Bảo đảm an toàn hệ thống thông tin đặc biệt quan trọng của Quốc gia

Ảnh minh họa
Ảnh minh họa
0:00 / 0:00
0:00
(PLVN) -  Bộ Thông tin và Truyền thông vừa trình dự thảo Thông tư quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.

Theo dự thảo Thông tư, có 7 hệ thống thông tin (HTTT) phục vụ lưu trữ dữ liệu tập trung đối với một số loại hình thông tin, dữ liệu đặc biệt quan trọng của quốc gia, bao gồm: hệ thống Cơ sở dữ liệu quốc gia về dân cư; hệ thống Cơ sở dữ liệu Đất đai quốc gia; hệ thống Cơ sở dữ liệu quốc gia về Đăng ký doanh nghiệp; hệ thống Cơ sở dữ liệu quốc gia về Thống kê tổng hợp về dân số; hệ thống Cơ sở dữ liệu quốc gia về Tài chính; hệ thống Cơ sở dữ liệu quốc gia về Bảo hiểm; hệ thống cơ sở dữ liệu quốc gia về Tài nguyên và Môi trường.

Bên cạnh đó, hệ thống cơ sở hạ tầng thông tin quốc gia phục vụ kết nối liên thông hoạt động của Việt Nam với quốc tế, bao gồm: hệ thống Quản lý, điều khiển, khai thác, vận hành vệ tinh viễn thông; hệ thống Quản lý chuyển mạch quốc tế; hệ thống Phục vụ kết nối, chuyển mạch giữa các hệ thống truyền dẫn và cáp quang biển quốc tế, cáp quang đất liền quốc tế; hệ thống Phục vụ cơ chế một cửa quốc gia giữa Việt Nam và các nước trên thế giới.

Dự thảo Thông tư nêu rõ yêu cầu bảo đảm an toàn HTTT. Theo đó, việc bảo đảm an toàn HTTT theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư này; tiêu chuẩn, quy chuẩn kỹ thuật về an toàn thông tin và tiêu chuẩn, quy chuẩn kỹ thuật chuyên ngành có liên quan khác. Yêu cầu cơ bản đối với từng cấp độ quy định tại Thông tư này là yêu cầu tối thiểu để bảo đảm an toàn HTTT và không bao gồm các yêu cầu bảo đảm an toàn vật lý.

Yêu cầu cơ bản bao gồm: yêu cầu kỹ thuật: an toàn hạ tầng mạng; an toàn máy chủ; an toàn ứng dụng và an toàn dữ liệu; yêu cầu quản lý: chính sách chung; tổ chức, nhân sự; quản lý thiết kế, xây dựng; quản lý vận hành; kiểm tra, đánh giá và quản lý rủi ro. Việc xây dựng phương án bảo đảm an toàn thông tin đáp ứng yêu cầu cơ bản theo từng cấp độ thực hiện theo nguyên tắc quy định tại khoản 2 Điều 4 Nghị định 85/2016/NĐ-CP, cụ thể như sau: đối với hệ thống thông tin cấp độ 1, 2, 3: phương án bảo đảm an toàn thông tin phải xem xét khả năng dùng chung giữa các HTTT đối với các giải pháp bảo vệ, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí; đối với hệ thống thông tin cấp độ 4, 5: phương án bảo đảm an toàn thông tin cần được thiết kế bảo đảm tính sẵn sàng, phân tách và hạn chế ảnh hưởng đến toàn bộ hệ thống khi một thành phần trong hệ thống hoặc có liên quan tới hệ thống bị mất an toàn thông tin.

HTTT cấp độ 3 trở lên, được đầu tư xây dựng mới hoặc đầu tư mở rộng, nâng cấp phải triển khai phương án bảo đảm an toàn thông tin đáp ứng các yêu cầu an toàn trước khi đưa vào vận hành, khai thác. Việc đánh giá, xác nhận đáp ứng yêu cầu an toàn được thực hiện bởi doanh nghiệp có giấy phép cung cấp dịch vụ kiểm tra, đánh giá an toàn thông tin hoặc tổ chức, đơn vị sự nghiệp nhà nước có chức năng, nhiệm vụ phù hợp được Bộ TTTT chỉ định.

Trường hợp HTTT được triển khai dưới hình thức thuê dịch vụ trung tâm dữ liệu hoặc điện toán đám mây thì hệ thống phải được thiết kế bảo đảm các yêu cầu sau: đối với HTTT cấp độ 3, việc thiết kế, thiết lập HTTT của khách hàng phải đáp ứng các yêu cầu: hệ thống phải được thiết kế tách riêng, độc lập với các hệ thống khác về lô-gích (lớp 3) và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về lô-gích (lớp 3) và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về lô-gích; các thiết bị mạng chính phải được phân tách độc lập về lô-gích.

Đối với HTTT cấp độ 4 hoặc cấp độ 5, việc thiết kế, thiết lập HTTT của khách hàng phải đáp ứng các yêu cầu: hệ thống phải được thiết kế tách riêng, độc lập với các hệ thống khác về vật lý và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về lô-gích (lớp 3) và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về vật lý; các thiết bị mạng chính phải được phân tách độc lập về vật lý. HTTT cấp độ 3 trở lên phải thực hiện kiểm tra, đánh giá an toàn thông tin trước khi đưa vào sử dụng.

Đọc thêm

Hiệu quả từ những cơ chế đúng đắn

Cao tốc Bắc Nam (Ảnh: Báo Chính phủ)
(PLVN) - Sau một thời gian các đoạn cao tốc đi vào vận hành và nhận được những phàn nàn từ những người đi trên cao tốc về vấn đề không có trạm dừng nghỉ, cơ quan chức năng đã quyết liệt vào cuộc. Đại diện Cục Đường cao tốc cho biết, bảo đảm trong năm 2024, các dự án thành phần cao tốc Bắc - Nam đều có trạm dừng nghỉ.

Doanh nghiệp đề xuất tặng công trình vi phạm cho địa phương: UBND tỉnh Hải Dương đưa ra hướng xử lý

Công trình vi phạm trên đất của BV Y học cổ truyền tỉnh Hải Dương. (Ảnh: Hoàng Giang)
(PLVN) - Tỉnh sẽ tiếp nhận công trình xây dựng vi phạm trên diện tích đất của Bệnh viện (BV) Y học cổ truyền để tránh gây lãng phí, thất thoát tiền. Ý kiến được ông Lưu Văn Bản, Phó Chủ tịch UBND tỉnh Hải Dương đưa ra, tại cuộc họp Hội đồng thẩm định các dự án đầu tư công do cấp tỉnh quản lý.

Hà Nội: Thí điểm cấp phiếu Lý lịch tư pháp trên VNeID từ ngày mai - 22/4

Hà Nội: Thí điểm cấp phiếu Lý lịch tư pháp trên VNeID từ ngày mai - 22/4
(PLVN) - Từ ngày mai - 22/4, UBND TP Hà Nội sẽ triển khai thí điểm thủ tục cấp Phiếu lý lịch Tư pháp trên ứng dụng định danh và xác thực điện tử (VNeID) cho các trường hợp công dân Việt Nam trên địa bàn TP Hà Nội có tài khoản định danh điện tử mức độ 2 có nhu cầu cấp Phiếu lý lịch tư pháp.

Một vụ kiện tranh chấp về thừa kế tài sản tại TP Hồ Chí Minh: Công an huyện Bình Chánh xác định một số nội dung kê khai là giả mạo

Một vụ kiện tranh chấp về thừa kế tài sản tại TP Hồ Chí Minh: Công an huyện Bình Chánh xác định một số nội dung kê khai là giả mạo
(PLVN) - Từ 4 năm nay, một số cơ quan chức năng và tổ chức tại TP HCM như TAND quận 8, Sở KH&ĐT, Công an huyện Bình Chánh, Bệnh viện Chợ Rẫy… đã giải quyết và có ý kiến tham gia về một vụ kiện tranh chấp thừa kế tài sản có nhiều tình tiết pháp lý thú vị; nhưng đến nay sự việc vẫn chưa đi tới hồi kết.

Vợ có được sử dụng thiết bị định vị để theo dõi chồng?

Vợ có được sử dụng thiết bị định vị để theo dõi chồng?
(PLVN) - Bạn Văn Ngọc (Hà Nội) hỏi: Tôi thường xuyên phải đi công tác, vợ tôi cứ hay nghi ngờ tôi có người tình ở ngoài. Do vậy, vợ tôi bảo là sẽ gắn chíp định vị trên ô tô để tiện theo dõi và giám sát chồng khi đi công tác xa. Xin hỏi, vợ tôi mà làm như vậy thì có được không? Nếu không được thì có thể sẽ đối diện với chế tài xử lý nào theo quy định của pháp luật?

Động thái tích cực sau bài viết về một số khu tái định cư tại Huế 'khát nước'

Người dân khu Hương Sơ 9 dự kiến sẽ được cung cấp nước sạch trong tháng 4/2024. (Ảnh trong bài: Tám Bảy)
(PLVN) - Mới đây, báo Pháp luật Việt Nam (PLVN) đã có bài phản ánh việc người dân tại khu tái định cư (TĐC) Hương Sơ 9 và 10 (tổ dân phố 6 và 5, phường Hương Sơ, TP Huế), tới đây ở từ trước Tết Nguyên đán Giáp Thìn 2024 nhưng phải sống trong cảnh chưa có nước sạch. Sau khi Báo đăng, chủ đầu tư, đơn vị thi công và Cty CP Cấp nước Thừa Thiên Huế đã có những động thái tích cực.

Đừng xem nhẹ khâu lấy ý kiến

Ảnh minh họa - Ảnh TTXVN.
(PLVN) - Mới đây, UBND một TP phía Nam ban hành Quy chế tổ chức họp báo, quy định tổ chức họp báo định kỳ mỗi quý một lần và đột xuất khi có chuyên đề, sự việc quan trọng. Bản quy chế này đặc biệt được các cơ quan báo chí truyền thông quan tâm, khi có một số yêu cầu như phóng viên phải gửi câu hỏi trước họp báo 3 ngày, đặt câu hỏi bổ sung tại cuộc họp phải phù hợp “tôn chỉ, mục đích của cơ quan báo chí đang công tác”.

Chính phủ ban hành Nghị định về hoạt động lấn biển

Hình ảnh minh họa.
(PLVN) - Chính phủ mới ban hành Nghị định số 42/2024/NĐ-CP ngày 16/4/2024 quy định về hoạt động lấn biển. Theo đó, khu vực biển được xác định để lấn biển phải được xác định cụ thể vị trí, diện tích, ranh giới, tọa độ theo quy định của pháp luật về đo đạc và bản đồ.