ClockThứ Bảy, 20/08/2022 08:05

Quy định chi tiết về bảo đảm an toàn hệ thống thông tin

Bộ Thông tin và Truyền thông vừa ban hành Thông tư số 12/2022/TT-BTTTT quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 1/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.

Thế hệ trẻ có nhiều cơ hội từ chuyển đổi sốMạng lưới phát ngôn sử dụng công nghệ sốViệt Nam bắt đầu tiến hành nghiên cứu công nghệ di động 6G

Trung tâm Chỉ huy phòng, chống dịch COVID-19 Móng Cái sử dụng nền tàng công nghệ thông tin để vận hành. Ảnh: TTXVN phát

Thông tư quy định rõ yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ. Theo đó, việc bảo đảm an toàn hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư này và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin - các kỹ thuật an toàn - yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ.

Yêu cầu cơ bản đối với từng cấp độ là các yêu cầu tối thiểu để bảo đảm an toàn hệ thống thông tin, bao gồm yêu cầu cơ bản về quản lý, yêu cầu cơ bản về kỹ thuật và không bao gồm các yêu cầu bảo đảm an toàn vật lý.

Trong đó, yêu cầu cơ bản về quản lý, bao gồm: Thiết lập chính sách an toàn thông tin; tổ chức bảo đảm an toàn thông tin; bảo đảm nguồn nhân lực; quản lý thiết kế, xây dựng hệ thống; quản lý vận hành hệ thống; phương án Quản lý rủi ro an toàn thông tin; phương án kết thúc vận hành, khai thác, thanh lý, hủy bỏ hệ thống thông tin.

Yêu cầu cơ bản về kỹ thuật, bao gồm: Bảo đảm an toàn mạng; ảo đảm an toàn máy chủ; bảo đảm an toàn ứng dụng; bảo đảm an toàn dữ liệu.

Việc xây dựng phương án bảo đảm an toàn thông tin đáp ứng yêu cầu cơ bản theo từng cấp độ thực hiện theo nguyên tắc quy định tại khoản 2 Điều 4 Nghị định 85/2016/NĐ-CP, cụ thể như sau:

Đối với hệ thống thông tin cấp độ 1, 2, 3: Phương án bảo đảm an toàn thông tin phải xem xét khả năng dùng chung giữa các hệ thống thông tin đối với các giải pháp bảo vệ, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí.

Đối với hệ thống thông tin cấp độ 4, 5: Phương án bảo đảm an toàn thông tin cần được thiết kế bảo đảm tính sẵn sàng, phân tách và hạn chế ảnh hưởng đến toàn bộ hệ thống khi một thành phần trong hệ thống hoặc có liên quan tới hệ thống bị mất an toàn thông tin.

Bên cạnh đó, Thông tư cũng nêu rõ yêu cầu bảo đảm an toàn thông tin đối với phần mềm nội bộ khi xây dựng mới hoặc mở rộng, nâng cấp: Phần mềm nội bộ được xây dựng mới hoặc mở rộng, nâng cấp phải tuân thủ Khung phát triển phần mềm an toàn; đáp ứng yêu cầu an toàn cơ bản đối với Phần mềm nội bộ.

Trường hợp hệ thống thông tin cấp độ 3 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu sau: Phải được thiết kế tách riêng, độc lập với các hệ thống khác về logic và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về logic.

Trường hợp hệ thống thông tin cấp độ 4 hoặc cấp độ 5 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu: Phải được thiết kế tách riêng, độc lập với các hệ thống khác về vật lý và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về vật lý; các thiết bị mạng chính phải được phân tách độc lập về vật lý.

Thông tư này có hiệu lực thi hành từ ngày 1/10/2022.

Theo Báo Tin tức

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Nội dung góp ý

BẠN CÓ THỂ QUAN TÂM

Hệ thống truy xuất nguồn gốc: Nền tảng minh bạch và sức bật cho nông sản Việt

Truy xuất nguồn gốc (TXNG) không còn là lựa chọn mà đã trở thành yêu cầu bắt buộc để nông sản Việt Nam khẳng định vị thế trên bản đồ thế giới. Bộ Nông nghiệp và Môi trường (NNMT) đang đẩy nhanh tiến độ hoàn thiện hệ thống TXNG quốc gia, hướng tới mục tiêu vận hành chính thức vào ngày 1/7/2026, tạo lập nền tảng minh bạch cho toàn bộ chuỗi giá trị.

Hệ thống truy xuất nguồn gốc Nền tảng minh bạch và sức bật cho nông sản Việt
Sớm đầu tư hệ thống nước sạch cho các xã A Lưới

Hiện, các xã A Lưới 1 và A Lưới 4 có đến hơn 77% các hộ dân dùng nước tự chảy cho sinh hoạt hàng ngày. Tuy nhiên, hệ thống nước tự chảy này hầu như không được xử lý hoặc khử trùng đạt chuẩn. Trước thực trạng đó, các địa phương đã đề xuất UBND thành phố sớm đầu tư xây dựng, nâng cấp hệ thống nước sạch tập trung nhằm cung cấp nước ổn định, an toàn cho người dân.

Sớm đầu tư hệ thống nước sạch cho các xã A Lưới
Đẩy mạnh các biện pháp bảo đảm an toàn, phòng chống đuối nước cho trẻ em

Thủ tướng Chính phủ yêu cầu Bộ Giáo dục và Đào tạo hướng dẫn triển khai thực hiện việc giáo dục kiến thức, kỹ năng phòng, chống đuối nước cho trẻ em, học sinh; đẩy mạnh phong trào dạy bơi an toàn, kỹ năng an toàn trong môi trường nước cho học sinh; đồng thời tăng cường tuyên truyền nâng cao nhận thức, ý thức về phòng, chống đuối nước và công tác phối hợp giữa nhà trường với gia đình trong việc quản lý trẻ em, học sinh, nhất là trong thời gian nghỉ hè.

Đẩy mạnh các biện pháp bảo đảm an toàn, phòng chống đuối nước cho trẻ em
Lan tỏa động lực đổi mới sáng tạo trong hệ thống giáo dục đại học Việt Nam

Bài phát biểu của Tổng Bí thư, Chủ tịch nước Tô Lâm tại Lễ kỷ niệm 120 năm Ngày truyền thống Đại học Quốc gia Hà Nội đã truyền cảm hứng và có sức lan tỏa rất lớn trong hệ thống giáo dục đại học Việt Nam về sứ mệnh của các cơ sở giáo dục đại học đối với sự phát triển của đất nước.

Lan tỏa động lực đổi mới sáng tạo trong hệ thống giáo dục đại học Việt Nam

TIN MỚI

Return to top