تقویت امنیت اطلاعات در بازار سرمایه با تدوین استانداردهای جدید
به گزارش پایگاه خبری سرمایه و بورس، رئیس مرکز نظارت بر امنیت اطلاعات بازار سرمایه (مکنا) از تدوین استانداردها و دستورالعملهای جدید برای ارتقای سطح امنیت اطلاعات و سامانههای معاملاتی بازار سرمایه خبر داد.
حمیدرضا ستوده اعلام کرد که یکی از مهمترین اقدامات انجامشده در این مرکز، ارزیابی امنیتی جامع شرکتهای ارکان، تابعه و پیمانکاران حوزه خدمات نرمافزاری بازار سرمایه (OMS) بوده است. در سال ۱۴۰۳، این شرکتها بیش از سه بار در سال مورد بازرسی امنیتی قرار گرفتهاند تا مشکلات امنیتی برطرف شوند.
تدوین نسخه جدید سند الزامات امنیتی
وی از تدوین نسخه ششم سند الزامات امنیت اطلاعات خبر داد که نسخه بهروزشده نسخه پنجم است. این سند بهطور اساسی بازبینی شده و الزامات جدیدی را بر اساس نیازهای امنیتی بازار سرمایه تعیین کرده است. همچنین، دستورالعمل دسترسی به اطلاعات طبقهبندیشده برای مدیریت بهتر دادههای حساس تدوین شده است.
ایجاد ساختار مدیریت امنیت اطلاعات
ستوده به ایجاد ساختار مدیریت امنیت اطلاعات اشاره کرد که پس از تصویب در کمیته امنیت اطلاعات سازمان بورس، عملیاتی شده است. این ساختار شامل کارگروههای فنی-امنیتی است که تصمیمسازی نهایی را در حوزه امنیت اطلاعات تسهیل میکند.
راهاندازی مرکز تحلیل و اشتراک اطلاعات (Makna-ISAC)
مرکز مکنا اقدام به راهاندازی مرکز تحلیل و اشتراک اطلاعات کرده است. این مرکز، رخدادهای امنیتی را از شرکتهای تحت نظارت دریافت کرده و بر اساس استراتژیهای امنیتی، راهکارهای دفاعی یکپارچه را در سطح بازار سرمایه ارائه میدهد.
مجوز امنیتی برای سامانههای معاملاتی
رئیس مرکز مکنا تأکید کرد که تمامی شرکتهای فعال در بازار سرمایه، پیش از بهرهبرداری از سامانههای معاملاتی، باید تأیید امنیتی را از این مرکز دریافت کنند. همچنین، ارزیابی امنیتی جامع بر روی زیرساختها و سیستمعاملهای سازمان بورس انجام شده و اقدامات اصلاحی در دستور کار قرار دارد.
برنامههای آتی برای تقویت امنیت بازار سرمایه
از مهمترین برنامههای امنیتی مرکز مکنا در سال جاری میتوان به اجرای استراتژی یکپارچه دفاع سایبری، مدیریت ریسک امنیتی، تدوین سیاستهای واکنش به حوادث امنیتی، سنجش سطح بلوغ مراکز عملیات امنیت (SOC)، استفاده از هوش مصنوعی در ارزیابیهای امنیتی و تدوین دستورالعمل کدنویسی امن سامانههای معاملاتی اشاره کرد.
همچنین، برنامههای آموزشی و آگاهیرسانی درباره امنیت سایبری در بازار سرمایه از دیگر اولویتهای این مرکز برای سال آینده است.