Bảo đảm an toàn hệ thống thông tin theo cấp độ cho các bộ, ngành và địa phương

  • Cập nhật: Thứ năm, 25/8/2022 | 7:44:53 AM

Bộ Thông tin và Truyền thông (TT&TT) đã ban hành Thông tư 12/2022/TT-BTTTT quy định chi tiết và hướng dẫn một số điều của Nghị định 85/2016/NĐ-CP ngày 1/7/2016 về bảo đảm an toàn hệ thống thông tin theo cấp độ. Có hiệu lực thi hành từ ngày 1/10/2022, thông tư này thay thế cho Thông tư 03/2017/TT-BTTTT ngày 24/4/2017.

Bảo đảm an toàn hệ thống thông tin theo cấp độ cho các bộ, ngành và địa phương.
Bảo đảm an toàn hệ thống thông tin theo cấp độ cho các bộ, ngành và địa phương.

Theo Cục An toàn thông tin, Bộ TT&TT, Thông tư 12 cập nhật hướng dẫn chi tiết và điều chỉnh nội dung cho phù hợp với tình hình thực tế sau 5 năm triển khai Thông tư 03 của Bộ TT&TT.

Cùng với đó, Thông tư mới cũng đồng bộ quy định về đảm bảo an toàn thông tin theo cấp độ với Tiêu chuẩn quốc gia TCVN 11930:2007, điển hình như: việc xác định chủ quản hệ thống thông tin theo tiêu chí cấp có thẩm quyền quyết định đầu tư dự án xây dựng, thiết lập, nâng cấp, mở rộng hệ thống thông tin đối với các cơ quan, tổ chức nhà nước; về thuyết minh cấp độ an toàn hệ thống thông tin khi thực hiện được đầu tư xây dựng mới hoặc mở rộng, nâng cấp hệ thống thông tin và thời điểm phê duyệt Hồ sơ đề xuất cấp độ.

Hay việc xác định đơn vị vận hành khi hết thời gian thuê dịch vụ; xác định nguyên tắc việc bảo đảm an toàn hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư này và Tiêu chuẩn quốc gia TCVN 11930:2017...

Cụ thể, theo Thông tư mới, trường hợp bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, UBND các tỉnh, thành phố trực thuộc Trung ương quyết định chủ quản hệ thống thông tin là cấp có thẩm quyền quyết định đầu tư dự án xây dựng, thiết lập, nâng cấp, mở rộng hệ thống thông tin đối với các cơ quan, tổ chức nhà nước, thì phải bảo đảm điều kiện cơ quan, tổ chức được giao nhiệm vụ chủ quản hệ thống thông tin có đủ năng lực để thực thi đầy đủ các quy định tại Điều 20 của Nghị định 85/2016/NĐ-CP.

Hệ thống thông tin khi được đầu tư xây dựng mới hoặc mở rộng, nâng cấp phải triển khai đầy đủ phương án bảo đảm an toàn thông tin đã được phê duyệt tại Hồ sơ đề xuất cấp độ và đáp ứng các yêu cầu an toàn hệ thống thông tin khi đưa vào vận hành, khai thác; quy chế bảo đảm an toàn thông tin phải được cấp có thẩm quyền ban hành trước khi Hồ sơ đề xuất cấp độ được phê duyệt…

Bên cạnh đó, Thông tư 12 cũng quy định, các nội dung kiểm tra đánh giá an toàn thông tin gồm kiểm tra, đánh giá việc tuân thủ quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ; kiểm tra, đánh giá hiệu quả của các biện pháp bảo đảm an toàn thông tin theo phương án bảo đảm an toàn thông tin được phê duyệt; kiểm tra, đánh giá phát hiện mã độc, lỗ hổng, điểm yếu, thử nghiệm xâm nhập hệ thống thông tin.

Trong đó, kiểm tra, đánh giá phát hiện mã độc, lỗ hổng, điểm yếu, thử nghiệm xâm nhập hệ thống thông tin, gồm 3 hình thức gồm Black-Box, Gray-Box, White-box và phần mềm nội bộ cần đánh giá an toàn mã nguồn (code review)…

Theo thống kê của Cục An toàn thông tin, tính đến hết tháng 6/2022, đã có 922/3.022 hệ thống thông tin của cơ quan nhà nước được phê duyệt Hồ sơ đề xuất cấp độ an toàn thông tin, đạt 31%.

Tại Chỉ thị 02/CT-TTg ngày 26/4/2022 về phát triển Chính phủ điện tử hướng tới Chính phủ số, thúc đẩy chuyển đổi số quốc gia, Thủ tướng Chính phủ đã yêu cầu các bộ, ngành, địa phương hoàn thành việc phân loại, xác định và phê duyệt đề xuất cấp độ hệ thống thông tin vào tháng 12/2022 và đến tháng 6/2023 triển khai đầy đủ phương án bảo đảm an toàn hệ thống thông tin theo cấp độ.

Cục An toàn thông tin nhận định, việc Thông tư 12 được ban hành và áp dụng trong thời gian tới, sẽ góp phần tạo thuận lợi cho các Bộ, ngành và địa phương trong việc triển khai công tác bảo đảm an toàn hệ thống thông tin theo cấp độ.

(Theo Tin tức)

Các tin khác
Cán bộ Sở Tư pháp tăng cường tuyên truyền kiến thức pháp luật tại cơ sở, góp phần xây dựng xã, phường đạt chuẩn tiếp cận pháp luật.

Xây dựng xã, phường, thị trấn đạt chuẩn tiếp cận pháp luật (CTCPL) là một trong những điều kiện quan trọng giúp các cấp chính quyền cơ sở nhận rõ tồn tại, hạn chế trong công tác chỉ đạo, điều hành và triển khai các nhiệm vụ chuyên môn. Qua đó, góp phần nâng cao ý thức trách nhiệm, hiệu quả thực thi công vụ của cán bộ, công chức cấp xã và thực hiện chương trình mục tiêu quốc gia về xây dựng nông thôn mới (XDNTM).

Các đồng chí trong Ban Tổ chức Trung ương Hội CCB Việt Nam trao đổi cùng các đại biểu tham gia lớp tập huấn.

Từ ngày 23 đến 25/8, Hội Cựu chiến binh (CCB) tỉnhYên Bái phối hợp với Ngân hàng Chính sách xã hội (CSXH) và Công an tỉnh tổ chức tập huấn nghiệp vụ công tác Hội năm 2022 cho 140 cán bộ Hội CCB cấp cơ sở trong toàn tỉnh.

Bác sỹ Trần Lan Anh - Giám đốc Bệnh viện Đa khoa tỉnh Yên Bái nhận biểu trưng hỗ trợ từ Ngân hàng thương mại cổ phần Đầu tư và Phát triển Việt Nam Chi nhánh Yên Bái .

Chiều 24/8, Bệnh viện Đa khoa tỉnh Yên Bái tổ chức Chương trình "Kết nối yêu thương" năm 2022.

Lãnh đạo Tỉnh đoàn khen thưởng, tuyên dương “Nhà giáo trẻ tiêu biểu” và “Sinh viên 5 tốt”.

Chiều 24/8, Ban Thường vụ Tỉnh đoàn, Hội đồng Đội tỉnh tổ chức tổng kết công tác Đoàn - Đội trường học năm học 2021-2022; triển khai nhiệm vụ công tác năm học 2022 - 2023; tuyên dương “Sinh viên 5 tốt”, “Học sinh 3 rèn luyện”, “Học sinh 3 tốt”, “Giáo viên trẻ tiêu biểu” tỉnh năm 2022.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục