Pesti Srácok

Bekeményített az MNB: szigorú elvárásokat fogalmaztak meg a távmunkával kapcsolatban

null

Az MNB új ajánlása szigorú elvárásokat fogalmaz meg a pénzügyi intézmények és – a járvány miatt egyre nagyobb számú – távmunkázó munkavállalóik, illetve szerződéses partnereik közti digitális kommunikáció kialakítására, hitelesítésére és folyamatos kontrolljára vonatkozóan. Nem engedhető meg az adatszivárgás; a pénzügyi intézményeknek IT-biztonság szempontjából teljes mértékben kontrollálniuk kell a távmunkás kommunikációt.

A Magyar Nemzeti Bank (MNB) ajánlást jelentetett meg honlapján a pénzügyi intézmények munkavállalóinak, szerződéses munkatársainak – pl. egy járványhelyzet miatti – távmunkájával és távoli hozzáféréseivel kapcsolatos informatikai biztonsági követelményekről. A pandémiás kijárási korlátozások miatt ugyanis egyre több bank, biztosító stb. áll át a tömeges távmunkára. Ezáltal a piacon teret nyertek az adott intézmény által informatikailag nehezebben kontrollálható, pl. felhőszolgáltatásokon alapuló csoportmunka, videokonferencia stb. IT-megoldások, amelyek megfelelő használatához az MNB az ajánlás közzétételével kíván segítséget nyújtani. A szerkesztőségünkhöz eljuttatott közleményben úgy fogalmaznak:

Kiemelik: a pénzügy intézmények és a távoli felhasználói munkatársak, szerződött partnerek közti kommunikáció csak fokozott titkosítással, összetett jelszavakkal és többfaktoros hitelesítéssel történhet. Az MNB javasolja, hogy az intézmények biztosítsanak saját eszközöket (notebook, okostelefon, tablet) a távmunkához. A munkatársak vagy harmadik fél saját eszközeinek használata e célra csak az intézmények belső rendszereihez való korlátozott hozzáférésekkel, illetve további kontrollintézkedésekkel (pl. harmadik félnél titoktartási nyilatkozat) fogadható el.

PestiSracok facebook image

– írták. Hozzátették: a pénzügyi intézményeknek a távoli felhasználók tele- és videokonferenciás, online chat stb. kapcsolattartása során is gondoskodniuk kell e kommunikációs csatornák bizalmasságáról, sértetlenségéről és hitelességéről. Az ügyfelekkel való telefonhívások távmunkában történő rögzítése (pl. az értékpapírpiaci megbízásoknál) elektronikus úton kell történjen. Ha ez valami miatt időlegesen akadályba ütközne, akkor minél hamarabb vissza kell térni az átmeneti alternatív (pl. kézi) adatrögzítési módokról az elektronikus megoldásra.

Forrás: PS/MNB-sajtó; Fotó: MTI