電子支付機構資訊系統標準及安全控管作業基準辦法 第 21 條
快速跳轉
電子支付作業環境之資訊安全事故管理應符合下列要求: 一、應將各作業系統、網路設備及資安設備之日誌及稽核軌跡集中管理,進行異常紀錄分析,設定合適告警指標並定期檢討修訂。 二、應建立資訊安全事故通報、處理、應變及事後追蹤改善作業機制,並應留存相關作業紀錄。 三、如有資訊安全事故發生時,其系統交易紀錄、系統日誌、安全事件日誌應妥善保管,並應注意處理過程中軌跡紀錄與證據留存之有效性。
白話與解析 AI 輔助整理,以原文為準
白話解讀
電子支付機構資訊系統標準及安全控管作業基準辦法第 21 條規定了電子支付作業環境中的資訊安全事故管理要求。根據該條規定,電子支付機構應符合以下要求: 一、應將各作業系統、網路設備及資安設備之日誌及稽核軌跡集中管理,進行異常紀錄分析,設定合適告警指標並定期檢討修訂。 舉例來說,電子支付機構應將作業系統、網路設備和資安設備的日誌和稽核軌跡集中管理,以便進行異常紀錄分析。同時,也應設定合適的告警指標,並定期檢討和修訂這些指標。 二、應建立資訊安全事故通報、處理、應變及事後追蹤改善作業機制,並應留存相關作業紀錄。 舉例來說,電子支付機構應建立資訊安全事故的通報、處理、應變和事後追蹤改善的作業機制,同時也應該保存相關的作業紀錄。 三、如有資訊安全事故發生時,其系統交易紀錄、系統日誌、安全事件日誌應妥善保管,並應注意處理過程中軌跡紀錄與證據留存之有效性。 舉例來說,如果發生資訊安全事故,電子支付機構應妥善保管系統交易紀錄、系統日誌和安全事件日誌。同時,也應注意在處理過程中對軌跡紀錄和證據的留存有效性。
- 核名詞
- 證據名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。