सबै बीमा कम्पनीहरुलाई आईटि अडिट अनिवार्य, हार्डवेयर र सफ्टवेयर सक्कली प्रयोग गर्नुपर्ने

  • Technology Khabar | १५ फाल्गुन २०७६, बिहीबार
सबै बीमा कम्पनीहरुलाई आईटि अडिट अनिवार्य, हार्डवेयर र सफ्टवेयर सक्कली प्रयोग गर्नुपर्ने
फाइल फोटो

काठमाडौं ।

काठमाडौं । नेपालका बीमा कम्पनीहरुले अब अनिवार्यरुपमा आईटि अडिट गर्नुपर्ने भएको छ । बीमा समितिले हालै सूचना प्रविधि(आईटि) निर्देशका जारी गर्दै बीमा कम्पनीहरुको लागि अनिवार्यरुपमा वार्षिकरुपमा आईटि अडिट गर्ने प्राबधान ल्याएको हो ।

बीमकको सूचना प्रविधि मार्गदर्शन २०७६ नामक सो निर्देशिकाले सूचना प्रविधि अबलम्बन गर्दा अपनाउनुपर्ने विषयहरु, प्रकृयाहरुलगायतको बारेमा स्पष्ट पारेको छ ।

सो निर्देशिकाअनुसार बीमकले ईजाजतपत्र प्राप्त सूचना प्रविधि सम्बन्धी परीक्षकबाट वार्षिकरुपमा आफ्नो सूचना प्रविधि प्रणालीको परीक्षण गर्नुपर्ने छ । त्यस्तो परीक्षणको प्रतिवेदन आर्थिक वर्ष समाप्त भएको ६ महनाभित्र बीमा समितिमा पेश गर्नुपर्ने प्रावधान समेत राखिएको छ ।

त्यसैगरि निर्देशिकाले आईटि अडिट गर्दा समेटिनुपर्ने विषयवस्तुहरुको बारेमा समेत उल्लेख गर्दै त्यसमा प्रयोगकर्ताको आधिकारीकता, आन्तरिक तथा बाह्य संभाबित जोखिमहरु, डाटाबेस, कारोबार, नेटवर्क, हार्डवेयरको सुरक्षा, प्रणालीमा पहुँच कायम गर्ने अनधिकृत प्रयत्न सम्बन्धी विषय, प्रत्यक्ष पहुँच रोक्न सक्ने उपयाहरुलगायतका विषयहरु रहेका छन् ।

समितिले जारी गरेको निर्देशिकाअनुसार सूचना प्रविधि विपत ब्यवस्थापनको लागि योजना तयार गरी कार्यान्वयन गर्नुपर्नेछ भने डाटा सेन्टरको रिकभरी, डाटा तथा पावर तथा प्रणालीको ब्याकअप, सूचनाको सूरक्षा लगायतका विषयहरु समेटिएको छ ।

निर्देशनमा कम्पनीहरुलाई सक्कली उत्पादनहरु प्रयोग गर्न भनिएको छ भने हार्डवेयर तथा सफ्टवेयर वा सो सम्बन्धी सक्कली उत्पादनहरु प्रयोग गरेर लाईसेन्स राख्नुपर्ने प्रावधान राखिएको छ ।

बीमा कम्पनीहरुले सूचना प्रविधि प्रणालीको संचालन तथा प्रयोग सबै शाखाहरुमा गर्नुपर्नेछ भने आफ्नै डाटा सेन्टर राखिनुपर्नेछ । बीमकले आफ्नै भौतिक डाटा सेन्टर स्थापना गर्नुपर्ने प्रावधानका साथमा रिकभरी डाटा सेन्टरको समेत व्यवस्थागर्न भनिएको छ । कम्पनीले नेपालमा दर्ता भई संचालनमा रहेका क्लाउड डाटा सेन्टरको समेत प्रयोग गर्न सक्ने सुविधा दिएको छ ।

विपद व्यवस्थापनको लागि राखिने रिकभरी डाटा सेन्टरको हकमा भने बीमक कम्पनीको केन्द्रीय कार्यालय रहेको प्रदशे भन्दा बाहेक अन्य प्रदेशको कुनै स्थानमा डाटा सेन्टरको ब्याकअप राख्नुपर्नेछ ।

अन्य सेवा प्रदायकसँग डाटा सेन्टरको सुविधा लिएको खण्डमा बीमको सूचनाको सूरक्षा बीमक कम्पनीले नै लिनुपर्नेछ भने आफ्नो कोर एप्लीकेशन सर्भर भने कम्पनीको केन्द्रीय कार्यालयमा राख्नुपर्ने प्रावधान राखिएकोछ ।

जारी भएको सो निर्देशिकामा कम्पनीहरुले तयार पार्नुपर्ने वेभसाइटको संरचना र राखिनुपर्ने विषयवस्तुको बारेमा समेत उल्लेख गरिएको छ । बीमा कम्पनीहरुले आफ्नै डोमन नेम सहितको औपचारिक इमेलको व्यवस्था लागू गर्नुपर्ने प्रावधान समेत राखिएको छ भने बीमा सफ्टवेयरको प्रयोग, बीमा एप्सको प्रयोग, विद्युतीय भुक्तानी सम्बन्धि व्यवस्था, डिजिटल सिग्नेचरको व्यवस्था, सूरक्षा प्रणाली अपनाउनुपर्ने लगायतका विषयहरु उल्लेख छ ।

सो निर्देशिकाअनुसार बीमा कम्पनीहरुले साइबर जोखिम तथा क्षतिलाई न्यूनीकरण गर्न आवश्यक व्यवस्था गर्नुपर्नेछ भने साइबर बीमा गर्नुपर्ने प्रावधान राखिएको छ ।

हेर्नुस पूरा सूचना प्रविधि निर्देशिका-

IT Guideline for Insurance Company, 2076

प्रकाशित: १५ फाल्गुन २०७६, बिहीबार

तपाइको प्रतिक्रिया
Loading comments...

ताजा समाचार