اصول تاب‌آوری عملیاتی کمیتهٔ بال؛ بانک‌ها چگونه در بحران سرپا بمانند

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: کمیتهٔ بال، ۲۰۲۱
اصول تاب‌آوری عملیاتی کمیتهٔ بال؛ بانک‌ها چگونه در بحران سرپا بمانند

۱مقدمه

کمیتهٔ نظارت بانکی بال (BCBS) در مارس ۲۰۲۱ «اصول تاب‌آوری عملیاتی» را منتشر کرد. تاب‌آوری عملیاتی یعنی توانایی بانک در ارائهٔ خدمات حیاتی خود در زمان اختلال؛ از حملهٔ سایبری و خرابی فناوری تا بلایای طبیعی و همه‌گیری.

۲بررسی موضوع

این اصول هفت حوزه را پوشش می‌دهد: حاکمیت، مدیریت ریسک عملیاتی، برنامه‌ریزی و آزمون تداوم کسب‌وکار، نقشه‌برداری ارتباطات و وابستگی‌های درونی و بیرونی، مدیریت وابستگی به طرف‌های ثالث، مدیریت رخداد، و فناوری اطلاعات و ارتباطات تاب‌آور شامل امنیت سایبری.

۳جمع‌بندی

هم‌زمان، کمیته اصول مدیریت صحیح ریسک عملیاتی را هم به‌روز کرد. نکتهٔ کاربردی برای هر سازمان مالی این است که ابتدا خدمات حیاتی خود را شناسایی کند، سپس میزان اختلالی را که می‌تواند تحمل کند تعریف کند و با آزمون منظم، آمادگی‌اش را بسنجد.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. BIS — Principles for operational resilience (BCBS, March 2021) ↗
  2. BIS — Revisions to the principles for the sound management of operational risk ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.