Tăng cường bảo đảm an toàn hệ thống thông tin theo cấp độ

0
0

- Thủ tướng Chính phủ Phạm Minh Chính vừa ký Chỉ thị số 9/CT-TTg ngày 23/2/2024 yêu cầu tuân thủ quy định pháp luật và tăng cường bảo đảm an toàn hệ thống thông tin theo cấp độ.

Chỉ thị nêu rõ bảo đảm an toàn hệ thống thông tin theo cấp độ là biện pháp trọng tâm, cốt lõi để bảo vệ hệ thống thông tin theo quy định tại Luật An toàn thông tin mạng. Thủ tướng yêu cầu tổ chức rà soát, thống kê, cập nhật danh mục hệ thống thông tin thuộc phạm vi quản lý; bảo đảm 100% hệ thống thông tin từ cấp độ 1 đến cấp độ 5 (nếu có) đang vận hành phải được phê duyệt cấp độ an toàn hệ thống thông tin chậm nhất trong tháng 9/2024 và triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trong tháng 12/2024.

Chỉ ra những nguyên nhân trong bức tranh vẫn còn những hạn chế này, văn bản chỉ rõ: Các cơ quan chủ quản HTTT chưa thấy hết trách nhiệm, vai trò, tầm quan trọng của việc phê duyệt cấp độ ATTT và triển khai đầy đủ các biện pháp bảo đảm ATTT cho các HTTT thuộc phạm vi quản lý; nhiều đơn vị được giao quản lý, vận hành HTTT chưa chú trọng thực hiện các nhiệm vụ theo quy định của pháp luật; hoạt động thanh tra, kiểm tra, đánh giá, giám sát việc thực hiện công tác bảo đảm ATTT theo cấp độ trong phạm vi quản lý tại các bộ, ngành, địa phương hầu như chưa được tổ chức để nắm bắt tình hình, hướng dẫn triển khai và xử lý vi phạm; nguồn lực dành cho công tác bảo đảm ATTT, công tác bảo đảm an toàn HTTT theo cấp độ còn thiếu, chưa đáp ứng yêu cầu thực tiễn…

Ảnh minh họa
Ảnh minh họa

Từ những hạn chế nêu trên và để khắc phục những tồn tại, nâng cao hiệu quả cho công tác này, Thủ tướng Chính phủ yêu cầu cụ thể: Bộ trưởng, Thủ trưởng cơ quan ngang bộ, cơ quan thuộc Chính phủ; Chủ tịch UBND các tỉnh, thành phố trực thuộc Trung ương; Chủ tịch HĐQT, HĐTV, Tổng Giám đốc các tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tín dụng, tài chính… tập trung thực hiện đồng bộ các giải pháp như:

Trực tiếp chỉ đạo và phụ trách công tác bảo đảm ATTT trong hoạt động của cơ quan, địa phương mình; Chịu trách nhiệm trước Thủ tướng Chính phủ và pháp luật nếu các đơn vị thuộc phạm vi quản lý không tuân thủ các quy định của pháp luật về bảo đảm an toàn HTTT theo cấp độ hoặc để xảy ra mất ATTT, lộ lọt thông tin, dữ liệu cá nhân, bí mật nhà nước.

Cùng với đó, tổ chức phổ biến, quán triệt các đơn vị thuộc phạm vi quản lý rà soát, nghiêm túc tuân thủ các quy định pháp luật về bảo đảm ATTT mạng; Chỉ đạo các đơn vị vận hành HTTT thuộc phạm vi quản lý thay đổi căn bản về nhận thức, xác định hồ sơ đề xuất cấp độ là cơ sở để triển khai các biện pháp bảo đảm ATTT theo quy định, là căn cứ quan trọng để xác định và bố trí nguồn lực triển khai cũng như đánh giá mức độ tuân thủ pháp luật về ATTT mạng.

Cần bảo đảm 100% HTTT đang trong quá trình thiết kế, xây dựng, nâng cấp, mở rộng trước khi đưa vào vận hành, khai thác phải được phê duyệt cấp độ an toàn HTTT và triển khai đầy đủ phương án bảo đảm ATTT theo hồ sơ đề xuất cấp độ được phê duyệt.

Đồng thời, tổ chức rà soát, thống kê, cập nhật danh mục HTTT thuộc phạm vi quản lý; bảo đảm 100% HTTT từ cấp độ 1 đến cấp độ 5 (nếu có) đang vận hành phải được phê duyệt cấp độ an toàn HTTT chậm nhất trong tháng 9/2024 và triển khai đầy đủ phương án bảo đảm ATTT theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trong tháng 12/2024.

Đặc biệt, ưu tiên triển khai HTTT trên các hạ tầng số (như Trung tâm dữ liệu (TTDL), dịch vụ Điện toán đám mây) đã được triển khai đầy đủ phương án bảo đảm ATTT để kế thừa các biện pháp bảo đảm ATTT đã có; Cần sử dụng thường xuyên, hiệu quả các nền tảng hỗ trợ bảo đảm ATTT do Bộ TT&TT cung cấp; áp dụng mô hình bảo đảm ATTT theo mô hình 4 lớp; ưu tiên sử dụng các sản phẩm, giải pháp, dịch vụ ATTT mạng do doanh nghiệp (DN) Việt Nam sản xuất hoặc làm chủ công nghệ.

Định kỳ tổ chức hoạt động thanh tra, kiểm tra, đánh giá tuân thủ các quy định, giám sát việc thực hiện công tác bảo đảm ATTT theo cấp độ trong phạm vi quản lý, tối thiểu 01 lần/01 năm; Báo cáo kết quả thực hiện về Bộ TT&TT trước ngày 25/12 hàng năm để tổng hợp, báo cáo Thủ tướng Chính phủ.

Thủ tướng giao Bộ TT&TT tăng cường thanh tra, kiểm tra việc tuân thủ quy định của pháp luật về an toàn thông tin tại các cơ quan, tổ chức nhà nước; các doanh nghiệp triển khai Nền tảng số phục vụ chuyển đổi số, phát triển Chính phủ Điện tử, Chính phủ Số, Kinh tế Số, Xã hội Số; các doanh nghiệp cung cấp các dịch vụ nền tảng hạ tầng số, dịch vụ viễn thông, Internet và các doanh nghiệp khác có liên quan tại Việt Nam.

Xử lý nghiêm các cơ quan, tổ chức, doanh nghiệp có hành vi vi phạm pháp luật về an toàn thông tin mạng. Các doanh nghiệp an toàn thông tin mạng nghiên cứu, hoàn thiện các sản phẩm, dịch vụ an toàn thông tin mạng do doanh nghiệp cung cấp, hướng tới tích hợp nhiều giải pháp, dịch vụ bảo đảm an toàn thông tin mạng đáp ứng các yêu cầu về kỹ thuật, tuân thủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, các tiêu chuẩn, quy chuẩn kỹ thuật và hướng dẫn của Bộ Thông tin và Truyền thông.

Các doanh nghiệp cung cấp dịch vụ viễn thông, Internet xác định việc triển khai các biện pháp bảo đảm an toàn thông tin mạng ở mức cơ bản để bảo vệ cho mọi người dùng dịch vụ viễn thông, Internet là trách nhiệm của doanh nghiệp cung cấp dịch vụ viễn thông, Internet.

Nghiên cứu, triển khai các giải pháp trên thiết bị truy cập mạng Internet do doanh nghiệp cung cấp cho người sử dụng để bảo vệ người sử dụng không truy cập vào các nguồn thông tin vi phạm pháp luật và ngăn chặn nguy cơ mất an toàn thông tin mạng; kết nối, chia sẻ thông tin, dữ liệu theo hướng dẫn của Bộ TT&TT.

Bộ TT&TT tăng cường thanh tra, kiểm tra việc tuân thủ quy định của pháp luật về ATTT tại các cơ quan, tổ chức nhà nước; các DN triển khai Nền tảng số phục vụ chuyển đổi số, phát triển Chính phủ điện tử, Chính phủ số, kinh tế số, xã hội số; các DN cung cấp các dịch vụ nền tảng hạ tầng số, dịch vụ viễn thông, Internet và các DN khác có liên quan tại Việt Nam; Xử lý nghiêm các cơ quan, tổ chức, DN có hành vi vi phạm pháp luật về ATTT mạng.

PV


Ý kiến bạn đọc


Các giải pháp đảm bảo cung cấp điện 6 tháng cuối năm 2024

(VnMedia) - Để đảm bảo cung ứng điện cho hệ thống điện Quốc gia, đặc biệt tại khu vực miền Bắc trong các tháng còn lại của năm 2024, Cục Điều tiết Điện lực đã đưa ra 4 nhóm giải pháp.

Ứng dụng phổ biến trên iOS/Android bị hack, hàng triệu số điện thoại di động bị đánh cắp

(VnMedia) - Được thiết kế để giúp người dùng đưa ra yêu cầu xác thực hai yếu tố (2FA) dễ dàng hơn khi đăng nhập vào một ứng dụng, tuy nhiên ứng dụng Authy của Twilio dành cho cả hệ điều hành iOS và Android lại bị tin tặc xâm nhập bất hợp pháp...

Nhiều người vẫn "sập bẫy" làm cộng tác viên thanh toán đơn hàng online

(VnMedia) - Dù đã có nhiều cảnh báo, nhưng nhiều người vẫn bị lừa bởi chiêu trò làm cộng tác viên online kiếm tiền trên mạng. Đa phần đó là những phụ nữ đang nuôi con nhỏ, hiện ở nhà không có việc làm, sinh viên có nhu cầu kiếm thêm thu nhập...

Giá vàng thế giới liên tục trồi sụt, vàng nhẫn tăng lên mức cao 

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (5/7), giá vàng giao ngay tại thị trường New York lại đảo chiều đi xuống. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu tiếp tục tăng vượt xa mức 76 triệu đồng/lượng.

Công nghệ vận hành đứng trước nguy cơ gia tăng đe dọa tấn công mạng

(VnMedia) - Gần một phần ba (31%) các tổ chức công nghệ vận hành (OT) ghi nhận hơn 6 vụ xâm nhập trong năm ngoái, tăng 11% so với năm trước…