வெளியிடப்பட்டது
முக்கியக் குறிப்புகள்
- FISC Security Guidelines on Computer Systems for Financial Institutions எனும் வழிகாட்டுதல்களை, பொதுநலக் கூட்டிணைக்கப்பட்ட அறக்கட்டளையான Center for Financial Industry Information Systems (FISC) வெளியிடுகிறது. இவை சட்டம் அல்ல; எந்த நிறுவனத்தின் சிஸ்டம்களோ செயல்பாடுகளோ இவற்றுக்கு இணங்குகின்றனவா என்பதைத் தான் தீர்மானிப்பதில்லை என்று FISC கூறுகிறது.
- தற்போதைய பதிப்பு மார்ச் 2026-இல் வெளியான 14-ஆம் பதிப்பு. ஜப்பானிய PDF-இன் விலை வரி உட்பட 3,000 யென்; FISC உறுப்பினர்களுக்கு இலவசம். சமீபத்திய ஆங்கில மொழிபெயர்ப்பு 13-ஆம் பதிப்புக்குரியது (நவம்பர் 2025, 2,400 யென்).
- 14-ஆம் பதிப்பில் நான்கு திருத்தப் பகுதிகளை FISC பட்டியலிடுகிறது: AI பாதுகாப்பு நடவடிக்கைகள், சைபர் பாதுகாப்பு, குவாண்டத்திற்குப் பிந்தைய குறியாக்கவியல் (PQC), சிஸ்டம் செயலிழப்பு நிகழ்வுகளும் பிற வழிகாட்டுதல்களும். PQC மாற்றங்கள், FSA-வின் நவம்பர் 2024 ஆய்வுக் குழு அறிக்கையில் உள்ள கவனிக்க வேண்டிய அம்சங்களையும் கால அட்டவணையையும் பிரதிபலிக்கின்றன.
- FSA-வின் Guidelines on Cybersecurity for the Financial Sector (4 அக்டோபர் 2024) ஏற்கெனவே 13-ஆம் பதிப்பில் (மார்ச் 2025) உள்வாங்கப்பட்டுவிட்டன; அவற்றின் அடிப்படை எதிர்வினை நடவடிக்கைகளும் பரிந்துரைக்கப்பட்ட நடவடிக்கைகளும் புதிய அல்லது திருத்தப்பட்ட துணை உருப்படிகளாக மாற்றப்பட்டன. ஒரே சீரான எதிர்வினையை அல்ல, இடர் அடிப்படையிலான அணுகுமுறையையே FSA வழிகாட்டுதல் கோருகிறது.
- அதிக முன்னுரிமை கொண்ட சிஸ்டம்கள் சுமார் 2030-களின் நடுப்பகுதிக்குள் PQC அல்காரிதங்களைப் பயன்படுத்தக்கூடிய நிலையில் இருக்க வேண்டும் என்றும், குறியாக்கம் எங்கெங்கு பயன்படுத்தப்படுகிறது என்பதைப் பதிவுசெய்யும் குறியாக்கச் சரக்குப் பட்டியலை (cryptographic inventory) உருவாக்கும் பணியை நிறுவனங்கள் விரைவில் தொடங்க வேண்டும் என்றும் FSA ஆய்வுக் குழு அறிக்கை கூறுகிறது.
FISC பாதுகாப்பு வழிகாட்டுதல்கள் என்றால் என்ன
ஜப்பானிய மொழியில் Anzen Taisaku Kijun (பாதுகாப்பு நடவடிக்கைத் தரநிலைகள்) என அழைக்கப்படும் FISC பாதுகாப்பு வழிகாட்டுதல்களை, Center for Financial Industry Information Systems (FISC) “FISC Security Guidelines on Computer Systems for Financial Institutions” என்ற அதிகாரப்பூர்வ ஆங்கிலத் தலைப்பில் வெளியிடுகிறது. ஜப்பானில் உள்ள நிதி நிறுவனங்கள் நிதித் தகவல் சிஸ்டம்களை உருவாக்கும்போதும், அறிமுகப்படுத்தும்போதும், இயக்கும்போதும் தேவைப்படும் பாதுகாப்பு நடவடிக்கைகளை இவை வரையறுக்கின்றன; ஒவ்வொரு உருப்படியையும் உறுதியான எடுத்துக்காட்டுகளுடன் விளக்குகின்றன.
அப்போதைய நிதி அமைச்சரின் ஒப்புதலுடன் நவம்பர் 1984-இல் கூட்டிணைக்கப்பட்ட அறக்கட்டளையாக (incorporated foundation) FISC நிறுவப்பட்டது; ஏப்ரல் 2011-இல் அது பொதுநலக் கூட்டிணைக்கப்பட்ட அறக்கட்டளையாக (public interest incorporated foundation) மாறியது. 31 மார்ச் 2026 நிலவரப்படி அதில் 679 உறுப்பு நிறுவனங்கள் இருந்தன. வழிகாட்டுதல்களின் முதல் பதிப்பு டிசம்பர் 1985-இல் வெளியானது; அதன் பின்னர் பலமுறை திருத்தப்பட்டுள்ளது. கல்வித் துறை, நிதி நிறுவனங்கள், கணினி உற்பத்தியாளர்கள், கிளவுட் சேவை வழங்குநர்கள், FinTech நிறுவனங்கள் ஆகியவற்றைச் சேர்ந்த FISC குழு உறுப்பினர்கள் தற்போதைய உரையை விவாதித்து உருவாக்குகின்றனர்.
சட்ட நிலையும் FSA-வும்
இந்த வழிகாட்டுதல்கள் சட்டம் அல்ல. தன் உறுப்பு நிறுவனங்கள், நிதிச் சேவைகள் முகமை (Financial Services Agency, FSA), ஜப்பான் மத்திய வங்கி (Bank of Japan) ஆகியவற்றுடன் இணைந்து இவற்றை உருவாக்கியதாகவும், ஜப்பானின் பெரும்பாலான நிதி நிறுவனங்கள் இவற்றைத் தன்னார்வமாகப் பின்பற்றி வருவதாகவும் FISC கூறுகிறது.
FSA-வும் இவற்றைச் சார்ந்து வந்துள்ளது. நிதி நிறுவனங்களின் IT ஆளுகை குறித்த உரையாடலுக்கான தன் ஆவணத்தில் (2-ஆம் பதிப்பு, ஜூன் 2023), ஒரு வணிகத்தை ஆழமாகப் பரிசோதிக்கும்போது சிஸ்டம் இடர் மேலாண்மையை FISC வழிகாட்டுதல்களுடன் ஒப்பிட்டுச் சரிபார்க்குமாறு தன் முந்தைய ஆய்வுக் கையேடு ஆய்வாளர்களுக்கு அறிவுறுத்தியதாகவும், இதனால் இந்த வழிகாட்டுதல்கள் ஆய்வுகளில் பயன்படுத்தப்பட்டதாகவும் FSA விளக்குகிறது. அந்தக் கையேடு ரத்து செய்யப்பட்ட பின்னரும், பொதுவாகக் கிடைக்கும் வழிகாட்டுதல்களை நிறுவனங்கள் தொடர்ந்து பயன்படுத்த வேண்டும் என FSA எதிர்பார்க்கிறது; அதற்கு எடுத்துக்காட்டுகளாக FISC பாதுகாப்பு வழிகாட்டுதல்கள், FISC System Audit Guidelines, ISACA-வின் COBIT, பொருளாதாரம், வர்த்தகம் மற்றும் தொழில் அமைச்சகத்தின் (METI) சிஸ்டம் மேலாண்மை மற்றும் சிஸ்டம் தணிக்கைத் தரநிலைகள் ஆகியவற்றைக் குறிப்பிடுகிறது.
எந்த நிறுவனம், அமைப்பு அல்லது ஸ்தாபனத்தின் சிஸ்டம்களோ செயல்பாடுகளோ தன் வழிகாட்டுதல்களுக்கு இணங்குகின்றனவா என்பதைத் தான் தீர்மானிப்பதில்லை என்றும், மூன்றாம் தரப்பினர் செய்யும் இணக்கத் தீர்மானங்களுக்குத் தான் பொறுப்பேற்பதில்லை என்றும் FISC கூறுகிறது. எனவே, விற்பனையாளர் ஆவணத்தில் காணப்படும் “FISC இணக்கமானது” (FISC compliant) என்ற முத்திரை, அந்த விற்பனையாளரோ மூன்றாம் தரப்பினரோ செய்த மதிப்பீடே தவிர, FISC வழங்கிய சான்றிதழ் அல்ல.
யார் பயன்படுத்துகின்றனர்: நிதி நிறுவனங்கள், அவுட்சோர்சிங் வழங்குநர்கள், கிளவுட் மற்றும் SaaS வழங்குநர்கள்
இந்த வழிகாட்டுதல்கள் வங்கிகள், பங்குத் தரகு நிறுவனங்கள், காப்பீட்டு நிறுவனங்கள் உள்ளிட்ட நிதி நிறுவனங்களுக்காக எழுதப்பட்டவை. நடைமுறையில், அந்த நிறுவனங்களுக்காகச் சிஸ்டம்களை உருவாக்கி இயக்கும் நிறுவனங்களும், அவற்றுக்குச் சேவை வழங்கும் கிளவுட் மற்றும் SaaS வழங்குநர்களும் இந்த வழிகாட்டுதல்களின்படியே செயல்படுகின்றன; ஏனெனில், தங்கள் கட்டுப்பாடுகளை உருப்படி வாரியாக விளக்குமாறு அவற்றின் வாடிக்கையாளர்கள் கேட்கின்றனர்.
நிதி நிறுவனங்களுக்குச் சேவை வழங்கும் மூன்றாம் தரப்பினர், சைபர் பாதுகாப்பு இடரை நிர்வகிக்க அந்த நிறுவனங்களுக்குத் தேவையான ஆதரவை வழங்க வேண்டும் என்று FSA-வின் Guidelines on Cybersecurity for the Financial Sector (நிதித் துறைக்கான சைபர் பாதுகாப்பு வழிகாட்டுதல்கள்) கூறுகின்றன; மூன்றாம் தரப்பினரின் சொந்த சைபர் பாதுகாப்பு இடர்கள் குறித்த தொடர்புடைய தகவல்களை அந்த நிறுவனங்கள் அணுக முடிவதை உறுதிசெய்வதும் இதில் அடங்கும். பொருந்தும் சட்டங்களின் கீழ், தேவையெனக் கருதும்போது, பணி ஒப்படைக்கப்பட்ட நிறுவனங்களுக்கு அறிக்கை சமர்ப்பிக்கும்படி உத்தரவிடவும், அவற்றை நேரில் ஆய்வு செய்யவும் தனக்கு அதிகாரம் உண்டு என்றும் FSA கூறுகிறது.
- நிதி நிறுவனங்கள் தங்கள் சிஸ்டம் இடர் மேலாண்மை விதிகளுக்கும் பாதுகாப்புத் தரநிலைகளுக்கும் இந்த வழிகாட்டுதல்களை அடிப்படையாகக் கொள்கின்றன; தங்கள் சொந்தக் கட்டுப்பாடுகளை உருப்படிகளுடன் ஒப்பிட்டுச் சரிபார்க்கின்றன.
- அவுட்சோர்சிங் வழங்குநர்களும் சிஸ்டம் விற்பனையாளர்களும், தங்கள் மேம்பாடு, இயக்கம், அணுகல் மேலாண்மை, சம்பவத் தகவல் தொடர்பு ஆகியவை வாடிக்கையாளர் பின்பற்றும் தரநிலைகளுக்கு ஏற்ப உள்ளன என்பதைக் காட்டுமாறு கேட்கப்படுகின்றனர்.
- கிளவுட் மற்றும் SaaS வழங்குநர்கள், வாடிக்கையாளர் சேவையை ஏற்கும் முன் நடத்தும் மதிப்பாய்வின்போது, தொடர்புடைய ஒவ்வொரு உருப்படியையும் எவ்வாறு பூர்த்தி செய்கின்றனர் என்பதை விளக்குமாறு கேட்கப்படுகின்றனர். கிளவுட்டுக்கே உரிய கவனிக்க வேண்டிய அம்சங்கள், 11-ஆம் பதிப்பில் (மே 2023) தரநிலை உருப்படிகளுக்குள் இணைக்கப்பட்டன.
வழிகாட்டுதல்களின் கட்டமைப்பு
வழிகாட்டுதல்களின் முதன்மைப் பகுதி நான்கு தரநிலைத் தொகுப்புகளாகப் பிரிக்கப்பட்டுள்ளது: கட்டுப்பாட்டுத் தரநிலைகள் (tosei kijun), நடைமுறைத் தரநிலைகள் (jitsumu kijun), வசதித் தரநிலைகள் (setsubi kijun), தணிக்கைத் தரநிலைகள் (kansa kijun). ஒவ்வொரு உருப்படிக்கும் எதைச் செயல்படுத்த வேண்டும், எப்படிச் செயல்படுத்த வேண்டும் என்பதை அவை உறுதியான எடுத்துக்காட்டுகளுடன் விவரிக்கின்றன. ஒரு நிறுவனம் தன் வணிகத்தின் தன்மைக்கும் முக்கியத்துவத்துக்கும் ஏற்ப எடுக்க வேண்டிய பாதுகாப்பு நடவடிக்கைகளுக்கான வழிகாட்டி என்று FISC இந்த நூலை விவரிக்கிறது.
முந்தைய பதிப்புகளுக்கான FISC பக்கங்கள் (9-ஆம் பதிப்பின் டிசம்பர் 2021 வடிவம், 10-ஆம் பதிப்பு, ஆங்கில 13-ஆம் பதிப்பு) பின்வரும் பொருளடக்கத்தை வெளியிடுகின்றன (எங்கள் மொழிபெயர்ப்பு). 14-ஆம் பதிப்புக்கான பக்கத்தில் பொருளடக்கம் காட்டப்படவில்லை; எனவே விவரங்களை வாங்கிய பிரதியில் சரிபார்க்கவும்.
- I. கண்ணோட்டம்
- II. சட்டகம்
- III. இந்த நூலைப் பயன்படுத்தும் முறை
- IV. பாதுகாப்புத் தரநிலைகளின் பட்டியல்
- V. கட்டுப்பாட்டுத் தரநிலைகள்
- VI. நடைமுறைத் தரநிலைகள்
- VII. வசதித் தரநிலைகள்
- VIII. தணிக்கைத் தரநிலைகள்
9-ஆம் பதிப்பு (மார்ச் 2018), அவுட்சோர்சிங் வழங்குநர்களைக் கட்டுப்படுத்துவதற்கான தரநிலைகளை மறுசீரமைத்து விரிவுபடுத்தியதுடன், IT ஆளுகையை அடிப்படையாகக் கொண்ட இடர் அடிப்படையிலான அணுகுமுறையையும் அறிமுகப்படுத்தியது. இதன்படி, ஒவ்வொரு உருப்படியையும் ஒரே சீராகப் பூர்த்தி செய்வதற்குப் பதிலாக, தொடர்புடைய சிஸ்டம் அல்லது வணிகத்தின் முக்கியத்துவத்துக்கும் இடருக்கும் ஏற்ப ஒவ்வொரு கட்டுப்பாட்டின் அளவையும் நிறுவனமே நிர்ணயிக்கிறது. 10-ஆம் பதிப்பு, இடர் அடிப்படையிலான அணுகுமுறை குறித்த விவரிப்புகளை வசதித் தரநிலைகளுக்கும் விரிவுபடுத்தியது.
வழிகாட்டுதல்களின் உரை கட்டணம் செலுத்திப் பெற வேண்டிய வெளியீடு. FISC மற்றும் FSA பொதுவெளியில் வெளியிடுவதை மட்டுமே இந்தக் கட்டுரை சுருக்கமாகத் தருகிறது; தனிப்பட்ட உருப்படிகளின் சொற்களையும் எண்களையும் வாங்கிய பதிப்பில் சரிபார்க்கவும்.
14-ஆம் பதிப்பின் நான்கு மாற்றங்கள் (மார்ச் 2026)
மார்ச் 2026-இல் FISC வெளியிட்ட 14-ஆம் பதிப்பே தற்போதைய பதிப்பு. FISC நான்கு திருத்தப் பகுதிகளைப் பட்டியலிடுகிறது: AI பாதுகாப்பு நடவடிக்கைகள், சைபர் பாதுகாப்பு, குவாண்டத்திற்குப் பிந்தைய குறியாக்கவியல் (PQC), சிஸ்டம் செயலிழப்பு நிகழ்வுகளும் பிற வழிகாட்டுதல்களும்.
| பகுதி | FISC-இன் விவரிப்பு |
|---|---|
| AI பாதுகாப்பு நடவடிக்கைகள் | அரசு முகமைகள், தொழில் சங்கங்கள் மற்றும் பிற அமைப்புகள் வெளியிட்ட AI மற்றும் உருவாக்க AI குறித்த வழிகாட்டுதல்களையும் அறிக்கைகளையும் சேகரித்து ஆய்வு செய்து, தரநிலைகளில் பிரதிபலித்தது |
| சைபர் பாதுகாப்பு | அரசு முகமைகள், தொழில் சங்கங்கள் மற்றும் பிற அமைப்புகள் வெளியிட்ட சைபர் பாதுகாப்பு வழிகாட்டுதல்களையும் அறிக்கைகளையும் சேகரித்து ஆய்வு செய்து, தரநிலைகளில் பிரதிபலித்தது |
| குவாண்டத்திற்குப் பிந்தைய குறியாக்கவியல் (PQC) | வைப்புத்தொகை ஏற்கும் நிதி நிறுவனங்களுக்கான PQC குறித்த FSA ஆய்வுக் குழுவின் நவம்பர் 2024 அறிக்கையில் உள்ள, PQC இடம்பெயர்வில் கவனிக்க வேண்டிய அம்சங்களையும் எதிர்வினைக் கால அட்டவணையையும் பிரதிபலித்தது |
| சிஸ்டம் செயலிழப்பு நிகழ்வுகளும் பிற வழிகாட்டுதல்களும் | சிஸ்டம் செயலிழப்பு நிகழ்வுகள் மற்றும் பல்வேறு வழிகாட்டுதல்கள் தொடர்பான ஆவணங்களை ஆய்வு செய்து, தரநிலை உருப்படிகளிலும் அவற்றின் விளக்கவுரையிலும் பிரதிபலித்தது |
FISC பெயர் குறிப்பிடும் ஒரே மூல ஆவணம் PQC அறிக்கை மட்டுமே. AI மற்றும் சைபர் பாதுகாப்பு குறித்து, அரசு முகமைகள், சங்கங்கள் மற்றும் பிற அமைப்புகள் வெளியிட்ட வழிகாட்டுதல்கள், அறிக்கைகள் என்று மட்டுமே அது குறிப்பிடுகிறது; எந்த உருப்படிகள் சேர்க்கப்பட்டன அல்லது மாற்றப்பட்டன என்பதை அதன் பொதுப் பக்கங்கள் கூறவில்லை. 13-ஆம் பதிப்பிலிருந்து உருப்படி அளவிலான வேறுபாடுகளை அறிய, வாங்கிய பதிப்புகளை ஒப்பிட வேண்டும்.
அதே மார்ச் 2026-இல் FISC இரண்டு துணை PDF வெளியீடுகளையும் வெளியிட்டது: நிதி நிறுவனங்களுக்கான பாதுகாப்புக் கொள்கைகளை உருவாக்குவதற்கான அதன் வழிகாட்டியின் மூன்றாம் பதிப்பு, நிதி நிறுவனங்களின் சிஸ்டம் இடர் மேலாண்மை குறித்த விளக்கவுரை. இவை ஒவ்வொன்றின் விலையும் 3,000 யென்.
9-ஆம் பதிப்பு முதல் திருத்த வரலாறு
மார்ச் 2018-இல் 9-ஆம் பதிப்பில் நிகழ்ந்த அடிப்படை மறுசீரமைப்புக்குப் பின்னர், FISC வழிகாட்டுதல்களை அடிக்கடி திருத்தி வருகிறது. 2024 முதல் ஒவ்வொரு மார்ச் மாதமும் ஒரு புதிய பதிப்பு வெளியாகிறது: மார்ச் 2024-இல் 12-ஆம் பதிப்பு, மார்ச் 2025-இல் 13-ஆம் பதிப்பு, மார்ச் 2026-இல் 14-ஆம் பதிப்பு.
| பதிப்பு | வெளியான மாதம் | முக்கிய மாற்றங்கள் |
|---|---|---|
| 9-ஆம் பதிப்பு | மார்ச் 2018 | அடிப்படைத் திருத்தம்: அவுட்சோர்சிங் வழங்குநர்கள் மீதான கட்டுப்பாடுகளை மறுசீரமைத்து விரிவுபடுத்தியது; IT ஆளுகையை அடிப்படையாகக் கொண்ட இடர் அடிப்படையிலான அணுகுமுறையை அறிமுகப்படுத்தியது |
| 9-ஆம் பதிப்பு, டிசம்பர் 2021 வடிவம் | டிசம்பர் 2021 | தொலைதூரப் பணியின் (telework) விரிவான பயன்பாடு; நேரடிப் பற்று (direct debit) கணக்குப் பரிமாற்றங்கள் மூலம் நடந்த மோசடியான பணம் எடுப்புகள் |
| 10-ஆம் பதிப்பு | ஜூலை 2022 | இடர் அடிப்படையிலான அணுகுமுறைக்குக் கூடுதல் இடம் அளித்து வசதித் தரநிலைகளின் முழுமையான திருத்தம்; சிஸ்டம் செயலிழப்பு நிகழ்வுகள், பெருந்தொற்றிலிருந்து கற்ற வணிகத் தொடர்ச்சிப் பாடங்கள் |
| 10-ஆம் பதிப்பு, டிசம்பர் 2022 திருத்தம் | டிசம்பர் 2022 | ஊடுருவல் நிகழும் என்று முன்கூட்டியே கருதும் நடவடிக்கைகள் உட்பட சைபர் பாதுகாப்பு; தனிப்பட்ட தகவல் பாதுகாப்புச் சட்டத்தின் (Act on the Protection of Personal Information) 2020, 2021 திருத்தங்கள்; 2021 தொடக்கத்தில் ஒரு பெருநகர வங்கியில் (city bank) தொடர்ச்சியாக நிகழ்ந்த சிஸ்டம் செயலிழப்புகளின் ஆய்வு |
| 11-ஆம் பதிப்பு | மே 2023 | கிளவுட் அறிமுகம் மற்றும் இயக்கம் குறித்த சோதனை வழிகாட்டியைத் தரநிலை உருப்படிகளுக்குள் இணைத்தது; தெளிவான சொல்லாடல் |
| 12-ஆம் பதிப்பு | மார்ச் 2024 | ATM அமைவிடங்களின் பன்முகத்தன்மை, எரிமலைச் சாம்பல் இடர், சிஸ்டம் செயலிழப்பு நிகழ்வுகள், சைபர் பாதுகாப்பு |
| 13-ஆம் பதிப்பு | மார்ச் 2025 | பொருளாதாரப் பாதுகாப்பு மேம்பாட்டுச் சட்டம் (Economic Security Promotion Act), செயல்பாட்டு மீள்திறன் (operational resilience), FSA சைபர் பாதுகாப்பு வழிகாட்டுதல், AI பாதுகாப்பு நடவடிக்கைகள், சிஸ்டம் செயலிழப்பு நிகழ்வுகள் |
| 14-ஆம் பதிப்பு | மார்ச் 2026 | AI பாதுகாப்பு நடவடிக்கைகள், சைபர் பாதுகாப்பு, குவாண்டத்திற்குப் பிந்தைய குறியாக்கவியல், சிஸ்டம் செயலிழப்பு நிகழ்வுகள் மற்றும் பிற வழிகாட்டுதல்கள் |
AI மற்றும் உருவாக்க AI கட்டுப்பாடுகள்
AI பாதுகாப்பு நடவடிக்கைகள் 13-ஆம் பதிப்பில் (மார்ச் 2025) வழிகாட்டுதல்களில் இடம்பெற்றன; 14-ஆம் பதிப்பில் மீண்டும் திருத்தப்பட்டன. AI மற்றும் உருவாக்க AI-யின் விரைவான பரவலுக்கு எதிர்வினையாக, 13-ஆம் பதிப்பில் FISC நூலின் சட்டகப் பகுதியில் விளக்கவுரையைச் சேர்த்ததுடன், பாதுகாப்பு நடவடிக்கைகளை வரையறுக்கும் புதிய துணை உருப்படிகளையும் உருவாக்கியது.
இதற்கு அடித்தளமிட்டது, செப்டம்பர் 2024-இல் FISC வெளியிட்ட “Considerations from the Perspective of Safety Measures for Utilization of AI by FIs in Their Business” என்ற ஆய்வு (தலைப்பின் இந்த ஆங்கில வடிவம் FSA-வுடையது). அந்த ஆய்வின் அடிப்படையில் AI-ஐ உள்ளடக்கிய தரநிலை உருப்படிகளை FISC சேர்த்ததாக FSA-வின் AI Discussion Paper (பதிப்பு 1.1, மார்ச் 2026) கூறுகிறது; செப்டம்பர் 2024 FISC ஆவணம் ஒன்று மூன்று தகவல் பாதுகாப்புச் சிக்கல்களை அடையாளம் கண்டதையும் அது குறிப்பிடுகிறது: தகவல் கசிவு, விவரக்குறிப்புகளும் அமைவுகளும், கண்காணிப்பு.
அதன் பின்னர், அரசு முகமைகள், சங்கங்கள் மற்றும் பிற அமைப்புகளின் AI மற்றும் உருவாக்க AI வழிகாட்டுதல்கள், அறிக்கைகள் குறித்த FISC-இன் ஆய்வை 14-ஆம் பதிப்பு பிரதிபலித்தது. அதே AI Discussion Paper-இன்படி, உள் விதிகளை எழுதும்போது METI-யும் உள்துறை மற்றும் தகவல் தொடர்பு அமைச்சகமும் (Ministry of Internal Affairs and Communications) வெளியிட்ட AI Guidelines for Business-ஐப் பயன்படுத்தியதாகப் பல நிதி நிறுவனங்கள் தெரிவித்தன; தனியார் துறை வழிகாட்டுதல்கள், FISC வெளியிட்ட ஆவணங்கள், EU போன்ற வெளிநாடுகளின் AI சட்டங்கள் ஆகியவற்றையும் அவை பரவலாகக் குறிப்பிட்டன.
FISC அடையாளம் கண்ட மூன்று சிக்கல்களின் அடிப்படையிலான சரிபார்ப்புகள்
- தகவல் கசிவு: எந்த வகைத் தகவல்களை உள்ளிடலாம், தரவை வெளிச் சேவைகளுக்கு அனுப்பலாமா, prompt-களும் AI வெளியீடுகளும் எவ்வாறு பதிவு செய்யப்படுகின்றன என்பதைக் கொள்கையிலும் உள்ளமைவிலும் தீர்மானிக்கவும்.
- விவரக்குறிப்புகளும் அமைவுகளும்: AI மாதிரிகள், சேவைகள், அனுமதிகள், இணைப்புகள், புதுப்பிப்பு நடைமுறைகள் ஆகியவற்றை உள்ளமைவு மேலாண்மையின் கீழ் கொண்டுவந்து, ஒவ்வொரு மாற்றத்தையும் பதிவு செய்யவும்.
- கண்காணிப்பு: பிழைகளும் தவறான பயன்பாடும் உள்ளனவா என வெளியீடுகளையும் பயன்பாட்டையும் தொடர்ந்து சரிபார்க்கவும். உருவாக்க AI-யின் வெளியீடுகளில் hallucination எனப்படும் புனைவுப் பதில்களும் பதிப்புரிமை மீறலும் உள்ளனவா எனக் கண்காணிக்க வேண்டும் என FSA-வின் AI Discussion Paper கூட வலியுறுத்துகிறது.
- அவுட்சோர்சிங்: வெளி AI சேவைகளையும், AI உள்ளிணைந்த SaaS தயாரிப்புகளையும் அவுட்சோர்சிங் மற்றும் மூன்றாம் தரப்பு இடர் மேலாண்மையில் சேர்க்கவும்.
குவாண்டத்திற்குப் பிந்தைய குறியாக்கவியல்: 2030-களின் நடுப்பகுதி என்ற இலக்கு
26 நவம்பர் 2024 அன்று வெளியான, வைப்புத்தொகை ஏற்கும் நிதி நிறுவனங்களுக்கான குவாண்டத்திற்குப் பிந்தைய குறியாக்கவியல் குறித்த FSA ஆய்வுக் குழுவின் அறிக்கையில் உள்ள கவனிக்க வேண்டிய அம்சங்களையும் கால அட்டவணையையும் 14-ஆம் பதிப்பு பிரதிபலிக்கிறது. தொழில்நுட்ப முன்னேற்றத்தையும் வெளிநாட்டு ஒழுங்குமுறைகளையும் கவனித்தபடியே, ஒவ்வொரு நிறுவனத்திலும் உள்ள அதிக முன்னுரிமை கொண்ட சிஸ்டம்கள் சுமார் 2030-களின் நடுப்பகுதிக்குள் PQC அல்காரிதங்களைப் பயன்படுத்தக்கூடிய நிலையில் இருக்க வேண்டும் என்று அந்த அறிக்கை கூறுகிறது.
குறியாக்கத்தை உடைக்கும் திறன் கொண்ட குவாண்டம் கணினி (cryptographically relevant quantum computer, CRQC), இன்று பரவலாகப் பயன்படுத்தப்படும் பொதுத் திறவுகோல் குறியாக்கவியலை நடைமுறைக்கு உகந்த காலத்துக்குள் உடைத்துவிடக்கூடும் என்பதே கவலை. CRQC எப்போது தோன்றும் என்பது குறித்த மதிப்பீடுகள் சுமார் 2030 முதல் 2050 வரை வேறுபடுகின்றன என்றும், அது ஒருபோதும் உருவாகாது என்று சிலர் கூறுவதாகவும் அறிக்கை குறிப்பிடுகிறது; ஆனால் குறியாக்கத்தை மாற்றியமைக்க நீண்ட காலம் ஆகும் என்பதால், உடனடியாகப் பணியைத் தொடங்குமாறு அது பரிந்துரைக்கிறது. அமெரிக்க அரசு 2035-ஐ இலக்காகக் கொண்டு இடம்பெயர்வை முன்னெடுத்து வருவதால், வைப்புத்தொகை ஏற்கும் நிறுவனங்களுக்குப் பொருந்தும் சட்டங்களிலும் வெளிநாட்டு ஒழுங்குமுறைகளிலும் இடம்பெயர்வுத் தேவைகள் சேர்க்கப்படக்கூடும் என்றும் அது சுட்டிக்காட்டுகிறது.
குறியாக்கம் செய்யப்பட்ட தரவை இப்போதே சேகரித்து, குவாண்டம் கணினிகள் முதிர்ச்சி அடைந்ததும் குறிவிலக்கம் செய்யும் harvest-now-decrypt-later (HNDL) தாக்குதல்களின் காரணமாக, நீண்ட காலப் பாதுகாப்பு தேவைப்படும் சில பயன்பாடுகளுக்கு முன்கூட்டியே நடவடிக்கை தேவைப்படலாம் என்று அறிக்கை கூறுகிறது; firmware-க்கான code signing, TLS-இல் திறவுகோல் பரிமாற்றம் ஆகியவற்றை அது எடுத்துக்காட்டுகளாகக் குறிப்பிடுகிறது.
அறிக்கையில் உள்ள அடிப்படை இடம்பெயர்வுப் படிகள்
- குறியாக்கத்தை உடைக்கக்கூடிய குவாண்டம் கணினி தற்போதைய குறியாக்கத்தைப் பாதிக்கும் இடரின் அடிப்படையில், இடம்பெயர்வு இலக்குகளுக்கு முன்னுரிமை அளிக்கவும்.
- இலக்குகளை விரிவாகப் புரிந்துகொள்ள, குறியாக்கம் எங்கெங்கு, எந்த அல்காரிதங்களுடன் பயன்படுத்தப்படுகிறது என்பதைப் பதிவுசெய்யும் குறியாக்கச் சரக்குப் பட்டியலை (cryptographic inventory) உருவாக்கவும்.
- குறியாக்கத்தின் பாதுகாப்பு குலையும்போது பாதுகாப்பாகவும் விரைவாகவும் எதிர்வினையாற்றக்கூடிய சிஸ்டம் கட்டமைப்பை (architecture) பரிசீலிக்கவும்.
- அதிக முன்னுரிமை கொண்டவற்றிலிருந்து தொடங்கி இடம்பெயர்வுக் காலக்கெடுக்களை நிர்ணயிக்கவும்; காலக்கெடு தவறினால் மேற்கொள்ள வேண்டிய இடர் குறைப்பு நடவடிக்கைகளையும் திட்டமிடவும்.
இடம்பெயர்வுக் கொள்கையை மூத்த நிர்வாகமே முன்னின்று வழிநடத்தித் தீர்மானிக்க வேண்டும் என்றும் அறிக்கை கோருகிறது. PQC அல்காரிதங்களிலேயே பலவீனங்கள் கண்டறியப்படக்கூடும் என்பதால், அல்காரிதங்களை நெகிழ்வாக மாற்றும் திறனான crypto-agility-யை உயர்த்த வேண்டும் என்றும், விற்பனையாளர்கள், நிதி உள்கட்டமைப்பு வழங்குநர்கள், FinTech நிறுவனங்கள் ஆகியவற்றுடன் இணைந்து செயல்பட வேண்டும் என்றும் அது கேட்டுக்கொள்கிறது.
இந்த அறிக்கை வைப்புத்தொகை ஏற்கும் நிறுவனங்களுக்கானது. ஆனால் FISC பாதுகாப்பு வழிகாட்டுதல்கள் பொதுவாக அனைத்து நிதி நிறுவனங்களுக்காகவும் எழுதப்பட்டவை; எனவே 14-ஆம் பதிப்புக்கு ஏற்பத் தயாராகும் பங்குத் தரகு நிறுவனங்கள், காப்பீட்டு நிறுவனங்கள் உள்ளிட்டவையும், அந்தப் பதிப்பு PQC-ஐ எவ்வாறு கையாள்கிறது என்பதைச் சரிபார்க்க வேண்டும்.
அக்டோபர் 2024 FSA சைபர் பாதுகாப்பு வழிகாட்டுதலுடனான தொடர்பு
4 அக்டோபர் 2024 அன்று வெளியான FSA-வின் Guidelines on Cybersecurity for the Financial Sector, FISC வழிகாட்டுதல்களின் 13-ஆம் பதிப்பில் (மார்ச் 2025) இணைக்கப்பட்டன. அந்த வழிகாட்டுதலின் அடிப்படை எதிர்வினை நடவடிக்கைகளையும் பரிந்துரைக்கப்பட்ட நடவடிக்கைகளையும் ஒழுங்குபடுத்தி, அவற்றைப் புதிய அல்லது திருத்தப்பட்ட துணை உருப்படிகளாக மாற்றியதாக FISC கூறுகிறது.
தன் ஆய்வுகள் மற்றும் கண்காணிப்பின் முடிவுகளை அடிப்படையாகக் கொண்டு, தன் ஒருங்கிணைந்த மேற்பார்வை வழிகாட்டுதல்களிலிருந்து தனியான, மேலும் விரிவான ஆவணமாக இந்த வழிகாட்டுதலை FSA உருவாக்கியது. இதில் மூன்று பிரிவுகள் உள்ளன: அடிப்படைக் கொள்கைகள், சைபர் பாதுகாப்பு மேலாண்மைச் சட்டகம், FSA-க்கும் தொடர்புடைய அமைப்புகளுக்கும் இடையிலான வலுவான ஒத்துழைப்பு. ஆளுகை, அடையாளம் காணல், பாதுகாப்பு, கண்டறிதல், எதிர்வினை, மீட்பு, மூன்றாம் தரப்பு இடர் மேலாண்மை ஆகியவற்றில் கவனம் செலுத்த வேண்டிய அம்சங்களை 2-ஆம் பிரிவு வரையறுக்கிறது.
| நிலை | வழிகாட்டுதலில் உள்ள வரையறை (சுருக்கம்) |
|---|---|
| அடிப்படை எதிர்வினை நடவடிக்கைகள் | நிதி நிறுவனங்கள் பொதுவாகச் செயல்படுத்த வேண்டிய அடித்தள நடவடிக்கைகள்; பெரும்பாலும் சைபர் சுகாதாரம் (cyber hygiene) என அழைக்கப்படுபவை: முறையான IT சொத்து மேலாண்மை, பாதுகாப்பு patch-களைப் பொருத்துதல் போன்ற அடிப்படை நடைமுறைகளை நிறுவனம் முழுவதும் வேரூன்றச் செய்தல் |
| பரிந்துரைக்கப்பட்ட நடவடிக்கைகள் | சம்பவங்கள் உள்ளூர்ச் சமூகங்களையும் பொருளாதாரங்களையும் கணிசமாகப் பாதிக்கக்கூடிய நிறுவனங்களுக்கு விரும்பத்தக்க நடைமுறைகள்; வெளிநாட்டு அதிகார அமைப்புகள் மற்றும் நிறுவனங்களுடனான உரையாடல் மூலம் கண்டறியப்பட்ட, பெரிய நிதி நிறுவனங்களும் முக்கிய நிதிச் சந்தை உள்கட்டமைப்புகளும் பரிசீலிக்க வேண்டிய சிறந்த நடைமுறைகள் |
இரண்டு நிலைகளுமே ஒரே சீரான எதிர்வினையைக் கோரவில்லை. நிறுவனங்கள் தங்கள் வணிகச் சூழல், உத்தி, இடர் சகிப்புத்தன்மை ஆகியவற்றின் அடிப்படையில் தங்கள் சைபர் பாதுகாப்பு இடர்களை அடையாளம் கண்டு மதிப்பிட்டு, அவற்றுக்கு விகிதாசாரமான இடர் தணிப்பு நடவடிக்கைகளை எடுக்க வேண்டும் என எதிர்பார்க்கப்படுகிறது: இதுவே இடர் அடிப்படையிலான அணுகுமுறை. முக்கியத்துவம், அவசரம் ஆகியவற்றின் அடிப்படையில் நிறுவனங்கள் முன்னுரிமை அளித்து, தங்கள் வள வரம்புகளுக்குள் செயல்பட வேண்டும் என்பதைத் தன் கண்காணிப்பில் கருத்தில் கொள்ளும் என்று FSA கூறுகிறது.
மேற்பார்வை வழிகாட்டுதல்களில் சைபர் பாதுகாப்பு விதிகளைக் கொண்ட பரந்த அளவிலான நிறுவனங்களுக்கு இந்த வழிகாட்டுதல் பொருந்தும்: பெரிய வங்கிகள், பிராந்திய நிதி நிறுவனங்கள், காப்பீட்டு நிறுவனங்கள் முதல் நிதிக் கருவி வணிக நிறுவனங்கள் (financial instruments business operators), பணப் பரிமாற்ற மற்றும் கிரிப்டோ-சொத்துப் பரிமாற்றச் சேவை வழங்குநர்கள், தீர்வக நிறுவனங்கள் (clearing institutions), பரிவர்த்தனை மையங்கள் (exchanges) வரை. NIST Cybersecurity Framework, Cyber Risk Institute-இன் The Profile ஆகியவற்றுடன் FISC பாதுகாப்பு வழிகாட்டுதல்களையும் அது தன் குறிப்புதவி ஆவணங்களில் பட்டியலிடுகிறது.
இரண்டையும் இணைத்துப் பயன்படுத்துதல்
ஆய்வுகளிலும் கண்காணிப்பிலும் FSA எவற்றைக் கவனிக்கிறது என்பதை FSA வழிகாட்டுதல் விரிவாக வரையறுக்கிறது. FISC வழிகாட்டுதல்கள் 13-ஆம் பதிப்பில் அதை உள்வாங்கியதுடன், சைபர் பாதுகாப்புக்கு அப்பாற்பட்ட பகுதிகளையும் செயல்படுத்தும் முறைகளுடன் உள்ளடக்குகின்றன. இவை இரண்டும் ஒன்றுக்கொன்று போட்டியானவை அல்ல; எனவே வழிகாட்டுதலின் நடவடிக்கைகளையும் FISC உருப்படிகளையும் ஒரே பொருத்த அட்டவணையில் (mapping table) நிர்வகிப்பது திறன்மிக்கது.
14-ஆம் பதிப்புக்கான இடைவெளி மதிப்பீட்டை நடத்துதல்
வரம்பு முதல் சான்றுகள் வரை ஐந்து கட்டங்களாகச் செயல்படுவது, 14-ஆம் பதிப்புக்கு மாறும்போது விடுபாடுகளைத் தவிர்க்க உதவுகிறது.
- வரம்பை நிர்ணயித்தல்: 14-ஆம் பதிப்பைப் பெற்று, வரம்புக்குள் வரும் சிஸ்டம்கள், வணிகச் செயல்முறைகள், அவுட்சோர்சிங் வழங்குநர்கள், கிளவுட் சேவைகள் ஆகியவற்றைப் பட்டியலிடவும். இடர் அடிப்படையிலான அணுகுமுறையைப் பின்பற்றி, மிக முக்கியமான சிஸ்டம்களை முதலில் மதிப்பிடவும்.
- பொருத்த அட்டவணையை உருவாக்குதல்: ஒவ்வொரு உருப்படிக்கும் உள் கொள்கை அல்லது நடைமுறை, பொறுப்பான துறை, சான்று ஆகியவற்றைப் பதிவு செய்யவும். இரண்டு தனிப் பதிவுத் தொகுப்புகளைப் பராமரிப்பதைத் தவிர்க்க, FSA சைபர் பாதுகாப்பு வழிகாட்டுதலின் நடவடிக்கைகளையும் அதே அட்டவணையில் சேர்க்கவும்.
- இடைவெளிகளை மதிப்பிடுதல்: திருத்தப்பட்ட நான்கு பகுதிகளிலிருந்து (AI, சைபர் பாதுகாப்பு, PQC, சிஸ்டம் செயலிழப்பு நிகழ்வுகள்) தொடங்கி, ஒவ்வொரு உருப்படியையும் பூர்த்தியானது, பகுதியளவு பூர்த்தியானது, பூர்த்தியாகாதது, அல்லது பதிவுசெய்த காரணத்துடன் பொருந்தாதது என மதிப்பிடவும்.
- எதிர்வினையைத் திட்டமிடுதல்: ஒவ்வொரு இடைவெளிக்கும் ஒரு நடவடிக்கை, பொறுப்பாளர், காலக்கெடு, வரவுசெலவு ஆகியவற்றை ஒதுக்கி, மூத்த நிர்வாகத்திடம் அறிக்கையிடவும். PQC இடம்பெயர்வு போன்ற பல ஆண்டுப் பணிகளை, சிஸ்டம் புதுப்பிப்புத் திட்டங்களுடன் ஒத்திசைந்த வழிவரைபடத்தில் (roadmap) இடம்பெறச் செய்யவும்.
- சான்றுகளையும் பேரேடுகளையும் பராமரித்தல்: கொள்கைத் திருத்த வரலாறுகள், இடர் மதிப்பீட்டு முடிவுகள், IT சொத்து மற்றும் குறியாக்கச் சரக்குப் பட்டியல்கள், அவுட்சோர்சிங் வழங்குநர் மதிப்பீடுகள் ஆகியவற்றை, ஆய்வுகள், உள் தணிக்கைகள், வாடிக்கையாளர் விசாரணைகளில் காட்டத் தயாராக வைத்திருக்கவும்.
பொதுவான தவறுகள்
- விற்பனையாளரின் “FISC இணக்கமானது” என்ற கூற்றை நம்பியிருத்தல்: FISC இணக்கத்தைத் தீர்மானிப்பதில்லை; எனவே நீங்கள் அந்தச் சேவையைப் பயன்படுத்தும் விதத்தின் அடிப்படையில் அதை மதிப்பிடவும்.
- பழைய பொருத்த அட்டவணையையே வைத்திருத்தல்: 2024 முதல் ஒவ்வொரு மார்ச் மாதமும் புதிய பதிப்பு வெளியாகிறது; எனவே ஆண்டுதோறும் மறுஆய்வு செய்வதைத் திட்டத்தில் சேர்க்கவும்.
- உருவாக்க AI-யையும் SaaS-ஐயும் பேரேடுகளில் சேர்க்காமல் விடுதல்: தனித்தனித் துறைகள் ஒப்பந்தம் செய்யும் சேவைகள் எளிதில் அவுட்சோர்சிங் மேலாண்மையின் வரம்புக்கு வெளியே போய்விடுகின்றன.
- குறியாக்கம் எங்கு பயன்படுத்தப்படுகிறது என்று தெரியாமல் இருத்தல்: குறியாக்கச் சரக்குப் பட்டியல் இல்லாமல் PQC இடம்பெயர்வுக்கு முன்னுரிமை அளிக்க முடியாது.
findn எவ்வாறு உதவ முடியும்
FISC பாதுகாப்பு வழிகாட்டுதல்கள், COBIT போன்ற IT ஆளுகைக் கட்டமைப்புகளை அடிப்படையாகக் கொண்ட IT ஆலோசனையை findn Co., Ltd. வழங்குகிறது; IT இடர் மற்றும் இணக்கம், தகவல் பாதுகாப்பு மற்றும் தரவு ஆளுகை, கிளவுட் ஏற்பு, AI கருவிகள் ஏற்பு ஆகியவை இதில் அடங்கும். findn ISO/IEC 27001:2022 சான்றிதழ் பெற்ற நிறுவனம். அதன் தலைமை நிர்வாக அதிகாரி Saravana Prathap, IT துறையில் 25 ஆண்டுகளுக்கும் மேலான அனுபவம் கொண்ட CISA ஆவார்; 2005-இல் ஜப்பானுக்கு வந்து, அன்றிலிருந்து ஜப்பானிலும் வெளிநாடுகளிலும் உள்ள முன்னணிப் பங்குத் தரகு நிறுவனங்களுடன் பணியாற்றி வருகிறார். ஜப்பானிய நிதி நிறுவனங்களுக்கான findn-இன் IT ஆளுகைத் தளமான shachi, KRI-களுடன் கூடிய இடர் பேரேடு, கொள்கைகள் மற்றும் ஒழுங்குமுறை அறிக்கைகள், ஆய்வுக் கோப்பு, தணிக்கைத் தடம், IT சொத்துப் பேரேடு, SBOM/AIBOM பதிவுகள் ஆகியவற்றைக் கொண்டுள்ளது; இந்தக் கட்டுரையில் விவரிக்கப்பட்ட பொருத்த அட்டவணைகள், பேரேடுகள், சான்றுகள் ஆகியவற்றை அதில் பராமரிக்கலாம்.
கேள்விகளும் பதில்களும்
- FISC பாதுகாப்பு வழிகாட்டுதல்கள் சட்டப்படி கட்டாயமானவையா?
- இல்லை. இவை Center for Financial Industry Information Systems (FISC) வகுத்த தன்னார்வத் தரநிலை; சட்டமோ ஒழுங்குமுறையோ அல்ல. ஜப்பானின் பெரும்பாலான நிதி நிறுவனங்கள் இவற்றைத் தன்னார்வமாகப் பின்பற்றுவதாக FISC கூறுகிறது. FSA தன் முந்தைய ஆய்வுக் கையேட்டின் கீழ் ஆய்வுகளில் இவற்றைப் பயன்படுத்தியது; நிறுவனங்கள் பயன்படுத்த வேண்டும் என்று அது எதிர்பார்க்கும் பொது வழிகாட்டுதல்களில் இன்றும் இவற்றைக் குறிப்பிடுகிறது. எந்த நிறுவனத்தின் சிஸ்டம்களும் இவற்றுக்கு இணங்குகின்றனவா என்பதை FISC தீர்மானிப்பதில்லை.
- 14-ஆம் பதிப்பை எங்கே பெறலாம்?
- FISC இணையதளத்தின் வெளியீடுகள் பிரிவில் PDF-ஐ வாங்கலாம். பொது விலை வரி உட்பட 3,000 யென்; FISC உறுப்பினர்களுக்கு இலவசம், கல்வி நிறுவனங்களுக்குத் தனிக் கட்டணம் உண்டு. வாங்கிய பின்னர் ID மற்றும் கடவுச்சொல்லைப் பயன்படுத்தி அதைப் பதிவிறக்கலாம். 1 அக்டோபர் 2026 நிலவரப்படி இது ஜப்பானிய மொழியில் மட்டுமே கிடைக்கிறது.
- கிளவுட் மற்றும் SaaS வழங்குநர்கள் FISC பாதுகாப்பு வழிகாட்டுதல்களுக்கு இணங்க வேண்டுமா?
- இந்த வழிகாட்டுதல்கள் வழங்குநர்கள் மீது எந்தச் சட்டக் கடமையையும் சுமத்துவதில்லை. ஆனால் நிதி நிறுவனங்கள் தங்கள் அவுட்சோர்சிங் வழங்குநர்கள் அனைவர் தொடர்பான இடரையும் நிர்வகிக்க வேண்டும்; மேலும், நிதி நிறுவனங்களுக்குச் சேவை வழங்கும் மூன்றாம் தரப்பினர், எடுத்துக்காட்டாகத் தொடர்புடைய தகவல்களைக் கிடைக்கச் செய்வதன் மூலம், அவற்றுக்கு ஆதரவளிக்க வேண்டும் என்று FSA சைபர் பாதுகாப்பு வழிகாட்டுதல் கூறுகிறது. ஜப்பானிய நிதி நிறுவனங்களுக்குச் சேவைகளை விற்கும் வழங்குநர், தன் கட்டுப்பாடுகளை உருப்படி வாரியாக விளக்கத் தயாராக இருக்க வேண்டும்.
- 13-ஆம் பதிப்பிலிருந்து என்ன மாறியது?
- FISC நான்கு திருத்தப் பகுதிகளைப் பட்டியலிடுகிறது: AI பாதுகாப்பு நடவடிக்கைகள், சைபர் பாதுகாப்பு, குவாண்டத்திற்குப் பிந்தைய குறியாக்கவியல், சிஸ்டம் செயலிழப்பு நிகழ்வுகளும் பிற வழிகாட்டுதல்களும். முந்தைய பதிப்புகளின் திருத்தக் குறிப்புகளில் PQC இடம்பெறவில்லை; அது FSA-வின் நவம்பர் 2024 ஆய்வுக் குழு அறிக்கையைப் பிரதிபலிக்கிறது. AI மற்றும் சைபர் பாதுகாப்பு 13-ஆம் பதிப்பிலும் திருத்தப்பட்டன. உருப்படி அளவிலான வேறுபாடுகளை FISC வெளியிடுவதில்லை; எனவே வாங்கிய பதிப்புகளை ஒப்பிட்டுப் பார்க்கவும்.
- FISC பாதுகாப்பு வழிகாட்டுதல்களுக்கு ஆங்கிலப் பதிப்பு உள்ளதா?
- ஆம். FISC Security Guidelines on Computer Systems for Financial Institutions என்ற தலைப்பில் ஆங்கில மொழிபெயர்ப்புகளை FISC PDF வடிவில் விற்கிறது; மின்னஞ்சல் அல்லது தொலைநகல் மூலம் அனுப்பப்படும் வெளிநாட்டு ஆர்டர் படிவத்தைப் பயன்படுத்தி ஜப்பானுக்கு வெளியேயும் இவற்றைப் பெறலாம். 1 அக்டோபர் 2026 நிலவரப்படி, சமீபத்திய ஆங்கில மொழிபெயர்ப்பு நவம்பர் 2025-இல் 2,400 யென் விலையில் வெளியான 13-ஆம் பதிப்புக்குரியது; 14-ஆம் பதிப்பின் ஆங்கில மொழிபெயர்ப்பு இதுவரை பட்டியலிடப்படவில்லை.
ஆதாரங்கள்
- FISC Security Guidelines on Computer Systems for Financial Institutions, 14th edition (PDF): publication page (Japanese) வெளித் தளத்தில் திறக்கும் (The Center for Financial Industry Information Systems (FISC))
- FISC Security Guidelines on Computer Systems for Financial Institutions, 13th edition (PDF): publication page (Japanese) வெளித் தளத்தில் திறக்கும் (The Center for Financial Industry Information Systems (FISC))
- Publications catalogue (Japanese) வெளித் தளத்தில் திறக்கும் (The Center for Financial Industry Information Systems (FISC))
- FISC Introduction வெளித் தளத்தில் திறக்கும் (The Center for Financial Industry Information Systems (FISC))
- Points and Practices for Dialogue on IT Governance of Financial Institutions, 2nd edition (Japanese) வெளித் தளத்தில் திறக்கும் (Financial Services Agency (FSA), Japan)
- Guidelines on Cybersecurity for the Financial Sector (provisional translation, 4 October 2024) வெளித் தளத்தில் திறக்கும் (Financial Services Agency (FSA), Japan)
- Report of the Study Group on Post-Quantum Cryptography for Deposit-Taking Financial Institutions (Japanese, 26 November 2024) வெளித் தளத்தில் திறக்கும் (Financial Services Agency (FSA), Japan)
- AI Discussion Paper, Version 1.1 (Japanese) வெளித் தளத்தில் திறக்கும் (Financial Services Agency (FSA), Japan)
