关于金融服务提供者信息技术系统管理的决定

ຂໍ້ຕົກລົງ ວ່າດ້ວຍການບໍລິຫານລະບົບເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານ ຂອງຜູ້ໃຫ້ບໍລິການທາງດ້ານການເງິນ

Decision on the Management of Information Technology Systems for Financial Service Providers

简介

老挝央行第095/ທຫລ号决定(2021年12月),规定金融服务提供者信息技术系统管理的原则,涵盖应用程序、风险管理、安全性、可靠性与可用性保障,以确保系统安全、可靠、可用并能有效对接老挝央行各系统

条文

第1条

目的。本决定规定金融服务提供者信息技术系统管理的原则,以使其具有安全性、可靠性与可用性,旨在使金融服务高效运行,并保障能有效对接老挝人民民主共和国国家银行的各项系统。

第2条

金融服务提供者信息技术系统的管理。金融服务提供者信息技术系统的管理,是指有关应用程序系统使用、风险管理、信息技术系统安全维护的处理过程。金融服务提供者须对上述系统进行规划并确定运行机制,使之可靠并能随时投入使用。

第3条

术语解释。本决定所使用术语的含义如下:一、金融服务提供者,指商业银行、吸收存款的小额信贷机构、不吸收存款的小额信贷机构、信用与储蓄合作社、融资租赁公司、典当行,以及受老挝央行监管的其他金融服务提供者;二、对接老挝央行各系统,指连接或成为成员以接入使用老挝央行的各项系统,例如LAPS系统、RTGS、CSD、CIB等;三、应用程序接口系统(Application Programming Interface,API),指在一个应用程序系统与另一应用程序系统之间充当数据交换通道的程序指令集;四、恶意软件(Malware),指为破坏或窃取计算机系统中数据而编制的计算机指令集;五、防火墙(Firewall),指安全防护设备,承担检查并过滤进出网络系统数据的职能;六、路由器(Router),指机构与机构之间连接网络的设备,承担将网络系统相互连接、择优选择路径以收发数据、作为转发数据至其他网络的中介,并通过对端到端收发数据加密以保护数据的职能;七、入侵检测与防御设备(Intrusion Detection System / Intrusion Prevention System,IDS/IPS),指承担检测、拦截、过滤并防范入侵进入网络系统、并向系统管理员告警职能的技术;八、使用监控系统(Network Monitoring),指监控网络设备状态、在设备发生故障时告警、检查网络系统及相关设备运行效能、核查网络系统资源使用量,并对可能危及网络系统的趋势进行预警的系统;九、网络内资源使用集中管理系统(Domain Controller),指承担监控用户使用情况、文档与网络内各类打印设备、验证系统登录并授予用户接入机构内部资源权限职能的系统;十、虚拟服务器系统(Virtualization),指对计算机系统的真实资源进行虚拟化,将处理、存储与通信等各设备资源集中汇总于中央,进而可将这些资源按相宜方式或各系统需求进行分配利用;十一、电子设备(Internet of Things,IoT),指可通过内部网络与互联网相互连接、控制并发送数据的实物,例如智能手机、相机、闭路电视、平板电脑等;十二、IRA(应为IBC,业务持续性组件)指为保障持续提供服务而设计的信息技术系统组成部分;十三、RTO(Recovery Time Objective,恢复时间目标),指系统可接受的恢复时长,即确定可接受的最长恢复时间范围;十四、RPO(Recovery Point Objective,恢复点目标),指可接受的数据丢失量,即确定该数据须从备份存储单元恢复、以恢复至正常运营状态的时间点;十五、异常事件,指可能对系统发生的各类告警事件,例如服务器异常工作告警(红灯或橙灯)、导致缓存与处理单元超负荷工作的网络系统异常使用行为;十六、紧急事件,指对信息技术系统产生负面影响、使其无法工作的事件,自轻微至严重,例如存储单元工作故障、服务器或基础设施系统损坏、供电中断、火灾、水灾及各类恐怖事件等。

本页展示前 3 条,全文共 24 条。查看三语全文请打开老法智 APP 页面。

在老法智 APP 中查看三语全文与 AI 解读

← 老法智 LaoPaniti 首页:老挝法律AI问答 · 合同起草 · 中老翻译