Bảo đảm an toàn hệ thống thông tin đặc biệt quan trọng của Quốc gia

Ảnh minh họa
Ảnh minh họa
0:00 / 0:00
0:00
(PLVN) -  Bộ Thông tin và Truyền thông vừa trình dự thảo Thông tư quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.

Theo dự thảo Thông tư, có 7 hệ thống thông tin (HTTT) phục vụ lưu trữ dữ liệu tập trung đối với một số loại hình thông tin, dữ liệu đặc biệt quan trọng của quốc gia, bao gồm: hệ thống Cơ sở dữ liệu quốc gia về dân cư; hệ thống Cơ sở dữ liệu Đất đai quốc gia; hệ thống Cơ sở dữ liệu quốc gia về Đăng ký doanh nghiệp; hệ thống Cơ sở dữ liệu quốc gia về Thống kê tổng hợp về dân số; hệ thống Cơ sở dữ liệu quốc gia về Tài chính; hệ thống Cơ sở dữ liệu quốc gia về Bảo hiểm; hệ thống cơ sở dữ liệu quốc gia về Tài nguyên và Môi trường.

Bên cạnh đó, hệ thống cơ sở hạ tầng thông tin quốc gia phục vụ kết nối liên thông hoạt động của Việt Nam với quốc tế, bao gồm: hệ thống Quản lý, điều khiển, khai thác, vận hành vệ tinh viễn thông; hệ thống Quản lý chuyển mạch quốc tế; hệ thống Phục vụ kết nối, chuyển mạch giữa các hệ thống truyền dẫn và cáp quang biển quốc tế, cáp quang đất liền quốc tế; hệ thống Phục vụ cơ chế một cửa quốc gia giữa Việt Nam và các nước trên thế giới.

Dự thảo Thông tư nêu rõ yêu cầu bảo đảm an toàn HTTT. Theo đó, việc bảo đảm an toàn HTTT theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư này; tiêu chuẩn, quy chuẩn kỹ thuật về an toàn thông tin và tiêu chuẩn, quy chuẩn kỹ thuật chuyên ngành có liên quan khác. Yêu cầu cơ bản đối với từng cấp độ quy định tại Thông tư này là yêu cầu tối thiểu để bảo đảm an toàn HTTT và không bao gồm các yêu cầu bảo đảm an toàn vật lý.

Yêu cầu cơ bản bao gồm: yêu cầu kỹ thuật: an toàn hạ tầng mạng; an toàn máy chủ; an toàn ứng dụng và an toàn dữ liệu; yêu cầu quản lý: chính sách chung; tổ chức, nhân sự; quản lý thiết kế, xây dựng; quản lý vận hành; kiểm tra, đánh giá và quản lý rủi ro. Việc xây dựng phương án bảo đảm an toàn thông tin đáp ứng yêu cầu cơ bản theo từng cấp độ thực hiện theo nguyên tắc quy định tại khoản 2 Điều 4 Nghị định 85/2016/NĐ-CP, cụ thể như sau: đối với hệ thống thông tin cấp độ 1, 2, 3: phương án bảo đảm an toàn thông tin phải xem xét khả năng dùng chung giữa các HTTT đối với các giải pháp bảo vệ, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí; đối với hệ thống thông tin cấp độ 4, 5: phương án bảo đảm an toàn thông tin cần được thiết kế bảo đảm tính sẵn sàng, phân tách và hạn chế ảnh hưởng đến toàn bộ hệ thống khi một thành phần trong hệ thống hoặc có liên quan tới hệ thống bị mất an toàn thông tin.

HTTT cấp độ 3 trở lên, được đầu tư xây dựng mới hoặc đầu tư mở rộng, nâng cấp phải triển khai phương án bảo đảm an toàn thông tin đáp ứng các yêu cầu an toàn trước khi đưa vào vận hành, khai thác. Việc đánh giá, xác nhận đáp ứng yêu cầu an toàn được thực hiện bởi doanh nghiệp có giấy phép cung cấp dịch vụ kiểm tra, đánh giá an toàn thông tin hoặc tổ chức, đơn vị sự nghiệp nhà nước có chức năng, nhiệm vụ phù hợp được Bộ TTTT chỉ định.

Trường hợp HTTT được triển khai dưới hình thức thuê dịch vụ trung tâm dữ liệu hoặc điện toán đám mây thì hệ thống phải được thiết kế bảo đảm các yêu cầu sau: đối với HTTT cấp độ 3, việc thiết kế, thiết lập HTTT của khách hàng phải đáp ứng các yêu cầu: hệ thống phải được thiết kế tách riêng, độc lập với các hệ thống khác về lô-gích (lớp 3) và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về lô-gích (lớp 3) và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về lô-gích; các thiết bị mạng chính phải được phân tách độc lập về lô-gích.

Đối với HTTT cấp độ 4 hoặc cấp độ 5, việc thiết kế, thiết lập HTTT của khách hàng phải đáp ứng các yêu cầu: hệ thống phải được thiết kế tách riêng, độc lập với các hệ thống khác về vật lý và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về lô-gích (lớp 3) và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về vật lý; các thiết bị mạng chính phải được phân tách độc lập về vật lý. HTTT cấp độ 3 trở lên phải thực hiện kiểm tra, đánh giá an toàn thông tin trước khi đưa vào sử dụng.

Đọc thêm

Vụ kiện liên quan thu hồi đất tại Thanh Hóa: TAND cấp cao tại Hà Nội thông báo thụ lý phúc thẩm

Nhà Đại đoàn kết xây năm 2006 là nơi ở của bà Mai. (Ảnh: Nguyễn Tuấn)
(PLVN) - TAND cấp cao tại Hà Nội mới có Thông báo thụ lý vụ án hành chính số 540/2024/TBTL-HC thụ lý vụ án để xét xử phúc thẩm vụ khởi kiện quyết định hành chính về quản lý đất đai do bà Trần Thị Mai (ngụ phường Hải Châu, TX Nghi Sơn, tỉnh Thanh Hóa) kháng cáo toàn bộ với Bản án hành chính sơ thẩm 232/2024/HC-ST ngày 20/9/2024 của TAND tỉnh Thanh Hóa.

Hành vi xúc phạm, bôi nhọ người khác trên mạng xã hội sẽ bị xử lý như thế nào?

Luật sư Lê Thị Thùy.
(PLVN) - Bạn Quốc Tuấn (Hải Phòng) hỏi: Tôi và một đồng nghiệp có xảy ra mâu thuẫn. Người đồng nghiệp này đã đăng tải những lời lẽ xúc phạm danh dự, nhân phẩm của tôi lên mạng xã hội. Hành vi này đã làm ảnh hưởng không nhỏ đến đời sống tinh thần cũng như cuộc sống, công việc của tôi. Xin hỏi, hành vi xúc phạm danh dự, nhân phẩm người khác trên mạng xã hội sẽ bị xử lý như thế nào?

Cà Mau: Thiếu sót trong xây dựng, bồi thường, tái định cư một số dự án

Cà Mau: Thiếu sót trong xây dựng, bồi thường, tái định cư một số dự án
(PLVN) - Thanh tra tỉnh Cà Mau vừa ban hành Kết luận thanh tra 30/KL-TT (KLTT) về việc thanh tra các dự án, hạng mục công trình xây dựng trên địa bàn tỉnh. Theo KLTT, một số chủ đầu tư các dự án có hạn chế, thiếu sót như: UBND tỉnh; Sở NN&PTNT; Ban Quản lý dự án (BQLDA) công trình xây dựng Cà Mau; BQLDA công trình NN&PTNT; Ban ODA và NGO; BQLDA xây dựng công trình giao thông Cà Mau; Trung tâm Phát triển quỹ đất Cà Mau; UBND huyện Ngọc Hiển, UBND TP Cà Mau, UBND huyện Năm Căn.

Tiếp sự việc công dân phản ánh bị cơ quan đăng ký đất đai 'làm khó': Phó Chủ tịch UBND Hà Nội có chỉ đạo

Tiếp sự việc công dân phản ánh bị cơ quan đăng ký đất đai 'làm khó': Phó Chủ tịch UBND Hà Nội có chỉ đạo
(PLVN) - Sau khi tiếp nhận công văn gửi kèm đơn của bà Nguyễn Thị Vân Khánh (ngụ phường Trung Văn, quận Nam Từ Liêm) có nội dung phản ánh Văn phòng Đăng ký đất đai (VPĐKĐĐ) Chi nhánh quận Hai Bà Trưng ra quyết định ngăn chặn không phù hợp pháp luật, Phó Chủ tịch UBND TP Hà Nội mới có chỉ đạo.

Đề xuất các hình thức, biện pháp cứu trợ, hỗ trợ khi tình trạng khẩn cấp xảy ra

Đề xuất các hình thức, biện pháp cứu trợ, hỗ trợ khi tình trạng khẩn cấp xảy ra. (Ảnh: qdnd.vn)
(PLVN) - Bộ Quốc phòng đang dự thảo Luật Tình trạng khẩn cấp nhằm bảo đảm tính thống nhất, đồng bộ và nâng cao hiệu quả pháp lý của hệ thống pháp luật về tình trạng khẩn cấp; tạo lập cơ sở pháp lý, bảo đảm hiệu lực, hiệu quả thi hành pháp luật nhằm tăng cường tính chủ động trong việc ứng phó, khắc phục kịp thời, hiệu quả trường hợp xảy ra tình huống khẩn cấp, góp phần bảo vệ Nhà nước, quyền và lợi ích hợp pháp của tổ chức, cá nhân.

Sự việc dấu hiệu vi phạm trong cấp sổ đỏ tại Thanh Hóa: Văn phòng Đăng ký đất đai yêu cầu kiểm điểm 2 viên chức

Chi nhánh VPĐKĐĐ huyện Đông Sơn. (Ảnh: Nguyễn Tuấn)
(PLVN) - Ông Nguyễn Bá Khương (ngụ xã Đông Tiến, huyện Đông Sơn, tỉnh Thanh Hóa) phản ánh việc cán bộ lập thủ tục, hồ sơ cấp Giấy chứng nhận quyền sử dụng đất (GCN) không đúng quy định. Mới đây, Văn phòng Đăng ký đất đai (VPĐKĐĐ) Thanh Hóa đã có Văn bản 407/TB-VPĐKĐĐ ngày 22/11/2024 thông báo kết quả giải quyết tố cáo.

Quy định mới về dựng lại hiện trường, giải quyết vụ tai nạn giao thông đường bộ

Quy định mới về dựng lại hiện trường, giải quyết vụ TNGT đường bộ có hiệu lực từ ngày 1/1/2025. (Ảnh: bocongan.gov.vn)
(PLVN) - Bộ Công an đã ban hành Thông tư 72/2024/TT-BCA quy định quy trình điều tra, giải quyết tai nạn giao thông (TNGT) đường bộ của Cảnh sát giao thông (CSGT); trong đó, một trong những nội dung đáng chú ý là quy định dựng lại hiện trường vụ TNGT đường bộ và giải quyết vụ việc theo thủ tục hành chính.