Điều 10 Thông tư 38/2013/TT-BCT về giải pháp công nghệ và yêu cầu kỹ thuật trong hoạt động mua bán hàng hóa qua Sở Giao dịch hàng hóa do Bộ trưởng Bộ Công Thương ban hành
Điều 10. Yêu cầu chung về đảm bảo an toàn, an ninh thông tin của phần mềm ứng dụng
1. Phần mềm ứng dụng phải đảm bảo có khả năng phân quyền theo chức năng đến từng người sử dụng. Mỗi người sử dụng được được phân định rõ ràng về nhiệm vụ và quyền hạn. Người không được phân quyền không thể truy cập vào công việc của người khác.
2. Đối với các phần mềm ứng dụng có chức năng giao dịch qua mạng Internet phải có cơ chế kiểm soát truy nhập, xác thực người sử dụng, bảo mật dữ liệu trên đường truyền, đảm bảo tính toàn vẹn dữ liệu và chống chối bỏ.
3. Mật khẩu người sử dụng khi lưu trữ phải được mã hóa. Nghiêm cấm trao đổi mật khẩu người sử dụng dưới dạng văn bản không mã hóa (clear text) trong mọi trường hợp, ngoại trừ mật khẩu sử dụng một lần. Việc in, gửi mật khẩu cho người dùng trong hệ thống phải được bảo mật.
4. Phần mềm ứng dụng phải có chức năng sao lưu dự phòng, phục hồi các dữ liệu, thông tin giao dịch hàng hóa và các thông tin khác trong vòng 24 (hai mươi bốn) giờ kể từ khi phát sinh sự cố kỹ thuật.
5. Trước khi đưa phần mềm ứng dụng vào vận hành phải đảm bảo phần mềm đã được kiểm tra để phát hiện, khắc phục các lỗ hổng bảo mật và các lỗi phát sinh.
Thông tư 38/2013/TT-BCT về giải pháp công nghệ và yêu cầu kỹ thuật trong hoạt động mua bán hàng hóa qua Sở Giao dịch hàng hóa do Bộ trưởng Bộ Công Thương ban hành
- Số hiệu: 38/2013/TT-BCT
- Loại văn bản: Thông tư
- Ngày ban hành: 30/12/2013
- Nơi ban hành: Quốc hội
- Người ký: Hồ Thị Kim Thoa
- Ngày công báo: Đang cập nhật
- Số công báo: Từ số 165 đến số 166
- Ngày hiệu lực: 20/02/2014
- Tình trạng hiệu lực: Kiểm tra
- Điều 1. Phạm vi điều chỉnh và đối tượng áp dụng
- Điều 2. Giải thích từ ngữ
- Điều 3. Yêu cầu chung về Hệ thống công nghệ thông tin
- Điều 4. Yêu cầu về Hệ thống công nghệ thông tin đối với Sở Giao dịch hàng hóa
- Điều 5. Yêu cầu chung về hệ thống máy chủ và hạ tầng mạng
- Điều 6. Yêu cầu chung về đảm bảo an toàn, an ninh thông tin với cơ sở hạ tầng công nghệ thông tin
- Điều 7. Yêu cầu kỹ thuật về cơ sở hạ tầng công nghệ thông tin đối với Sở Giao dịch hàng hóa
- Điều 8. Yêu cầu chung về phần mềm ứng dụng
- Điều 9. Yêu cầu chung về tính năng kỹ thuật của phần mềm ứng dụng
- Điều 10. Yêu cầu chung về đảm bảo an toàn, an ninh thông tin của phần mềm ứng dụng
- Điều 11. Yêu cầu về phần mềm ứng dụng đối với Sở Giao dịch hàng hóa
- Điều 12. Yêu cầu về phần mềm ứng dụng đối với thành viên kinh doanh của Sở Giao dịch hàng hóa
- Điều 13. Yêu cầu chung về trang thông tin điện tử
- Điều 14. Yêu cầu về an toàn và bảo mật với trang thông tin điện tử
- Điều 15. Yêu cầu về sao lưu và phục hồi