banner
Maison / Nouvelles / Résumé : Projet de normes de cybersécurité de RBI pour les opérateurs de systèmes de paiement (OSP)
Nouvelles

Résumé : Projet de normes de cybersécurité de RBI pour les opérateurs de systèmes de paiement (OSP)

Dec 18, 2023Dec 18, 2023

La Reserve Bank of India (RBI) a publié un projet de directives sur la cybersécurité pour les paiements numériques et les OSP décrivant les mesures de sécurité de base.

Par

Publié

Le 2 juin, la Reserve Bank of India (RBI) a publié un projet de directives sur la cybersécurité pour les opérateurs de systèmes de paiement (OSP) et les paiements numériques, décrivant les mesures de sécurité de base et les mécanismes de gouvernance pour identifier et gérer les risques de cybersécurité.

Intitulé Draft Master Directions on Cyber ​​Resilience and Digital Payment Security Controls for Payment System Operators, le projet estouvert à la consultation jusqu'au 30 juin 2023 . Les parties prenantes intéressées peuvent soumettre leurs commentaires à [email protected].

Le secteur financier étant une cible très sensible et lucrative pour les cyberattaques et la cyberfraude, les normes de sécurité de base sont le besoin de l'heure, mais elles imposent également une charge de conformité importante aux opérateurs de systèmes de paiement, qui devra être évaluée.

Ces directives sont émises en vertu de la loi de 2007 sur les systèmes de paiement et de règlement et coexisteront avec toutes les instructions existantes sur les mesures de sécurité et d'atténuation des risques pour les paiements effectués à l'aide de cartes, d'instruments de paiement prépayés (PPI) et de services bancaires mobiles, a informé RBI.

RESTEZ AU TOP DE LA POLITIQUE TECHNOLOGIQUE : Notre newsletter quotidienne avec les meilleures histoires de MediaNama et du monde entier, livrée dans votre boîte de réception avant 9h00. Cliquez ici pour vous inscrire aujourd'hui!

Les instructions s'appliquent à tous lesles opérateurs de systèmes de paiement non bancaires (OSP).Les OSP sont également chargés de garantir le respect des Instructions par toutes les entités non réglementées avec lesquelles ils ont des liens dans le cadre de leur écosystème de paiements numériques (passerelles de paiement, fournisseurs de services tiers, fournisseurs, commerçants, etc.).

Pour ce qui est dedélaispour la mise en œuvre des directives, RBI a déclaré qu'elle adoptera une approche de mise en œuvre progressive :

Grandes OSP non bancaires :1 avril 2024

OSP moyennes non bancaires :1 avril 2026

Petites OSP non bancaires :1 avril 2028

LeLe conseil d'administration (Conseil) de l'OPS est responsablepour assurer "la surveillance des risques de sécurité de l'information, y compris le cyber-risque et la cyber-résilience", mais peut déléguer la surveillance à un sous-comité qui devrait se réunir au moins une fois par trimestre.

Outre les mesures ci-dessus, les dispositions suivantes s'appliquent à toutes les opérations de paiement numériques :

Pour le paiement mobile fournissant des OSP, en particulier :Les OSP fournissant des services de paiement mobile doivent en outre se conformer aux pratiques de sécurité suivantes :

Pour les paiements par carte, notamment :

Pour les instruments de paiement prépayés, en particulier :

Ce message est publié sous une licence CC-BY-SA 4.0. N'hésitez pas à republier sur votre site, avec une attribution et un lien. L'adaptation et la réécriture, bien qu'autorisées, doivent être fidèles à l'original.

A lire aussi

jQuery(document).ready(function($) { $.post('https://www.medianama.com/wp-admin/admin-ajax.php', {action : 'wpt_view_count', id : '185497'});});

Vous devez être connecté pour poster un commentaire Connexion

Vous devez être connectés pour poster un commentaire.

Est-il prudent de considérer toutes les "données accessibles au public" comme publiques ?

PhonePe a lancé une application d'achat de commerce électronique pour ONDC appelée Pincode. Nous pensons cependant qu'il devrait également lancer une application vendeur.

Amazon a annoncé qu'il intégrera son réseau logistique et ses services SmartCommerce à l'Open Network for Digital Commerce (ONDC).

Le système d'exploitation pour smartphone indien BharOS a fait beaucoup parler d'eux ces derniers temps, mais mérite-t-il vraiment cette attention ?

Après avoir utilisé l'application Mapples comme application de navigation par défaut pendant une semaine, Sarvesh établit une comparaison entre Google Maps et Mapples

Google a publié un rapport Google Travel Trends qui indique que les requêtes de recherche d'hôtels économiques de marque ont augmenté de 179 % d'une année sur l'autre (YOY) en Inde, en...

135 offres d'emploi dans plus de 60 entreprises sont répertoriées sur notre Job Board numérique et mobile gratuit : si vous êtes à la recherche d'un emploi, ou...

Par Aroon Deep et Aditya Chunduru Vous le lisez ici en premier : Twitter s'est conformé aux demandes du gouvernement de censurer 52 tweets qui critiquaient principalement...

Rajesh Kumar* n'a pas beaucoup d'ennemis dans la vie. Mais, Uber, pour qui il conduit un taxi tous les jours, commence à en ressembler, il...

ouvert à la consultation jusqu'au 30 juin 2023 STAY ON TOP OF TECH POLICY : opérateurs de systèmes de paiement non bancaires (OSP). Grands OSP non bancaires : Moyens OSP non bancaires : Petits OSP non bancaires : Le conseil d'administration (Conseil) de l'OSP est responsable Les OSP doivent formuler une politique de sécurité de l'information, préparer un plan de gestion de crise, entreprendre une évaluation des cyberrisques, etc. contre les risques posés par les interfaces de programmation d'application (API) : Sensibilisation et formation des employés : Surveillance de la fraude : Protections anti-hameçonnage : Sensibilisation du public : Gestion des risques liés aux fournisseurs : Cycle de vie de la sécurité des applications (ASLC) : Activation des alertes en ligne pour les clients : Le nom du commerçant doit être affiché sur toutes les transactions : OTP à la fin du message : Signalement facile des transactions frauduleuses : Pour les paiements mobiles fournissant des OSP, en particulier : ou email ID : Pour les paiements par carte, en particulier : Les terminaux doivent être validés PCI-P2PE : Limites de transaction et système d'alerte : Cryptage des détails de la carte : Pour les instruments de paiement prépayés, en particulier : Prise en charge des langues vernaculaires : Période de refroidissement : Lire aussi