Hệ thống pháp luật

Mục 1 Chương 2 Thông tư 38/2013/TT-BCT về giải pháp công nghệ và yêu cầu kỹ thuật trong hoạt động mua bán hàng hóa qua Sở Giao dịch hàng hóa do Bộ trưởng Bộ Công Thương ban hành

Mục 1. YÊU CẦU KỸ THUẬT VỀ CƠ SỞ HẠ TẦNG CÔNG NGHỆ THÔNG TIN

Điều 5. Yêu cầu chung về hệ thống máy chủ và hạ tầng mạng

1. Sở Giao dịch hàng hóa, thành viên kinh doanh của Sở Giao dịch hàng hóa, Trung tâm thanh toán, Trung tâm giao nhận hàng hóa phải trang bị hệ thống máy chủ cho Hệ thống công nghệ thông tin:

a) Máy chủ phải có cấu hình phù hợp với yêu cầu của phần mềm cài đặt trên máy chủ và các dịch vụ mà máy chủ đó cung cấp;

b) Các phần mềm ứng dụng phải được duy trì hoạt động trên các máy chủ;

c) Hệ thống máy chủ phải được đặt tại địa chỉ xác định trên lãnh thổ Việt Nam.

2. Hệ thống máy chủ phải đảm bảo hoạt động ổn định và có tối thiểu một máy chủ dự phòng luôn ở trạng thái sẵn sàng trong trường hợp hệ thống chính xảy ra sự cố.

3. Hệ thống máy chủ phải có giải pháp sao lưu dự phòng cho dữ liệu của các ứng dụng nghiệp vụ, dữ liệu giao dịch, khách hàng trên Sở Giao dịch hàng hóa. Các thiết bị sao lưu dự phòng phải chuyên dụng.

4. Hệ thống mạng phải có tối thiểu hai đường truyền của hai nhà mạng khác nhau, một đường truyền chính và một đường truyền dự phòng trong trường hợp đường truyền chính gặp sự cố thì đường truyền dự phòng phải được sử dụng kịp thời, đảm bảo thông tin luôn được thông suốt.

5. Hệ thống máy chủ và hạ tầng mạng phải có khả năng nâng cấp và mở rộng hệ thống.

Điều 6. Yêu cầu chung về đảm bảo an toàn, an ninh thông tin với cơ sở hạ tầng công nghệ thông tin

1. Sở Giao dịch hàng hóa, thành viên kinh doanh của Sở Giao dịch hàng hóa, Trung tâm thanh toán, Trung tâm giao nhận hàng hóa phải có giải pháp đảm bảo an toàn, an ninh cho Hệ thống công nghệ thông tin; đảm bảo tính nguyên vẹn, tính bảo mật và tính khả dụng của thông tin giao dịch; đảm bảo bí mật thông tin của tổ chức, khách hàng, giao dịch trên Sở Giao dịch hàng hóa.

2. Việc truy cập hệ thống phải được phân quyền đến từng bộ phận, cá nhân sử dụng để bảo vệ các lớp thông tin khác nhau. Các máy chủ phải được cài đặt, cấu hình để hệ thống có thể lưu vết mọi xâm nhập.

3. Hệ thống công nghệ thông tin phải có biện pháp bảo mật để quản lý truy cập của người sử dụng. Hệ thống phải có khả năng tổ chức, tra cứu tìm kiếm dữ liệu.

4. Thông tin sao lưu dữ liệu trên băng từ, đĩa quang, ổ cứng và các thiết bị lưu trữ khác phải được bảo vệ vật lý trong điều kiện bảo mật và an toàn. Căn cứ vào đặc tính kỹ thuật của từng loại thiết bị lưu trữ để có chế độ tái lưu thích hợp.

Điều 7. Yêu cầu kỹ thuật về cơ sở hạ tầng công nghệ thông tin đối với Sở Giao dịch hàng hóa

1. Sử dụng thiết bị tường lửa để ngăn chặn các tấn công trực tiếp vào các thông tin quan trọng của hệ thống, kiểm soát các thông tin ra vào hệ thống của Sở Giao dịch hàng hóa.

2. Phải trang bị thiết bị phát hiện và ngăn chặn xâm nhập để ngăn chặn các kết nối trái phép vào các tài nguyên quan trọng trong trường hợp xâm nhập vượt qua được tường lửa.

3. Sử dụng phần mềm chống virus và phần mềm chống phần mềm gián điệp trên tất cả các máy chủ, máy trạm và tại cổng kết nối với các mạng mở.

4. Thực hiện chia tách hệ thống mạng thành các vùng mạng khác nhau theo mục đích sử dụng, đối tượng sử dụng và có chính sách bảo mật cho từng vùng.

5. Phải có biện pháp sao lưu dự phòng hệ thống cơ sở hạ tầng công nghệ thông tin định kỳ, đảm bảo khôi phục thông tin dữ liệu trong vòng 24 (hai mươi bốn) giờ kể từ khi phát sinh sự cố. Việc sao lưu dự phòng phải được thực hiện hàng ngày.

6. Phải trang bị, tổ chức và sử dụng các thiết bị lưu trữ an toàn cho cơ sở dữ liệu và phần mềm ứng dụng, đảm bảo an toàn và vận hành theo đúng yêu cầu kỹ thuật.

Thông tư 38/2013/TT-BCT về giải pháp công nghệ và yêu cầu kỹ thuật trong hoạt động mua bán hàng hóa qua Sở Giao dịch hàng hóa do Bộ trưởng Bộ Công Thương ban hành

  • Số hiệu: 38/2013/TT-BCT
  • Loại văn bản: Thông tư
  • Ngày ban hành: 30/12/2013
  • Nơi ban hành: Quốc hội
  • Người ký: Hồ Thị Kim Thoa
  • Ngày công báo: Đang cập nhật
  • Số công báo: Từ số 165 đến số 166
  • Ngày hiệu lực: 20/02/2014
  • Tình trạng hiệu lực: Kiểm tra
MỤC LỤC VĂN BẢN
MỤC LỤC VĂN BẢN
HIỂN THỊ DANH SÁCH