Điều 26 Thông tư 09/2020/TT-NHNN quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng do Ngân hàng Nhà nước Việt Nam ban hành
Điều 26. Giám sát và ghi nhật ký hoạt động của hệ thống thông tin
Tổ chức thực hiện giám sát và ghi nhật ký hoạt động của hệ thống thông tin từ cấp độ 2 trở lên như sau:
1. Ghi và lưu trữ nhật ký về hoạt động của hệ thống thông tin và người sử dụng, các lỗi phát sinh, các sự cố an toàn thông tin nếu hệ thống hỗ trợ, tối thiểu bao gồm:
a) Thông tin kết nối mạng (firewall log);
b) Thông tin đăng nhập;
c) Thông tin thay đổi cấu hình;
d) Thông tin truy cập dữ liệu và dịch vụ quan trọng (nếu có);
đ) Thông tin các lỗi phát sinh trong quá trình hoạt động;
e) Thông tin cảnh báo từ các thiết bị;
g) Thông tin hiệu năng hoạt động của thiết bị (đối với hệ thống thông tin từ cấp độ 3 trở lên).
2. Dữ liệu nhật ký của các hệ thống thông tin cấp độ 2 phải được lưu trực tuyến tối thiểu 1 tháng và sao lưu tối thiểu 6 tháng. Dữ liệu nhật ký của các hệ thống thông tin từ cấp độ 3 trở lên phải được lưu trực tuyến tối thiểu 3 tháng theo hình thức tập trung và sao lưu tối thiểu một năm.
3. Có phương án giám sát, cảnh báo khi có thay đổi thông tin bí mật lưu trên hệ thống lưu trữ/phương tiện lưu trữ của các hệ thống thông tin từ cấp độ 4 trở lên.
4. Bảo vệ các chức năng ghi nhật ký và thông tin nhật ký, chống giả mạo, thay đổi và truy cập trái phép; bảo đảm người quản trị hệ thống và người sử dụng không thể xóa hay sửa đổi nhật ký hệ thống ghi lại các hoạt động của chính họ.
5. Thực hiện việc đồng bộ thời gian giữa các hệ thống thông tin.
Thông tư 09/2020/TT-NHNN quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng do Ngân hàng Nhà nước Việt Nam ban hành
- Số hiệu: 09/2020/TT-NHNN
- Loại văn bản: Thông tư
- Ngày ban hành: 21/10/2020
- Nơi ban hành: Quốc hội
- Người ký: Nguyễn Kim Anh
- Ngày công báo: Đang cập nhật
- Số công báo: Từ số 1031 đến số 1032
- Ngày hiệu lực: 01/01/2021
- Tình trạng hiệu lực: Kiểm tra
- Điều 1. Phạm vi điều chỉnh và đối tượng áp dụng
- Điều 2. Giải thích từ ngữ
- Điều 3. Nguyên tắc chung
- Điều 4. Phân loại thông tin
- Điều 5. Phân loại hệ thống thông tin
- Điều 6. Quy chế an toàn thông tin
- Điều 7. Quản lý tài sản công nghệ thông tin
- Điều 8. Quản lý tài sản thông tin
- Điều 9. Quản lý tài sản vật lý
- Điều 10. Quản lý tài sản phần mềm
- Điều 11. Quản lý sử dụng thiết bị di động
- Điều 12. Quản lý sử dụng vật mang tin
- Điều 13. Tổ chức nguồn nhân lực
- Điều 14. Tuyển dụng và phân công nhiệm vụ
- Điều 15. Quản lý sử dụng nguồn nhân lực
- Điều 16. Chấm dứt hoặc thay đổi công việc
- Điều 17. Yêu cầu chung đối với nơi lắp đặt trang thiết bị công nghệ thông tin
- Điều 18. Yêu cầu đối với trung tâm dữ liệu
- Điều 19. An toàn tài sản vật lý
- Điều 20. Trách nhiệm quản lý và quy trình vận hành của tổ chức
- Điều 21. Lập kế hoạch và chấp nhận hệ thống thông tin
- Điều 22. Sao lưu dự phòng
- Điều 23. Quản lý an toàn, bảo mật hệ thống mạng
- Điều 24. Trao đổi thông tin
- Điều 25. Quản lý hệ thống thông tin cung cấp dịch vụ giao dịch trực tuyến
- Điều 26. Giám sát và ghi nhật ký hoạt động của hệ thống thông tin
- Điều 27. Phòng chống mã độc
- Điều 28. Yêu cầu đối với kiểm soát truy cập
- Điều 29. Quản lý truy cập mạng nội bộ
- Điều 30. Quản lý truy cập hệ thống thông tin và ứng dụng
- Điều 31. Quản lý kết nối Internet
- Điều 32. Các nguyên tắc chung về sử dụng dịch vụ của bên thứ ba
- Điều 33. Các yêu cầu khi sử dụng dịch vụ của bên thứ ba
- Điều 34. Tiêu chí lựa chọn bên thứ ba cung cấp dịch vụ điện toán đám mây
- Điều 35. Hợp đồng sử dụng dịch vụ với bên thứ ba
- Điều 36. Trách nhiệm của tổ chức trong quá trình sử dụng dịch vụ của bên thứ ba
- Điều 37. Yêu cầu về an toàn, bảo mật các hệ thống thông tin
- Điều 38. Bảo đảm an toàn, bảo mật ứng dụng
- Điều 39. Quản lý mã hóa
- Điều 40. An toàn, bảo mật trong quá trình phát triển phần mềm
- Điều 41. Quản lý sự thay đổi hệ thống thông tin
- Điều 42. Kiểm tra, đánh giá an toàn thông tin
- Điều 43. Quản lý các điểm yếu về mặt kỹ thuật
- Điều 44. Quản lý báo trì hệ thống thông tin
- Điều 45. Quy trình xử lý sự cố
- Điều 46. Kiểm soát và khắc phục sự cố
- Điều 47. Trung tâm Điều hành an ninh mạng
- Điều 48. Hoạt động ứng cứu sự cố an toàn thông tin