Ang mga non-bank financial institution (NBFIs) o non-bank financial companies (NBFCs) ay naging mahalagang bahagi ng Indian financial system. Ito ay mga institusyong pampinansyal na walang lisensya sa pagbabangko o kinokontrol ng isang ahensya ngunit maaari pa ring magsagawa ng mga serbisyong pinansyal mula sa asset finance, investment, loan, infrastructure finance at marami pang iba. Ang mga ito ay umaakma sa sektor ng pagbabangko sa pamamagitan ng pag-uugnay sa malalaking bahagi ng lipunan, lalo na sa mga maliliit at katamtamang negosyo (MSMEs).
Ang mga NBFC ay nakakita ng mahusay na paglago sa nakalipas na ilang taon. Ayon sa ulat mula sa The Associated Chambers of Commerce and Industry of India (ASSOCHAM), ang kanilang kontribusyon sa ekonomiya ay lumago mula 8.4% noong 2006 hanggang sa itaas ng 14% noong Marso 2015. Nagtala rin ang mga NBFC ng compound annual growth rate (CAGR) na 19% sa nakalipas na ilang taon.
Pag-regulate ng mga NBFC
Siyempre, sa kanilang patuloy na tagumpay, naging mahalaga din na i-regulate ang mga NBFC sa mga tuntunin ng cybersecurity at information technology. Pagkatapos ng lahat, ang mga NBFC ay mga institusyong pampinansyal na nakikitungo sa mga detalye ng pananalapi ng milyun-milyong indibidwal sa isang bansa tulad ng India. Dahil maaaring wala silang kapangyarihan o pinansiyal na kapangyarihan ng isang internasyonal na bangko, maaaring wala silang mga mapagkukunan upang mamuhunan sa isang balangkas ng cybersecurity na maaaring nakapipinsala. Sa kabilang banda, ang sektor ng mga serbisyo sa pananalapi ay isang lubhang kaakit-akit na target para sa mga hacker. Ayon sa Global Economic Crime and Fraud Survey 2018 ng PricewaterhouseCoopers, ang cyber crime ang pangatlo sa pinakamaraming naiulat na panloloko sa buong sektor ng pananalapi.
Kinikilala ang pangangailangang ito para sa mga NBFC na magkaroon ng isang ligtas na balangkas, ang Reserve Bank of India (RBI) ng India ay naglabas ng isang Master Direction para sa isang Information Technology Framework sa sektor ng NBFC noong Hunyo, 2017. Bagama't ang direksyon ng iminungkahing IT framework ay nasa iba't ibang dibisyon, ang Patakaran sa Impormasyon at Seguridad ay gumanap din ng mahalagang papel.
Ipinag-utos ng RBI na ang lahat ng NBFC ay kinakailangang magkaroon ng patakaran sa seguridad ng impormasyon na inaprubahan ng board na may mga sumusunod na pangunahing paniniwala:
- Pagiging Kumpidensyal – Tinitiyak ang pag-access sa sensitibong data sa mga awtorisadong user lamang
- Integridad – Tinitiyak ang katumpakan at pagiging maaasahan ng impormasyon sa pamamagitan ng pagtiyak na walang pagbabago nang walang pahintulot.
- Availability – Tinitiyak na ang walang patid na data ay available sa mga user kapag ito ay kinakailangan.
- Authenticity – Para sa IS kinakailangan upang matiyak na ang data, transaksyon, komunikasyon o dokumento (electronic o pisikal) ay tunay.
Upang matiyak na ang mga NBFC ay sumusunod sa mga patakarang ito patungkol sa seguridad ng impormasyon, maaari nilang isaalang-alang Seqrite Encryption Manager na nagpoprotekta sa corporate data na nasa mga endpoint gamit ang malalakas na encryption algorithm tulad ng AES, RC6, SERPENT at TWOFISH. Sinusuportahan sa lahat ng laptop at desktop na gumagamit ng Microsoft Windows, ang pagkawala ng data ay maiiwasang mangyari dahil sa pagkawala/pagnanakaw ng endpoint. Nagbibigay ito ng isang malakas na solusyon sa mga isyu tulad ng hindi awtorisadong pag-access o pagprotekta sa pribadong data sa pamamagitan ng pag-maximize sa mga opsyon sa proteksyon ng data. Dalawa sa pinakamahalagang bentahe ng endpoint encryption ay kinabibilangan ng pambihirang pangangasiwa ng patakaran at pamamahala ng key na sinusundan ng lubos na gumaganang remote device management.
Ang ilan sa mga pangunahing benepisyo ng SEM na ginagawa itong magandang opsyon para sa mga NBFC ay:
- Sentralisadong pamamahala at kontrol
- Buong disk encryption na may panatag na proteksyon at pagsunod sa data
- Pag-encrypt ng mga device sa pag-aalis ng media na nagbibigay ng seguridad sa maraming device ng media sa pag-alis
- Dali ng pag-deploy at mga paraan ng pagliligtas
Sa paksa ng cybersecurity, binalangkas ng RBI ang pangangailangan para sa isang patakaran sa cybersecurity na inaprubahan ng board, pamamahala ng kahinaan, mga tagapagpahiwatig ng paghahanda sa cybersecurity, ang pangangailangan para sa isang plano sa pamamahala ng cyber crisis, pagbabahagi ng impormasyon sa mga insidente ng cybersecurity sa RBI kasama ang iba't ibang mga prinsipyo. Sa pagkilala sa kahalagahan ng mobile sa panahon ngayon at sa papel na ginagampanan nito, binalangkas din ng RBI ang mga direksyon para dito:
Mga Serbisyong Pinansyal ng Mobile
Ang mga NBFC na gumagamit na o nagbabalak na gumamit ng Mobile Financial Services ay dapat bumuo ng isang mekanismo para sa pag-iingat ng mga asset ng impormasyon na ginagamit ng mga mobile application upang magbigay ng mga serbisyo sa mga customer. Dapat tiyakin ng teknolohiyang ginagamit para sa mga serbisyong mobile ang pagiging kumpidensyal, integridad, pagiging tunay at dapat magbigay ng end-to end na pag-encrypt.
Kung nais ng mga NBFC na bigyang-pansin ito at pumili ng isang Mobile Device Management solusyon na maaaring mag-secure ng mga mobile device, maaari nilang isaalang-alang Seqrite Mobile Device Management, isang komprehensibo, makabagong solusyon na nag-aalok ng lahat ng basic at advanced na feature na nagbibigay-daan sa mga NBFC na ipagtanggol ang kanilang sarili mula sa mga malisyosong pag-atake habang hindi nakakaapekto sa kanilang paggamit ng mapagkukunan. Ang solusyon ay maaaring i-deploy at i-modulate sa cloud sa loob ng napakaikling panahon. Ang madaling pag-enroll nito ay ginagawa ang pagpaparehistro, pag-setup at pag-sync ng patakaran ng user na isang tuluy-tuloy na mahusay na karanasan anuman ang lokasyon ng end user. Ang pinag-isang management console ay nagbibigay-daan sa organisasyon na tingnan, pamahalaan at i-synchronize ang lahat ng naka-subscribe na device sa pamamagitan ng isang central GUI.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong seguridad mula sa mga advanced na banta sa cyber. Para malaman pa


