АРРФР разработало правила безопасности для электронной торговой площадки активов

АРРФР разработало новый проект правил для защиты информации на электронной торговой площадке, где продаются активы банков и микрофинансовых организаций. Среди требований к участникам торгов — использование электронной подписи и биометрической идентификации, передает Bizmedia.kz.

Правила обеспечения информационной безопасности электронной торговой площадки разработаны в соответствии с законами Республики Казахстан и определяют порядок обеспечения безопасности информации оператором площадки. Основные меры включают:

В главе 2 рассмотрены меры обеспечения информационной безопасности электронной торговой площадки. Оператор отвечает за организацию доступа, защиту информации, резервирование данных, восстановление системы после сбоев и шифрование передаваемой информации. Доступ к площадке регулируется через идентификацию и аутентификацию, учетные записи персонализированы, а управление учетными записями осуществляется согласно внутренним документам оператора.

Для работы на платформе необходимо использовать цифровые подписи или биометрические данные для идентификации и аутентификации.

Оператор регулярно должен выполнять резервное копирование данных и настроек, чтобы обеспечить их быстрое восстановление в случае необходимости. Частота и процесс выполнения резервного копирования и восстановления регулируются внутренними документами оператора.

Аудиторский след ведется не менее 3 месяцев в оперативном и 5 лет в архивном доступе.

Программное обеспечение системы состоит из веб-приложений, мобильных приложений и серверных интерфейсов. Разработка и доработка ПО регулируются внутренними документами оператора. При передаче разработки сторонней организации, условия по безопасности и конфиденциальности фиксируются в договоре.

Исходные коды хранятся в специализированных системах с резервным копированием. Обязательное тестирование информационной безопасности включает статический анализ кода и анализ сторонних компонентов.

Для обеспечения безопасности программного обеспечения электронной торговой площадки используется статический анализ исходного кода и анализ сторонних библиотек для выявления уязвимостей. Оператор должен хранить и обеспечивать доступ к версиям исходного кода и результатам тестирования за последние три года. Обмен данными между клиентом и сервером шифруется по протоколу TLS не ниже версии 1.2.

Веб-приложение должно:

  1. Обеспечивать идентификацию принадлежности оператору;
  2. Запрещать сохранение авторизационных данных в браузере;
  3. Маскировать вводимые секреты;
  4. Информировать о мерах кибербезопасности;
  5. Обрабатывать ошибки безопасным способом.

Мобильное приложение должно:

  1. Обеспечивать идентификацию принадлежности оператору;
  2. Блокировать функционал при нарушении целостности или обнаружении процессов удаленного управления;
  3. Уведомлять участника об обновлениях мобильного приложения;
  4. Принудительно устанавливать обновления или блокировать функционал для устранения критических уязвимостей;
  5. Хранить конфиденциальные данные в защищенном контейнере;
  6. Обмениваться данными только с авторизованным серверным ПО;
  7. Исключать кэширование конфиденциальных данных;
  8. Исключать конфиденциальные данные из резервных копий;
  9. Информировать участника о методах кибербезопасности;
  10. Уведомлять клиента о событиях авторизации, изменениях пароля и номера телефона;
  11. Передавать геолокационные данные при разрешении клиента или информацию об отсутствии такого разрешения;
  12. Контролировать скорость приема запросов серверным ПО, безопасно обрабатывать ошибки, идентифицировать и аутентифицировать приложения и проверять данные на валидность.
Продолжая тему:
#АРРФР #Биометрические данные #Биометрия #Открытые НПА #Правила #Электронная торговая площадка #ЭЦП
В Мангистау произошло массовое отравление школьников
7 сентября 2024 в 16:40
Бухгалтеры школ в Кызылординской области осуждены за незаконное перечисление денежных средств
5 сентября 2024 в 17:25
В Алматы арестовали туроператора, обманувшего жертв почти на 3 млн тенге
7 сентября 2024 в 15:22
Самая дорогая машина в мире в 2023
1 августа 2022 в 11:12
Олаф Шольц посетит Казахстан в сентябре 2024 года
7 сентября 2024 в 12:45
Осужденному в Костанайской области дали еще год тюрьмы за разбитую камеру видеонаблюдения
7 сентября 2024 в 10:39
Полиция ЗКО изъяла более 120 пакетиков с наркотиками
7 сентября 2024 в 11:59
В Казахстане может появиться новый сотовый оператор
11 августа 2023 в 17:25
Токаев направил поздравление президенту Бразилии
7 сентября 2024 в 11:11
Мусоровоз взорвался прямо на дороге в Мангистауской области
7 сентября 2024 в 17:33
Курс доллара снизился на 2,35 тенге за 6 сентября
6 сентября 2024 в 17:06
Самый выгодный депозит в Казахстане в 2024 году
25 января 2024 в 09:10
Несколько ночей будет закрыта дорога на ВСК «Медеу»
6 сентября 2024 в 16:53
Ходят по квартирам, снимают отпечатки: что говорит МВД
27 мая 2024 в 14:12
Были в международном розыске: трех преступников посадили в тюрьму в Казахстане
6 сентября 2024 в 16:38
Сразу в 15 регионах Казахстана объявлено штормовое предупреждение на 7 сентября
7 сентября 2024 в 09:50
В Караганде суд разобрался в деле незаконной продаже квартиры в Караганде
6 сентября 2024 в 16:36
Молочная ферма за 14 млрд тенге строится в Павлодарской области
7 сентября 2024 в 09:35
Почему бизнесменам сложно брать кредиты в Казахстане?
6 сентября 2024 в 15:52
Депутаты требуют отказаться от единого часового пояса в Казахстане
6 сентября 2024 в 17:55
Казахстанский Bereke Bank оценен в 2,1 трлн тенге
6 сентября 2024 в 15:49
Выборы в депутаты маслихатов в Казахстане пройдут в декабре 2024 года
7 сентября 2024 в 12:29
Доллар подешевел на 2 тенге на дневных торгах KASE 6 сентября
6 сентября 2024 в 15:35
Жительница Уральска отсудила 3,2 млн тенге за непроданную квартиру
7 сентября 2024 в 16:05