Hoşgeldin Bankacı,Web sitemize üye olmadığın ya da giriş yapmadığın için Site Navigasyon Sistemini tam olarak kullanamıyorsun... Buraya tıklayarak ücretsiz üye olur ve Site Navigasyon Sistemini bütün özellikleriyle kullanabilirsiniz... Site Navigasyonun Tam Olmasının Faydaları: "Ana Sayfa" Menüsünde Kayıtlı Kullanıcılara Normal Kullanıcıdan daha fazla Link, Hesabınızı Yönetmeniz İçin Kısa Yol, Dosya ve Forum Bölümlerinde Hızlı ve Kısa Yollar, Bağlı Kullanıcı ve Yöneticileri Görme İmkanı, Sana Gelen Özel Mesajları Kısa Yol ile Bildirir ve İstediğin Kişilere Mesaj Yollamana Olanak Tanır, Son Ziyaretinizden Buyana Forumlardaki Mesajları Bildirir ve Gözatmanıza Olanak Tanır, Ve Daha da Fazlası.  
 Kullanıcı:  Şifre:  Kod: Güvenlik Kodu
 
  İncelemeler İncelemeler Tavsiye Edin Bize Ulaşın IM PM SM Hesabınız Arama Yönetici değilseniz lütfen tıklamayınız, koruma sistemi IP numaranızı banlayacaktır.  
Bankacıyız.Biz - Bankacıların Paylaşım Platformu internet kitapçınız kitapyurdu.comdan binlerce kitaba ulaşabilirsiniz. 
Haberler Haberler
 ADK 
 Bankacılık 
 Bankacıyız Biz 
 Bireysel Bankacılık 
 CRM 
 Çalışma Hayatı 
 Değerli Madenler 
 Dış Haberler 
 Döviz 
 Eğitim 
 Ekonomi 
 Eximbank 
 Factoring 
 Finans 
 Hava Durumu 
 Hazine 
 IT 
 İç Denetim ve Muhasebe 
 İstihbarat 
 İşletme Bankacılığı 
 İştirakler 
 Kamu Bankaları 
 Kariyer 
 Katılım Bankaları 
 Krediler 
 Kültür-Sanat 
 Leasing 
 Mevzuat 
 Mizah 
 Mortgage 
 Nakit Yönetimi 
 Özel Bankacılık 
 Politika 
 Risk Yönetimi 
 Sermaye Piyasaları 
 Sigorta 
 Spor 
 Şube 
 T.C.M.B. 
 Tarımsal Bankacılık 
 Ticari Bankacılık 
 TMSF ve Fon Bankaları 
 Yaşam 
 Yatırım Bankacılığı 
 Yatırım Fonları 
 Yeni TL 
Kategoriler Kategoriler
· Tüm Kategoriler
· Anket
· Araştırma
· Basından
· Duyuru
· Etkinlik
· Gündem
· İlan
· Mevzuat
· Off-Topic
· Söyleşi
· Video Haber
· Yazı Dizisi
· Yeni Dosya
· Yeni Katılım
Döviz Döviz
USD Alış1.2252 YTL
USD Satış1.2311 YTL
EUR Alış1.8975 YTL
EUR Satış1.9067 YTL
Elektronik bankacılığa 'yüksek güvenlik' düzenlemesi
IT2007-09-14 13:12:39 - ANKARA - Bankaların, faaliyetlerinin ifasında kullandıkları bilgi sistemlerinin yönetiminde esas alınacak asgari usul ve esaslar düzenlendi.

Bankacılık Düzenleme ve Denetleme Kurumunun, "Bankalarda Bilgi Sistemleri Yönetiminde Esas Alınacak İlkelere İlişkin Tebliğ"i, Resmi Gazetenin bugünkü sayısında yayımlandı.

Tebliğe göre, bankalar, bilgi sistemlerinin yönetimini kurumsal yönetim uygulamalarının bir parçası olarak ele alacaklar ve bilgi sistemlerinin yönetimine ilişkin politikalar, prosedürler ve süreçler tesis edecekler.

Bankalar, bankacılık faaliyetlerinde bilgi ve teknolojilerini kullanıyor olmalarından kaynaklanan riskleri ölçmek, izlemek, kontrol etmek ve raporlamak üzere gerekli önlemi alacaklar.

Bankaların üst yönetimi de bilgi sistemleri kullanımından kaynaklanan risklerin yönetilmesi için etkin bir gözetim yürütecekler ve bilgi sistemlerine ilişkin güvenlik önlemlerin uygun düzeye getirilmesi hususunda gerekli kararlığı gösterecekler, bu amaçla yürütülecek faaliyetlere yönelik olarak yeterli kaynağı tahsis edecek.

Banka üst yönetimi ayrıca, bilgi güvenliği politikası kapsamında, bilgi sistemlerinden kaynaklanan güvenlik risklerinin yeterli düzeyde yönetildiğinden emin olmak için, güvenlik kontrol sürecini değerlendirmeye tabi tutacaklar ve uygunluğunu onaylayacaklar.

Güvenlik alanındaki güncel gelişmeler ve yeni açıklar takip edilecek, gerekli yazılım güncellemeleri yapılacak, gerekli yamalar uygulanacak.

Banka üst yönetimi, bilgi sistemleri kapsamında alınacak destek hizmetlerine ilişkin olarak, söz konusu hizmetin destek hizmeti alımı yoluyla gerçekleştirilmesinin banka açısından doğuracağı risklerin yeterli düzeyde değerlendirilmesi, yönetilmesi ve destek hizmeti kuruluşu ile ilişkilerin etkin bir şekilde yürütülebilmesine olanak sağlayacak yeterli bir gözetim mekanizmasını tesis edecek.

Görevler ve sorumluluklar prensibi

Bilgi sistemlerine ilişkin sistem, veri tabanı ve uygulamaların geliştirilmesinde, test edilmesinde ve işletilmesinde görevler ve sorumluluklar ayrılı prensibi uygulanacak, atanan görevler ve sorumluluklar görev ayrılığı prensibine göre periyodik olarak gözden geçirilecek ve gerekiyorsa güncellenecek.

Süreçler ve sistemler, kritik bir işlemin tek bir personel veya destek hizmeti kuruluşu tarafından girilmesi, yetkilendirilmesi ve tamamlanmasına imkan vermeyecek şekilde tasarlanacak.

Bankalar, bilgi sistemlerine ilişkin veri tabanlarına, uygulamalara ve sistemlere erişim için uygun bir yetkilendirme ve erişim kontrolü tesis edecek.

Bilgi sistemleri üzerindeki riskler, sistemlerin boyutu ve faaliyetlerin karmaşıklığı göz önünde bulundurularak bilgi sistemlerinin kullanımına ilişkin etkin bir denetim izi kayıt mekanizması tesis edilecek.

Müşteriler, açık şekilde bilgilendirilecek

Bankalar tarafından sunulan elektronik bankacılık/alternatif dağıtım kanalları (internet, telefon, televizyon, WAP/GPRS, Kioks, ATM...vs) hizmetlerinden yararlanacak müşteriler; hizmetlere ilişkin şartlar, riskler ve istisnai durumlarla ilgili olarak açık bir şekilde bilgilendirilecek.

Buna ek olarak bankanın söz konusu hizmetlere ilişkin risklerin etkisini azaltmaya yönelik benimsediği güvenlik prensipleri ve bu risklerden korunmak için kullanılması gereken yöntemler müşterinin dikkatine sunulacak.

Bankalar, faaliyetlerinin ifası sırasında bilgi sistemleri aracılığıyla edindiği veya sakladığı müşteri bilgilerinin mahremiyetini sağlamaya yönelik politika ve prosedürleri oluşturacak, yazılı hale getirecek, ilgili tüm birimlere iletecek ve bunların gerektirdiği tedbirleri alacak.

Bilgi sistemlerinde yaşanabilecek problemler nedeniyle faaliyetlerin kesintiye uğramasını önlemek üzere yönetim kurulu tarafından onaylanmış bilgi sistemlerine ilişkin bir iş süreklilik ve kurtarma planı hazırlanacak. Acil ve beklenmedik durumlar için de gerekli önlemler alınacak.

İnternet bankacılığında güvenlik

İnternet bankacılığına ilişkin her türlü altyapı bankanın bilgi sistemlerinin bir parçası olarak değerlendirilecek.

Bu çerçevede, güvenlik kontrollerinin yeterliliğini test etmek üzere bağımsız ekiplere, en az yılda bir kez olmak üzere, internet bankacılığı faaliyetleri kapsamındaki sistemler için sızma testleri yapılacak.

Bankalar, sunmakta oldukları internet bankacığı hizmetleri için, bu hizmetlerin arz ettiği risk seviyelerine uygun ve güvenilir bir kimlik doğrulama mekanizmasını tesis edecek.

Müşterilere uygulanan kimlik doğrulama mekanizması birbirinden bağımsız en az iki bileşenden oluşacak. Bu iki bileşen, müşterinin "bildiği", müşterinin "sahip olduğu" veya müşterinin "biyometrik bir karakteristiği olan" unsur sınıflarından farklı ikine ait olmak üzere seçilecek.

Bankalar, sunmakta oldukları internet bankacılığı faaliyetleri kapsamında gerçekleştirilen işlemler için inkar edilemezliği ve sorumluluk almayı mümkün kılacak teknikleri kullanacaklar ve kontrolleri tesis edecekler.

Tüm internet bankacığı faaliyetleri için yeterli ve etkin bir denetim izi tutma mekanizması da tesis edilecek.

Bankalar, internet bankacılığı hizmetine ilişkin mevcut politika ve prosedürler ile dikkat edilmesi gereken hususlar konusunda müşterilerini bilgilendirecekler, gerekli uyarılarda bulunacaklar.

Bankalar, yaptıkları pazarlama faaliyetleri, reklamlar veya yayınlar vasıtasıyla müşterilerine internet bankacılığı sistemlerinin mutlak suretle güvenli olduğu veya internet bankacılığı servislerinde hiçbir güvenlik riskinin bulunmadığı izlenimini ve bilgisini verecek ifadelerden kaçınacaklar.

Müşteriler internet bankacılığı risklerine ve tehlikelerine karşı uyarılacak ve bu hususlarda müşteri farkındalığı oluşturulması için azami özen gösterilecek.

ATM güvenliği

Bankalar, ATM cihazlarına ilişkin hırsızlık, sahtekarlık, fiziksel saldırı gibi tehditlere ilişkin riskleri minimize edecek önlemleri tesis edecekler ve ATM cihazlarının güvenli kullanımı hususunda müşterilerine farkındalık yaratacak.

Bankalar, bilgi sistemleri alt yapısında, gerek temel bankacılık faaliyetlerinin ifasında gerekse alternatif dağıtım kanallarının tesisinde kullanılan kablosuz haberleşme teknolojilerine ilişkin riskleri yönetmek üzere gerekli önlemleri alacak.

Tebliğ, 1 Ocak 2008 tarihinden itibaren yürürlüğe girecek. Tebliğ hükümleri ile ilgili mevcut faaliyet ve sistemleri, yürürlük tarihinden itibaren azami 2 yıl içerisinde tebliğ hükümlerine uygun hale getirilecek.


Tarih: 14.09.2007 Saat: 13:12 Gönderen: milta
Önceki Haber: Halkbank'tan Samsun'daki selzedelerin borçlarına HaberlerIT Konusuna GitSonraki Haber: Halkla İlişkiler Personeli aranıyor..
  Bu haber 6724 defa okundu.
LES-YÖS-Bankacılık Şekil Yeteneği Sayısal İlişki
Tacettin Kandemir
Kan Uykusu 2/ Dvd'li
Serdar Akinan
Sır
Rhonda Byrne
 
İlgili Bağlantılar
· Daha fazla IT
· Haber gönderen milta


En çok okunan haber: IT:
Ziraat Bankası bin 100 ATM'sini yeniledi

Haber Puanlama
Ortalama Puan: 5
Toplam Oy: 1


Lütfen bu haberi puanlamak için bir saniyenizi ayırın:

Mükemmel
Çok İyi
İyi
İdare Eder
Kötü

Seçenekler

 Haberi Yazdır Haberi Yazdır

 Sık Kullanılanlar  Favorilere Ekle

 PDF  PDF Formatı

 Facebook'a Ekle  Facebook'a Ekle

 Del.icio.us'a Ekle  Del.icio.us'a Ekle

 Digg'e Ekle  Digg'e Ekle

 Yazı Boyutu Yazı Boyutu

  % 75

  % 100

  % 125

  % 150

  % 200

Başlangıç
Yorumlar yazarlarına aittir. İçeriklerinden biz sorumlu tutulamayız.

Anonim kullanıcı yorum yazamaz, lütfen kayıt olun

IT konu başlığı altında yer alan diğer haberler:

  Microsoft bankacılık işlemlerini hızlandırıyor (13.04.2008)
  Sevgililer Günü virüsü bilgisayarları vurdu (16.02.2008)
  Online banka şifresini çalan virüse dikkat (14.01.2008)
  Garanti, TSU sistemine üye oldu (11.01.2008)
  HSBC'den Facebook'ta avantaj toplamaca (09.01.2008)
  Ziraat'in 'kurumsal masraf yönetimi yazılımı' ihalesinde süre uzatımı (17.12.2007)
  Bankaların bilgi sistemleri denetiminde 'her bir kontrol zayıflığı' ayrı ayrı in (06.11.2007)
  Bankalar 2008'de ATM'lerini ortak kullanmaya hazırlanıyor (05.11.2007)
  Bağımsız ATM modeli Özyeğin ile Türkiye’de (11.10.2007)
  TEB'in web sayfasına "Mükemmellik Standardı" ödülü (24.09.2007)

IT konu başlığı altında en çok okunan haberler:

  Ziraat Bankası bin 100 ATM'sini yeniledi - (25106 Okuma)
  Bağımsız ATM modeli Özyeğin ile Türkiye’de - (19281 Okuma)
  Türkiye Fortis'in teknoloji merkezi olacak - (18417 Okuma)
  3,5 milyon Spam E-Mail Adresi - (16437 Okuma)
  MNG Bank'ın iletişim altyapısını Arıtech yenileyecek - (15355 Okuma)
  'Türk bankaları tehlike altında' - (14344 Okuma)
  BDDK, bilgi sistemleri denetimi için bankalara 3 ay ek süre verdi - (14332 Okuma)
  YKB, müşterilerinden özür diledi - (13546 Okuma)
  BDDK, Başaran Nas'a bankalarda bilgi sistemi denetimi yapma yetkisi verdi - (12827 Okuma)
  Hotmail 'de Büyük Açık - (12191 Okuma)
Diğer Konu Başlıkları:

 ADK  Bankacılık  Bankacıyız Biz  Bireysel Bankacılık  CRM  Çalışma Hayatı  Değerli Madenler  Dış Haberler  Döviz  Eğitim  Ekonomi  Eximbank  Factoring  Finans  Hava Durumu  Hazine  IT  İç Denetim ve Muhasebe  İstihbarat  İşletme Bankacılığı  İştirakler  Kamu Bankaları  Kariyer  Katılım Bankaları  Krediler  Kültür-Sanat  Leasing  Mevzuat  Mizah  Mortgage  Nakit Yönetimi  Özel Bankacılık  Politika  Risk Yönetimi  Sermaye Piyasaları  Sigorta  Spor  Şube  T.C.M.B.  Tarımsal Bankacılık  Ticari Bankacılık  TMSF ve Fon Bankaları  Yaşam  Yatırım Bankacılığı  Yatırım Fonları  Yeni TL

   

Bu siteyi kullanarak Kullanım Koşulları'nı kabul etmiş sayılmaktasınız.
Tüm logo ve markalar sahiplerine aittir.Yorumların içeriğinden gönderenler sorumludur.
backenddownloads - backend - ultramode -
Sitemap - Sitemap - Sitemap - Webmaster - spk.web.tr - Bankacıyız.Biz Mail Grubu
Bu site, 5846 Sayılı Fikir ve Sanat Eserleri Yasası uyarınca telif hakları kapsamındadır.
eXTReMe Tracker

Her hakkı saklıdır © 2003~2007 Bankacıyız.Biz