Điều 6 Thông tư 31/2015/TT-NHNN Quy định về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng do Thống đốc Ngân hàng Nhà nước ban hành
Điều 6. Quản lý tài sản vật lý
1. Danh sách tài sản vật lý được lập với các thông tin cơ bản gồm: tên tài sản, giá trị, mức độ quan trọng, vị trí lắp đặt, mục đích sử dụng, tình trạng sử dụng, thông tin về bản quyền (nếu có).
2. Đơn vị phải xác định, đánh giá mức độ rủi ro, mức độ quan trọng, yêu cầu về tính sẵn sàng của tài sản vật lý để phân loại, sắp xếp tài sản và thực hiện việc trang bị, biện pháp bảo vệ phù hợp. Đối với tài sản vật lý là cấu phần của hệ thống công nghệ thông tin quan trọng tại trung tâm dữ liệu chính phải có biện pháp dự phòng đảm bảo tính sẵn sàng cao cho hoạt động liên tục.
3. Tài sản vật lý phải được giao, gán trách nhiệm cho cá nhân hoặc tập thể quản lý, sử dụng.
4. Tài sản vật lý khi mang ra khỏi đơn vị phải được sự phê duyệt của thủ trưởng đơn vị hoặc người được thủ trưởng ủy quyền. Đối với tài sản vật lý có chứa thông tin, dữ liệu nhạy cảm trước khi mang ra khỏi đơn vị phải thực hiện biện pháp bảo vệ để giữ bí mật đối với thông tin, dữ liệu lưu trữ trên tài sản đó.
5. Đơn vị phải xây dựng kế hoạch, quy trình bảo trì, bảo dưỡng và tổ chức thực hiện đối với từng chủng loại tài sản vật lý theo quy định của Ngân hàng Nhà nước về bảo trì trang thiết bị tin học trong ngành ngân hàng.
6. Tài sản vật lý có lưu trữ dữ liệu nhạy cảm khi thay đổi mục đích sử dụng hoặc thanh lý, đơn vị phải thực hiện các biện pháp xóa, tiêu hủy dữ liệu đó đảm bảo không có khả năng phục hồi. Trường hợp không thể tiêu hủy được dữ liệu, đơn vị phải thực hiện biện pháp tiêu hủy cấu phần lưu trữ dữ liệu trên tài sản đó.
7. Đối với tài sản vật lý là thiết bị di động, vật mang tin, ngoài các quy định tại Điều này, đơn vị xây dựng và thực hiện quản lý theo quy định tại
Thông tư 31/2015/TT-NHNN Quy định về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng do Thống đốc Ngân hàng Nhà nước ban hành
- Số hiệu: 31/2015/TT-NHNN
- Loại văn bản: Thông tư
- Ngày ban hành: 28/12/2015
- Nơi ban hành: Quốc hội
- Người ký: Nguyễn Toàn Thắng
- Ngày công báo: Đang cập nhật
- Số công báo: Từ số 79 đến số 80
- Ngày hiệu lực: 01/03/2016
- Tình trạng hiệu lực: Kiểm tra
- Điều 1. Phạm vi điều chỉnh và đối tượng áp dụng
- Điều 2. Giải thích từ ngữ
- Điều 3. Nguyên tắc chung
- Điều 4. Quy chế an toàn, bảo mật hệ thống công nghệ thông tin
- Điều 5. Quản lý tài sản công nghệ thông tin
- Điều 6. Quản lý tài sản vật lý
- Điều 7. Quản lý tài sản thông tin
- Điều 8. Quản lý tài sản phần mềm
- Điều 9. Quản lý sử dụng thiết bị di động
- Điều 10. Quản lý sử dụng vật mang tin
- Điều 11. Tuyển dụng hoặc phân công nhiệm vụ
- Điều 12. Quản lý sử dụng nguồn nhân lực
- Điều 13. Chấm dứt hoặc thay đổi công việc
- Điều 14. Yêu cầu chung đối với nơi lắp đặt trang thiết bị công nghệ thông tin
- Điều 15. Yêu cầu đối với trung tâm dữ liệu
- Điều 16. An toàn, bảo mật tài sản vật lý
- Điều 17. Trách nhiệm quản lý và quy trình vận hành của các đơn vị
- Điều 18. Lập kế hoạch và chấp nhận hệ thống công nghệ thông tin
- Điều 19. Sao lưu dự phòng
- Điều 20. Quản lý về an toàn, bảo mật mạng
- Điều 21. Trao đổi thông tin
- Điều 22. Quản lý dịch vụ giao dịch trực tuyến
- Điều 23. Giám sát và ghi nhật ký hoạt động của hệ thống công nghệ thông tin
- Điều 24. Phòng chống mã độc
- Điều 25. Yêu cầu nghiệp vụ đối với kiểm soát truy cập
- Điều 26. Quản lý truy cập mạng nội bộ
- Điều 27. Quản lý truy cập hệ điều hành
- Điều 28. Quản lý truy cập Internet
- Điều 29. Kiểm soát truy cập thông tin và ứng dụng
- Điều 30. Ký kết hợp đồng với bên thứ ba
- Điều 31. Trách nhiệm của đơn vị trong quản lý các dịch vụ do bên thứ ba cung cấp
- Điều 32. Trách nhiệm của bên thứ ba khi cung cấp dịch vụ công nghệ thông tin
- Điều 33. Yêu cầu về an toàn, bảo mật cho các hệ thống công nghệ thông tin
- Điều 34. Đảm bảo an toàn, bảo mật các ứng dụng
- Điều 35. Quản lý mã hóa
- Điều 36. An toàn, bảo mật đối với chương trình nguồn, dữ liệu kiểm thử và các tệp tin cấu hình hệ thống
- Điều 37. Quản lý sự thay đổi hệ thống công nghệ thông tin
- Điều 38. Đánh giá an ninh bảo mật hệ thống công nghệ thông tin
- Điều 39. Quản lý các điểm yếu về mặt kỹ thuật