第864/2003/QĐ-NHNN号决定对银行业信息技术管理使用规定进行修改和补充,该规定由第14/2000/QĐ-NHNN号决定发布。本文件规定了设备、软件、计算机网络、数据库、应用程序以及银行业信息安全的管理和使用。
Scope of application
国有金融机构、国家银行所属单位、省(市)级国家银行分行以及在银行业使用信息技术系统的个人。
Key points
- 银行及相关单位必须严格管理软件版权的使用。
- 国家银行信息科技局负责研究、发布并管理银行业硬件配置标准及软件开发标准。
- 在升级和改造信息系统时,必须确保技术标准的一致性。
- 网络用户只能使用已获许可的业务;管理访问密码的安全,并对其负责。
- 数据库必须科学组织,能够备份和恢复数据。
🌐 Social impact of this document
- 积极影响:增强信息安全,提高银行业信息技术系统的管理和使用效率。
- 消极影响:可能给未具体规定的设备和软件的使用带来困难。
❓ Frequently asked questions
单位在管理软件版权方面需要做什么?
必须严格管理软件版权的使用,包括操作系统软件、安全软件、应用软件、网络管理软件和通信软件。
国家银行信息科技局的责任是什么?
负责研究、发布并管理银行业硬件配置标准及软件开发标准,以确保一致性。
网络用户应如何存储访问密码?
网络管理员的密码必须按照保密文件保护制度进行存储。获得网络访问权限的用户有责任管理其访问密码的安全,并对其负责。
数据库需要满足哪些要求?
必须科学组织,使系统软件易于更新信息、汇总、选择、处理和快速准确地传输。同时,存储在网络上的数据必须包含用于识别创建或最后修改数据的人和时间的信息。
银行在升级信息系统时需要做什么?
在升级时,必须确保技术标准的一致性,符合信息技术行业的发展实际。
Full text
决定
关于修改、补充银行业信息技术管理使用规定的若干条款
附属于2000年1月7日由国家银行行长发布的第14/2000/QĐ-NHNN16号决定的银行业信息技术管理使用规定
_____________________________
二零零零年一月七日
根据1997年12月12日颁布的《越南国家银行法》和《组织信贷法》;
根据2002年11月5日政府第86/2002/NĐ-CP号法令关于部委和相当于部级机构的职能、任务、权限和组织结构的规定;
鉴于信息科技局局长的建议,
决定:
第一条。 修改、补充附属于2000年1月7日由国家银行行长发布的第14/2000/QĐ-NHNN16号决定的银行业信息技术管理使用规定的若干条款如下:
1. 修改第三条第五款、第七款如下:
“5. 专用设备包括打印机、扫描仪(Scanner)、自动取款机(ATM)、读卡器、数据加密设备(Encryptor)、数据保护和防入侵设备(Firewall)、不间断电源(UPS)、稳压器。
7. 网络设备包括:网络接口卡(NIC、Transceiver)、集线器(Hub、Switching Hubs)、中继器(Repeater)、桥接器(Bridge)、路由器(Router)、分组交换机(X25)、帧中继交换机(Frame Relay)、异步传输模式交换机(ATM)、调制解调器(MODEM)以及各种转换设备和网络电缆。”
2. 在第四条增加第三款、第四款如下: 如下:
“3. 严格管理计算机软件版权的使用,包括操作系统软件、安全软件、应用软件、网络管理软件、通信软件。
4. 信息科技局是负责研究、发布和管理银行业硬件配置标准、软件开发标准的单位,以确保统一性,如第四条第二款所规定。”
3. 在第五条增加第五款如下:
“5. 银行业信息技术系统的升级和改造必须符合技术标准的一致性要求,并适应信息技术的发展实际。”
4. 修改第十一条第四款,增加第五款、第六款如下:
“4. 被授予访问银行计算机网络权限的单位和个人只能在允许的业务范围内使用网络;不得擅自将网络用于其他用途,不得访问未经授权的网络地址。
5. 计算机网络管理员密码必须按照保密制度保存。被授予网络访问权限的用户有责任管理和保护其访问密码,并对网络访问密码负责。
6. 对于每个信息系统网络,必须制定具体的安全使用和信息保密规则,确保网络信息系统的安全性。在紧急情况下,网络管理员有权暂停或限制资源访问权限。”
5. 修改第十三条第四款,增加第五款、第六款如下:
“4. 数据库必须科学组织,以便系统软件能够快速准确地更新、汇总、选择、处理和传输信息。
5. 存储在网络计算机上的数据必须包含能够准确识别创建人和时间、最后修改人和时间、以及监控人和时间的信息。
6. 数据库的选择应基于业务需求、行业发展趋势、单位发展情况、世界趋势以及数据库之间连接的可能性和数据恢复能力。”
6. 在第十四条增加第七款、第八款、第九款、第十款如下:
“7. 运行在计算机网络上的应用程序必须设计为可以分级管理、分配用户权限。应用程序必须满足服务质量标准。
8. 应用程序必须进行安全保护,满足系统和数据库的安全要求,数据库必须有加密密钥。业务应用程序必须获得银行业使用的许可。
9. 每个运行在计算机网络上的应用程序必须具备备份和恢复数据的功能。
10. 单位内相关的业务软件(资金、支付、控制、审计等)必须具备统一的数据输入条件,进行定期核对,确保资产安全。”
7. 修改第十五条第五款如下:
“5. 用户只能使用计算机完成分配的工作任务,不得将其用于可能影响单位信息技术系统的个人事务。”
8. 修改第二十一条如下:
“对于属于国家秘密目录的信息和数据,必须按照有关保密法律的规定执行。”
9. 在第二十二条增加第五款、第六款如下:
“5. 为了保护数据,在银行业应用信息安全技术时,必须达到国家标准和国际标准。
6. 安全硬件和软件设备必须持续更新,符合越南实际情况,并达到国际标准。”
条 2. 本决定自公布之日起十五日后生效。
条 3. 国家银行办公厅主任、信息科技局局长、国家银行各机构负责人、各省、直辖市国家银行分行行长、各国家信贷组织董事会主席、总经理(经理)负责执行本决定。/。
Download
The original file of this document is being updated. Please read the full text and check back later.
Relations map
Click a document to open. A red border = a relation that changes validity.
Translations
This document is available in the following languages: