업그레이드, 조정, 바이러스 검사 등을 포함한다.

정보기술 장비의 유지보수는 언제 이루어지는가?

정보기술 장비 사용자는 매일 장비를 관리하고 청소할 책임이 있으며, 은행은 장비의 기술 상태를 정기적으로 점검하여 고장을 조기에 발견하도록 해야 한다. 최소 6개월마다 정기적인 유지보수를 실시해야 한다.

정보기술 장비의 유지보수 기본 원칙은 무엇인가?

유지보수는 현장 또는 원격으로 수행되며 은행의 정상적인 운영을 방해하지 않아야 한다. 실행 조직은 권한 있는 당국의 승인을 받은 계획에 따라 과학적이고 합리적으로 이루어져야 하며, 장비의 고장 위험을 효과적으로 차단해야 한다.

정보기술 장비의 유지보수에 참여하는 개인은 어떤 조건을 충족해야 하는가?

유지보수 활동에 참여하는 개인은 정보통신 기술에 대한 도덕적 품성, 능력, 지식, 전문 기술을 모두 갖추어야 하며, 정보통신, 통신 분야에서 활동하는 회사나 전문 단체가 서비스 유지보수를 제공해야 한다.

정보기술 장비의 유지보수 규정을 위반하면 어떻게 처리되는가?

본 규정의 각 조항을 위반한 모든 행위는 위반 정도에 따라 행정처분, 물질적 손해 배상, 그리고 법령에 따른 형사책임을 물어야 한다.

全文

결정

정보기술 장비 시스템 유지 관리 규정을 제정함에 있어

_________________________

은행감독원장

은행감독원법 1997년 법률과 은행감독원법 일부 조항 개정 및 보완 2003년 법률;

1997년 금융기관 법률 및 2004년 금융기관 법률 일부 개정 법률에 의거

직원에 관한 2008년 8월 26일 제 96/2008/NĐ-CP 정부는 베트남 중앙은행 조직 기능, 임무, 권한 및 구조에 관한 규정

은행 정보기술 국장의 건의에 따라

결정함에 있어서:

조 1. 본 결정에 부속된 정보기술 장비 시스템 유지 관리 규정을 제정함

조 2. 본 결정은 공보 게재 후 15일 경과한 날부터 효력이 발생함

조 3. 중앙은행 사무실장, 중앙은행 정보기술 국장, 중앙은행 소속 단위 책임자, 중앙은행 지방 지점 총괄 이사장, 금융기관 총괄 이사장(총 경영인), 금융기관 경영인은 본 결정의 집행에 대한 책임을 진다./

 

규정

은행 업종의 정보기술 장비 시스템 유지 관리에 관한 규정

(2008년 10월 13일 제 29/2008/QĐ-NHNN 중앙은행 총재 결정에 부속하여 제정됨)

장 1

총칙

조 1. 적용 범위와 적용 대상

본 규정은 은행 업종의 정보기술 장비 시스템 유지 관리에 필요한 기술 표준, 절차, 절차, 안전 보장 및 보안 보장 조치를 규정함

본 규정은 중앙은행 시스템 및 은행 업종에서 정보기술을 적용한 모든 금융기관에 적용됨

조 2. 용어 해석

1. 본 규정에서 언급하는 은행 정보기술 장비 시스템은 하드웨어 장비, 네트워크 시스템, 정보기술 소프트웨어 및 은행 업무를 지원하는 데이터베이스를 포함하며, 하나 이상의 은행 업무 기술 활동을 위한 것임

유지 관리는 사용 및 운영 과정에서 정보기술 장비 시스템을 유지하고, 작업 능력을 유지하며, 수명을 연장하고, 각각의 장비, 장비 그룹 또는 전체 시스템 장비의 고장, 안전 위험을 조기에 발견하고 방지하기 위한 작업임

3. 원격 유지 관리 은 은행 컴퓨터 네트워크를 통해 정보기술 장비 및 소프트웨어의 원격 유지 관리를 수행하는 방법임

4. 비상 유지 관리 은 은행 업무에 영향을 미치는 기술 문제를 즉시 해결하거나 방지하기 위한 작업임

5. 정기 유지 관리 은 시스템이 최적 상태로 지속적으로 작동할 수 있도록 하는 작업으로, 미리 계획된 일정에 따라 수행됨

6. 자체 유지 관리 은 은행 직원이 직접 수행하는 유지 관리 작업임

7. 보증 은 제조업체의 결함으로 인해 발생한 장비 또는 소프트웨어의 고장 또는 문제를 보증 기간 내에 해결하는 작업임

8. 스크립트 은 정보기술 장비, 소프트웨어, 데이터베이스 검사, 설치, 보증, 유지 관리 과정에서 사용되는 요구사항, 절차, 상황, 데이터 및 결과를 미리 정의한 집합임

9. 외부 서비스 은 유지 관리를 위해 서비스 제공업체와 계약을 체결하는 것을 의미함

10. 유지 관리 로그북 은 은행이 작성하여 각 유지 관리 작업을 기록하는 것으로, 각 유지 관리 작업 후 기록해야 할 기본 정보는 시간, 장소, 작업자, 완료되지 않은 작업, 제안 사항(있을 경우) 등임

11. 유지 관리 티켓 은 하드웨어 장비, 네트워크 장비의 수리, 교체, 변경, 추가 설치를 추적하기 위한 분리형 문서로서, 설치부터 사용 종료까지 유지되며, 시간, 작업자 및 장비의 변경, 추가 설치 관련 정보가 포함됨

12. 직원 관리 은 시스템 관리, 유지 관리, 수리, 교체, 부품 교체, 유지 관리 후 결과 검수 및 사용을 위한 시스템 검수를 담당하는 사람임

조 3. 정보기술 장비 유지보수의 기본 원칙

1. 유지보수는 현장에서 이루어질 수 있으며 원격으로도 가능하다.

2. 은행의 정상적인 운영을 방해하지 않아야 한다.

3. 유지보수 조직은 계획된 일정에 따라 권한 있는 기관의 승인을 받거나 계약을 체결한 후 합리적이고 과학적으로 수행되어야 한다. 각 종류의 장비에 대한 유지보수는 제조사 또는 공급업체가 제시한 기술 규정, 조건, 표준을 준수해야 한다.

4. 장비의 고장 위험을 효과적으로 차단하고, 유지보수 과정 중 은행의 장비, 소프트웨어 및 데이터베이스에 바이러스 감염을 일으키지 않아야 한다.

5. 시스템 보안을 확보하고 은행의 비밀 데이터를 보호하며, 유지보수 과정 중 불법적인 데이터 탈취나 이용을 방지해야 한다.

6. 유지보수 요구사항, 시간, 구현 방법은 정보기술 장비 시스템 설치 시 문서화되어야 하며, 사용 중 계속 보완되어야 한다.

조 4. 하드웨어 장치(이하 "하드웨어"라 한다)는 다음과 같이 구성된다.

1. 시스템 장치: 다양한 종류의 서버, 저장 디스크 캐비닛(Storage), 테이프 라이브러리(Tape Library), 지속적인 전원 공급 시스템(5KVA 이상의 UPS, 발전기).

2. 전용 장치: 개인용 컴퓨터(PC), 노트북, 단말기, 레이저 프린터, 피크 프린터, 스캐너, 5KVA 미만의 UPS, 안정기, 자동화된 현금 인출기(ATM), 다양한 카드 리더기.

조 5. 네트워크 시스템은 다음과 같이 구성된다.

1. 네트워크 및 통신 장치: 라우터(Router, Switch), 모뎀, 트래픽 최적화 장치, 주선(광케이블, 전용선), IP 전화 시스템(IP Call processing) 및 기타 통신 장치.

2. 보안 장치: 방화벽(Firewall), 침입 경보 장치, 데이터 암호화 또는 복호화 장치(암호화/복호화 장치), 인식 장치 및 기타 보안, 안전 기능을 수행하는 장치.

3. 네트워크 노드, 네트워크 케이블 및 기타 부속품.

조 6. 은행의 정보기술 소프트웨어 및 데이터베이스(이하 "소프트웨어 및 데이터베이스"라 한다)는 다음과 같이 구성된다.

1. 은행 업무용 소프트웨어, 은행 관리용 소프트웨어, 전용 웹 페이지.

2. 시스템 소프트웨어, 바이러스 방지 소프트웨어, 스파이 소프트웨어, 네트워크 관리 소프트웨어, 통신 네트워크, 보안 소프트웨어, 중간 소프트웨어(midleware, firmware).

3. 데이터베이스는 데이터와 데이터베이스 관리 시스템으로 구성된다.

조 7. 정보기술 장비 유지보수에 참여하기 위한 조건

1. 유지보수 활동에 참여하는 개인은 관리자와 유지보수 직원 모두 정보기술 분야의 도덕성, 능력, 지식, 전문성을 갖추어야 하며, 유지보수를 요청한 분야에 대한 전문성을 보유해야 한다.

2. 유지보수 서비스를 제공하는 조직은 정보기술, 통신 분야에서 사업을 영위하는 법인이며, 합법적인 사업을 운영하고 있어야 한다. 은행이 요구하는 유지보수 일정과 내용을 수행할 수 있는 적절한 수준의 유지보수 직원을 보유하고 있어야 한다.

3. 상황에 따라 은행은 유지보수 작업에 적합한 추가 조건을 설정할 수 있다. 예를 들어, 사람의 기준, 수리 도구, 특정 검사 및 유지보수 후 결과 확인을 위한 전문 소프트웨어 등이다.

장 II

구체적인 규정

조 8. 정보기술 장비 유지관리의 기본 내용

1. 하드웨어 및 네트워크 시스템의 유지관리 기본 내용:

가) 장비의 작동 상태 점검, 장비 구성 확인, 통신 속도 검사 및 산업 청소 실시.

나) 고장 또는 사용 기간 만료된 장비를 발견하고 보수 또는 교체를 제안하며 이를 수행함.

2. 소프트웨어 및 데이터베이스의 유지관리 기본 내용:

가) 소프트웨어 업그레이드: 프로그램의 결함을 즉시 수정하고 업무 요구사항에 부응하며 낡은 알고리즘 또는 기술을 대체함.

나) 소프트웨어 조정: 사용자 요구와 장비 상태에 맞게 소프트웨어 구성 요소를 변경하거나 추가함.

다) 시스템 소프트웨어(운영 체제) 유지관리: 시스템의 작동 상태(성능) 점검, 디스크 공간 확인, 중간 데이터 파일 삭제, 기간 경과한 로그 파일 삭제.

라) 컴퓨터 바이러스, 악성코드, 해킹 소프트웨어 검사 및 제거, 공급업체의 특정 표준에 따른 유지관리 수행.

조 9. 정보기술 장비 유지관리의 수행 시기

1. 정보기술 장비 사용자는 매일, 매주 장비의 외부 청소와 보관 책임을 지며, 장비, 소프트웨어 또는 데이터베이스가 비정상적인 징후를 보이는 경우 즉시 관련 당사자에게 알림.

2. 정기적으로 은행은 장비의 기술 상태를 점검하여 발생 가능한 고장을 조기에 발견하고 데이터베이스의 최적화, 과거 데이터 및 불필요한 데이터 정리 수행.

3. 은행은 6개월마다 최소 한 번 이상의 유지관리를 수행해야 함. 보증 기간 중인 장비도 정기적인 유지관리를 계속 수행해야 함.

조 10. 정보기술 장비 유지관리의 수행 절차

유지관리 절차는 다음과 같은 기본 단계로 이루어짐:

1. 관련 당사자 간 기술 회의를 통해 장비, 소프트웨어 및 데이터베이스의 작동 상태를 점검하여 세부 계획을 수립.

2. 보안 코드(비밀번호)가 포함된 소프트웨어, 데이터베이스, 장비에 대해 관리 직원은 일시적인 보안 코드로 대체하고 중요한 구성 및 데이터를 백업하여 유지관리 중 데이터 손실을 방지.

3. 유지관리 직원은 유지관리 작업을 수행하며, 이 작업 중에는 일시적인 보안 코드를 사용해야 함.

4. 유지관리 작업이 완료되면 각 종류의 장비, 개별 소프트웨어 및 전체 시스템의 작동 상태를 검사하고 산업 청소 기준을 확인하며 유지관리 기록을 재점검.

5. 관리 직원은 유지관리 작업을 감독하고 비밀번호를 원래 상태로 복구하며 장비를 사용 준비 상태로 유지하도록 보장.

조 11. 정보기술 장비 유지관리의 조직 및 수행

1. 일반 원칙

정보기술 시스템의 중요성 및 기술 난이도에 따라, 조직 모델 및 현지 기술 인력의 능력을 고려하여 은행은 자체 유지관리, 외부 서비스 이용, 정기적 유지관리, 급작스러운 유지관리, 현장 유지관리, 원격 유지관리 등을 선택할 수 있으며, 이러한 선택은 본 규정 제3조에서 정한 원칙을 준수해야 함.

2. 조직 수행의 등급 분류

가) 1등급 관리 단위: 중앙 은행의 정보기술 관리 기능을 수행하는 단위 또는 은행 본점의 전문 정보기술 기능을 수행하는 단위. 이들 단위의 주요 임무는 다음과 같음:

- 전체 시스템의 정보기술 장비 유지관리 관리, 하위 관리 단위에 대한 구체적인 임무 배분 및 전체 시스템에 대한 공동 점검 및 감독 조직.

- 대형 또는 중요한 정보기술 시스템, 전체 시스템을 위한 통일된 소프트웨어 및 데이터베이스, 모든 유형의 서버 시스템, WAN 시스템, 백업 시스템 및 보안 시스템의 유지관리, 본사에서 사용되는 전용 정보기술 장비의 유지관리.

- 연간 예산 편성 및 결산 처리.

나) 2등급 관리 단위: 1등급 단위의 정보기술 지시를 받는 은행 지점 또는 동등한 단위. 이들 단위의 주요 임무는 다음과 같음:

- 1등급 관리 단위에 의해 지정된 장소의 정보기술 장비 유지관리 수행, 본사에서 사용되는 전용 정보기술 장비의 유지관리.

- 지정된 작업에 대한 연간 예산 편성 및 결산 처리.

조 12. 정보기술 장비 보수 시 안전 및 보안

1. 승인된 시나리오에 따라 감독 및 검수를 수행한다. 전문 지식이 부족한 자가 보수를 수행하거나 필요한 수리 도구가 없이 보수를 진행하는 것을 방지한다.

2. 보안 키가 포함된 소프트웨어, 데이터베이스, 기계, 장비는 보수 중 임시 보안 키를 사용하고 보수가 완료되면 즉시 변경해야 한다.

3. 보수가 원활하고 빠르게 이루어질 수 있도록 대체 장비, 부품, 부속품을 준비하고 보수 작업 중 위험을 방지하기 위한 조치를 취해야 한다.

4. 업그레이드 또는 교체 작업 전 기술적 검사를 실시해야 한다. 비밀 데이터를 저장할 수 있는 장비는 수리를 위해 데이터를 모두 삭제해야 한다. 수리, 교체 또는 업그레이드 작업의 설계 및 구성 변경은 완전히 기록되어야 한다.

5. 은행의 네트워크 시스템이 트래픽 암호화 장비, 방화벽 장비, 컴퓨터 바이러스 방지 장비를 갖춘 경우에만 원격 보수를 수행할 수 있다.

장 III

보수 작업 관리

1. 본 통고는 2018년 3월 29일부터 효력이 발생한다.

1. 은행은 문서화된 보수 계획을 작성하고 이를 실행하기 위한 조치를 취해야 한다. 매년 보수 비용 계획을 세우고 보수 작업을 위한 다른 자원을 준비해야 한다.

2. 보수 작업을 관리하고 감독하기 위해 적절한 능력을 가진 직원을 배치해야 한다. 보수가 완료된 후 결과를 검수해야 한다.

3. 보수 작업이 계획대로 신속하게 효과적으로 안전하게 수행될 수 있도록 조건을 마련해야 한다.

조 14. 보수 작업 관리 주체 및 개인의 책임

1. 은행에서 이 규정 제2장에 명시된 계획과 규정에 따라 보수 작업을 수행해야 한다.

2. 보수 작업의 수행과 검수를 감독하고 보수 작업이 완료된 후 결과를 검수해야 한다.

3. 보수 일지, 보수 표를 관리하고 보수 작업에 대한 보고서를 작성해야 한다.

조 15. 보수 작업 수행 주체 및 개인의 책임

1. 승인된 시나리오에 따라 보수를 수행해야 한다. 은행의 운영에 영향을 미칠 수 있는 기술적 문제는 즉시 관련 당국에 보고하여 조치를 취해야 한다.

2. 기술적 문제가 해결된 후, 파손된 장비와 교체된 부품, 현재 상태를 은행의 관리자에게 인계해야 한다. 주관적인 이유로 장비가 손상된 경우 보상을 받아야 한다. 작업이 완료된 후 보수 일지와 보수 표에 기록해야 한다.

3. 기관 출입 규정 및 은행 재산 보안 규정을 엄격히 준수해야 한다.

장 IV

시행규정

조 16. 위반 처분

이 규정의 각 조항을 위반한 행위는 위반 정도에 따라 행정 처분, 물질적 손해 배상, 형사 책임을 추궁받을 수 있다.

조 17. 시행 책임

1. 은행 정보기술국 국장은 이 규정의 시행을 지도하고 은행감독원 청사, 총감사업무국 국장, 회계재무국 국장과 협력하여 이 규정의 시행을 점검해야 한다.

2. 은행감독원 소속 단위의 책임자; 중앙 정부에 직속되는 성, 시, 도 은행감독원 지점장; 금융기관 이사회 의장, 총경리(경리)는 이 규정의 시행을 조직하고 본 기관에서 이 규정을 준수하는 것을 점검해야 한다.

本文件的原始文件正在更新中,请先查看全文,稍后再来查看。

下载

本文件的原始文件正在更新中,请先查看全文,稍后再来查看。

关系图

29/2008/QĐ-NHNN
결정 번호 29/2008/QĐ-NHNN 은 금융기관 내 정보기술 장비 시스템 유지보수에 관한 사항을 규정하며, 중앙은행 및 금융기관에 적용된다. 세부적인 내용, 시간, 절차, 관련 당사자의 책임, 위반 조치를 규정한다.
만료됨
↓ 受本文件影响的文件
替代 1

点击文件即可打开。红色边框=改变效力的关系。