नेपालका बीमा कम्पनीहरुले अब अनिवार्यरुपमा आइटी अडिट गर्नुपर्ने भएको छ । बीमा समितिले सूचना प्रविधि (आइटी) निर्देशिका जारी गर्दै बीमा कम्पनीहरुको लागि अनिवार्यरुपमा वार्षिकरुपमा आइटी अडिट गर्ने प्राबधान ल्याएको हो ।
सो निर्देशिकाअनुसार बीमकले ईजाजतपत्र प्राप्त सूचना प्रविधि सम्बन्धी परीक्षकबाट वार्षिकरुपमा आफ्नो सूचना प्रविधि प्रणालीको परीक्षण गर्नुपर्ने छ । त्यस्तो परीक्षणको प्रतिवेदन आर्थिक वर्ष समाप्त भएको ६ महनाभित्र बीमा समितिमा पेश गर्नुपर्ने प्रावधान समेत राखिएको छ ।
निर्देशिकाअनुसार बीमकले ईजाजतपत्र प्राप्त सूचना प्रविधि सम्बन्धी परीक्षकबाट वार्षिकरुपमा आफ्नो सूचना प्रविधि प्रणालीको परीक्षण गर्नुपर्ने छ । त्यस्तो परीक्षणको प्रतिवेदन आर्थिक वर्ष समाप्त भएको ६ महनाभित्र बीमा समितिमा पेश गर्नुपर्ने प्रावधान समेत राखिएको छ ।
बीमकको सूचना प्रविधि मार्गदर्शन २०७६ नामक सो निर्देशिकाले सूचना प्रविधि अबलम्बन गर्दा अपनाउनुपर्ने विषयहरु, प्रकृयाहरुलगायतको बारेमा स्पष्ट पारेको छ । त्यसैगरि निर्देशिकाले आइटी अडिट गर्दा समेटिनुपर्ने विषयवस्तुहरुको बारेमा समेत उल्लेख गर्दै त्यसमा प्रयोगकर्ताको आधिकारीकता, आन्तरिक तथा बाह्य संभाबित जोखिमहरु, डाटाबेस, कारोबार, नेटवर्क, हार्डवेयरको सुरक्षा, प्रणालीमा पहुँच कायम गर्ने अनधिकृत प्रयत्न सम्बन्धी विषय, प्रत्यक्ष पहुँच रोक्न सक्ने उपयाहरुलगायतका विषयहरु रहेका छन् ।
समितिले जारी गरेको निर्देशिकाअनुसार सूचना प्रविधि विपत ब्यवस्थापनको लागि योजना तयार गरी कार्यान्वयन गर्नुपर्नेछ भने डाटा सेन्टरको रिकभरी, डाटा तथा पावर तथा प्रणालीको ब्याकअप, सूचनाको सूरक्षा लगायतका विषयहरु समेटिएको छ । कम्पनीहरुले आफ्नै डोमन नेम सहितको औपचारिक इमेलको व्यवस्था लागू गर्नुपर्ने प्रावधान समेत राखिएको छ भने बीमा सफ्टवेयरको प्रयोग, बीमा एप्सको प्रयोग, विद्युतीय भुक्तानी सम्बन्धि व्यवस्था, डिजिटल सिग्नेचरको व्यवस्था, सूरक्षा प्रणाली अपनाउनुपर्ने लगायतका विषयहरु उल्लेख छ ।
निर्देशनमा कम्पनीहरुलाई सक्कली उत्पादनहरु प्रयोग गर्न भनिएको छ भने हार्डवेयर तथा सफ्टवेयर वा सो सम्बन्धी सक्कली उत्पादनहरु प्रयोग गरेर लाईसेन्स राख्नुपर्ने प्रावधान राखिएको छ ।
जारी भएको सो निर्देशिकामा कम्पनीहरुले तयार पार्नुपर्ने वेभसाइटको संरचना र राखिनुपर्ने विषयवस्तुको बारेमा समेत उल्लेख गरिएको छ । बीमा कम्पनीहरुले आफ्नै डोमन नेम सहितको औपचारिक इमेलको व्यवस्था लागू गर्नुपर्ने प्रावधान समेत राखिएको छ भने बीमा सफ्टवेयरको प्रयोग, बीमा एप्सको प्रयोग, विद्युतीय भुक्तानी सम्बन्धि व्यवस्था, डिजिटल सिग्नेचरको व्यवस्था, सूरक्षा प्रणाली अपनाउनुपर्ने लगायतका विषयहरु उल्लेख छ ।
सो निर्देशिकाअनुसार बीमा कम्पनीहरुले साइबर जोखिम तथा क्षतिलाई न्यूनीकरण गर्न आवश्यक व्यवस्था गर्नुपर्नेछ भने साइबर बीमा गर्नुपर्ने प्रावधान राखिएको छ ।
बीमा समितिले सूचना प्रविधि (आइटी) निर्देशिका अध्यन गर्न यहाँ क्लिक गर्नुहोस ।