تقویت امنیت اطلاعات در بازار سرمایه با تدوین استانداردهای جدید

به گزارش پایگاه خبری سرمایه و بورس، رئیس مرکز نظارت بر امنیت اطلاعات بازار سرمایه (مکنا) از تدوین استانداردها و دستورالعمل‌های جدید برای ارتقای سطح امنیت اطلاعات و سامانه‌های معاملاتی بازار سرمایه خبر داد.

حمیدرضا ستوده اعلام کرد که یکی از مهم‌ترین اقدامات انجام‌شده در این مرکز، ارزیابی امنیتی جامع شرکت‌های ارکان، تابعه و پیمانکاران حوزه خدمات نرم‌افزاری بازار سرمایه (OMS) بوده است. در سال ۱۴۰۳، این شرکت‌ها بیش از سه بار در سال مورد بازرسی امنیتی قرار گرفته‌اند تا مشکلات امنیتی برطرف شوند.

تدوین نسخه جدید سند الزامات امنیتی
وی از تدوین نسخه ششم سند الزامات امنیت اطلاعات خبر داد که نسخه به‌روزشده نسخه پنجم است. این سند به‌طور اساسی بازبینی شده و الزامات جدیدی را بر اساس نیازهای امنیتی بازار سرمایه تعیین کرده است. همچنین، دستورالعمل دسترسی به اطلاعات طبقه‌بندی‌شده برای مدیریت بهتر داده‌های حساس تدوین شده است.

ایجاد ساختار مدیریت امنیت اطلاعات
ستوده به ایجاد ساختار مدیریت امنیت اطلاعات اشاره کرد که پس از تصویب در کمیته امنیت اطلاعات سازمان بورس، عملیاتی شده است. این ساختار شامل کارگروه‌های فنی-امنیتی است که تصمیم‌سازی نهایی را در حوزه امنیت اطلاعات تسهیل می‌کند.

راه‌اندازی مرکز تحلیل و اشتراک اطلاعات (Makna-ISAC)
مرکز مکنا اقدام به راه‌اندازی مرکز تحلیل و اشتراک اطلاعات کرده است. این مرکز، رخدادهای امنیتی را از شرکت‌های تحت نظارت دریافت کرده و بر اساس استراتژی‌های امنیتی، راهکارهای دفاعی یکپارچه را در سطح بازار سرمایه ارائه می‌دهد.

مجوز امنیتی برای سامانه‌های معاملاتی
رئیس مرکز مکنا تأکید کرد که تمامی شرکت‌های فعال در بازار سرمایه، پیش از بهره‌برداری از سامانه‌های معاملاتی، باید تأیید امنیتی را از این مرکز دریافت کنند. همچنین، ارزیابی امنیتی جامع بر روی زیرساخت‌ها و سیستم‌عامل‌های سازمان بورس انجام شده و اقدامات اصلاحی در دستور کار قرار دارد.

برنامه‌های آتی برای تقویت امنیت بازار سرمایه

از مهم‌ترین برنامه‌های امنیتی مرکز مکنا در سال جاری می‌توان به اجرای استراتژی یکپارچه دفاع سایبری، مدیریت ریسک امنیتی، تدوین سیاست‌های واکنش به حوادث امنیتی، سنجش سطح بلوغ مراکز عملیات امنیت (SOC)، استفاده از هوش مصنوعی در ارزیابی‌های امنیتی و تدوین دستورالعمل کدنویسی امن سامانه‌های معاملاتی اشاره کرد.

همچنین، برنامه‌های آموزشی و آگاهی‌رسانی درباره امنیت سایبری در بازار سرمایه از دیگر اولویت‌های این مرکز برای سال آینده است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *