АРРФР разработало правила безопасности для электронной торговой площадки активов

АРРФР разработало новый проект правил для защиты информации на электронной торговой площадке, где продаются активы банков и микрофинансовых организаций. Среди требований к участникам торгов — использование электронной подписи и биометрической идентификации, передает Bizmedia.kz.

Правила обеспечения информационной безопасности электронной торговой площадки разработаны в соответствии с законами Республики Казахстан и определяют порядок обеспечения безопасности информации оператором площадки. Основные меры включают:

В главе 2 рассмотрены меры обеспечения информационной безопасности электронной торговой площадки. Оператор отвечает за организацию доступа, защиту информации, резервирование данных, восстановление системы после сбоев и шифрование передаваемой информации. Доступ к площадке регулируется через идентификацию и аутентификацию, учетные записи персонализированы, а управление учетными записями осуществляется согласно внутренним документам оператора.

Для работы на платформе необходимо использовать цифровые подписи или биометрические данные для идентификации и аутентификации.

Оператор регулярно должен выполнять резервное копирование данных и настроек, чтобы обеспечить их быстрое восстановление в случае необходимости. Частота и процесс выполнения резервного копирования и восстановления регулируются внутренними документами оператора.

Аудиторский след ведется не менее 3 месяцев в оперативном и 5 лет в архивном доступе.

Программное обеспечение системы состоит из веб-приложений, мобильных приложений и серверных интерфейсов. Разработка и доработка ПО регулируются внутренними документами оператора. При передаче разработки сторонней организации, условия по безопасности и конфиденциальности фиксируются в договоре.

Исходные коды хранятся в специализированных системах с резервным копированием. Обязательное тестирование информационной безопасности включает статический анализ кода и анализ сторонних компонентов.

Для обеспечения безопасности программного обеспечения электронной торговой площадки используется статический анализ исходного кода и анализ сторонних библиотек для выявления уязвимостей. Оператор должен хранить и обеспечивать доступ к версиям исходного кода и результатам тестирования за последние три года. Обмен данными между клиентом и сервером шифруется по протоколу TLS не ниже версии 1.2.

Веб-приложение должно:

  1. Обеспечивать идентификацию принадлежности оператору;
  2. Запрещать сохранение авторизационных данных в браузере;
  3. Маскировать вводимые секреты;
  4. Информировать о мерах кибербезопасности;
  5. Обрабатывать ошибки безопасным способом.

Мобильное приложение должно:

  1. Обеспечивать идентификацию принадлежности оператору;
  2. Блокировать функционал при нарушении целостности или обнаружении процессов удаленного управления;
  3. Уведомлять участника об обновлениях мобильного приложения;
  4. Принудительно устанавливать обновления или блокировать функционал для устранения критических уязвимостей;
  5. Хранить конфиденциальные данные в защищенном контейнере;
  6. Обмениваться данными только с авторизованным серверным ПО;
  7. Исключать кэширование конфиденциальных данных;
  8. Исключать конфиденциальные данные из резервных копий;
  9. Информировать участника о методах кибербезопасности;
  10. Уведомлять клиента о событиях авторизации, изменениях пароля и номера телефона;
  11. Передавать геолокационные данные при разрешении клиента или информацию об отсутствии такого разрешения;
  12. Контролировать скорость приема запросов серверным ПО, безопасно обрабатывать ошибки, идентифицировать и аутентифицировать приложения и проверять данные на валидность.
Продолжая тему:
#АРРФР #Биометрические данные #Биометрия #Открытые НПА #Правила #Электронная торговая площадка #ЭЦП
Казахстан заинтересован в импорте туркменского газа
21 мая 2025 в 10:30
Этот популярный напиток укорачивает жизнь на 12 минут — но его пьют почти все
17 мая 2025 в 20:08
АРРФР: о списании кредитов
21 мая 2025 в 10:26
Путин поздравил Токаева с днем рождения
17 мая 2025 в 13:09
Скляр доложил Бектенову о работе в сфере транспортно-логистической инфраструктуры
21 мая 2025 в 10:16
Взяточничество на границе: в Костанайской области осудили инспекторов
12 мая 2025 в 11:57
Евразийский банк выпустил новую серию роликов с важными рекомендациями по защите от мошенников
21 мая 2025 в 10:09
Эти болезни незаметно ведут к депрессии — проверьте, нет ли их у вас
17 мая 2025 в 19:03
Алаяқтық тәсілмен ресімделген кредиттерді есептен шығару туралы ақпаратты Қаржы нарығын реттеу және дамыту агенттігі теріске шығарды
21 мая 2025 в 09:38
Хотите снизить давление? Съешьте эти 2 «вкусняшки» — исследование
15 мая 2025 в 13:21
«Даму» қоры жеңілдетілген субсидияны уақытша шектеді, ал бизнес онсыз өмір сүруге дайын ба?
21 мая 2025 в 09:27
Nomad Insurance сопровождает процесс репатриации из Египта по делу Акмарал Мукановой
20 мая 2025 в 12:57
Два из трёх авто — казахстанские: апрельские итоги продаж
21 мая 2025 в 08:51
Половина крупных городов Казахстана теряет население
20 мая 2025 в 16:37
Сколько стоят доллар, евро и рубль в обменниках 21 мая
21 мая 2025 в 08:25
В Атырау предприниматель вернул 4 млн тенге налоговых начислений
19 мая 2025 в 16:44
Цифровой паспорт для кошек и собак теперь доступен в eGov mobile
20 мая 2025 в 21:52
КФГД: какие сбережения в банках не под защитой?
19 мая 2025 в 18:44
В Казахстане заблокировали 14 тысяч сайтов — стало известно, каких
20 мая 2025 в 21:17
Верификация смартфонов в Казахстане: что делать пользователям
20 мая 2025 в 14:53
Астана и Белград станут ближе: прямой авиарейс откроют до конца 2025 года
20 мая 2025 в 20:36
Мозг будто в тумане? Попробуйте эти 3 способа — концентрация вернется
20 мая 2025 в 15:18
18-летний солдат скончался в Аягозе — он успел отслужить меньше месяца
20 мая 2025 в 19:37
Коррупционер в семье — лишиться всего? В Казахстане предложили жесткие меры
19 мая 2025 в 17:19