Alle beaufsichtigten Unternehmen (REs) in Indien sollten ein robustes Informations- und Kommunikationstechnologie (IKT)-Risikomanagementprogramm in Übereinstimmung mit ihrem operativen Risikomanagementrahmen implementieren, sagte die Zentralbank am Dienstag.

"REs sollten ihre Abhängigkeiten von Beziehungen, einschließlich derer von Dritten (einschließlich konzerninterner Unternehmen), für die Erbringung kritischer Operationen managen", so die Reserve Bank of India in ihrem Leitfaden.

Die RBI sagte, dass alle REs eine Risikobewertung und Due Diligence durchführen müssen, bevor sie Vereinbarungen mit Dritten oder externen Unternehmen eingehen.

Die REs sollten auch überprüfen, ob der Dritte, einschließlich der konzerninternen Einheit, die an diesen Vereinbarungen beteiligt ist, über ein mindestens gleichwertiges Maß an operativer Widerstandsfähigkeit verfügt, um die kritischen Operationen der REs sowohl unter normalen Umständen als auch im Falle einer Störung zu sichern, so die RBI weiter.

"REs sollten Reaktions- und Wiederherstellungspläne entwickeln und umsetzen, um Vorfälle zu bewältigen, die die Bereitstellung kritischer Operationen in Übereinstimmung mit der Risikobereitschaft und der Toleranz für Störungen der REs unterbrechen könnten", sagte die Zentralbank.

"Die REs sollten ihre Reaktions- und Wiederherstellungspläne kontinuierlich verbessern, indem sie die Lehren aus früheren Vorfällen einbeziehen.