Ngày 23/02/2024, Thủ tướng Chính phủ đã ban hành Chỉ thị số 09/CT-TTg về việc tuân thủ quy định của pháp luật và tăng cường bảo đảm an toàn hệ thống thông tin theo cấp độ.
Ảnh minh họa
Theo đó, Thủ tướng chính phủ yêu cầu thủ trưởng các cơ quan ngang bộ, cơ quan thuộc chính phủ, chủ tịch UBND các tỉnh, thành phố trực thuộc trung ương; Chủ tịch hội đồng quản trị, hội đồng thành viên; Tổng giám đốc các tập đoàn, tổng công ty nhà nước,… trên toàn quốc tập trung chỉ đạo thực hiện đồng bộ các giải pháp sau đây:
1. Trực tiếp chỉ đạo và phụ trách công tác bảo đảm an toàn thông tin trong hoạt động của cơ quan, địa phương mình; Chịu trách nhiệm trước Thủ tướng chính phủ và pháp luật nếu các đơn vị thuộc phạm vi quản lý không tuân thủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ hoặc để xảy ra mất an toàn thông tin, lộ lọt thông tin, dữ liệu cá nhân, bí mật nhà nước.
2. Tổ chức phổ biến, quán triệt các đơn vị thuộc phạm vi quản lý, rà soát, nghiêm túc tuân thủ các quy định của pháp luật về bảo đảm an toàn thông tin mạng.
3. Bảo đảm 100% hệ thống thông tin trong quá trình thiết kế, xây dựng, nâng cấp, mở rộng trước khi đưa vào vận hành, khai thác phải được phê duyệt cấp độ an toàn hệ thống thông tin và triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ an toàn được phê duyệt.
4. Tổ chức rà soát, thống kê thông tin trên hạ tầng số (như trung tâm dữ liệu, dịch vụ Điện toán đám mây) đã được triển khai đầy đủ phương án bảo đảm an toàn để kế thừa các biện pháp bảo đảm an toan thông tin đã có.
5. Sử dụng thường xuyên hiệu quả các nền tảng hỗ trợ bảo đảm an toàn thông tin do Bộ Thông tin và Truyền thông cung cấp nhằm từng bước chuyển đổi số các hoạt động quản lý nhà nước và thực thi pháp luật về an toàn thông tin mạng trong phạm vi quản lý.
6. Tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo cấp độ theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với trung tâm giám sát an toàn không gian mạng quốc gia thuộc Cục an toàn thông tin của Bộ Thông tin và Truyền thông; ưu tiên sử dụng các sản phẩm, giải pháp, dịch vụ an toàn thông tin mạng do doanh nghiệp Việt Nam sản xuất hoặc làm chủ công nghệ.
7. Định kỳ tổ chức hoạt động thanh tra, kiểm tra, đánh giá tuân thủ các quy định, giám sát việc thực hiện công tác bảo đảm an toàn thông tin theo cấp độ trong phạm vi quản lý, tối thiều 1 lần/năm.
8. Ưu tiên bố trí nguồn lực theo đúng quy định của pháp luật để triển khai thực thi hiệu quả của công tác bảo đảm an toàn thông tin theo cấp độ, công tác bảo đảm an toàn thông tin theo mô hình 4 lớp đặc biệt đối với Trung tâm dữ liệu và các hệ thống thông tin quan trọng dùng chung.
Chi tiết tại tệp đính kèm
Trần Lan
Ngày 23/02/2024, Thủ tướng Chính phủ đã ban hành Chỉ thị số 09/CT-TTg về việc tuân thủ quy định của pháp luật và tăng cường bảo đảm an toàn hệ thống thông tin theo cấp độ.
Theo đó, Thủ tướng chính phủ yêu cầu thủ trưởng các cơ quan ngang bộ, cơ quan thuộc chính phủ, chủ tịch Ủy ban nhân dân các tỉnh, thành phố trực thuộc trung ương; Chủ tịch hội đồng quản trị, hội đồng thành viên; Tổng giám đốc các tập đoàn, tổng công ty nhà nước,… trên toàn quốc tập trung chỉ đạo thực hiện đồng bộ các giải pháp sau đây:
1. Trực tiếp chỉ đạo và phụ trách công tác bảo đảm an toàn thông tin trong hoạt động của cơ quan, địa phương mình; Chịu trách nhiệm trước Thủ tướng chính phủ và pháp luật nếu các đơn vị thuộc phạm vi quản lý không tuân thủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ hoặc để xảy ra mất an toàn thông tin, lộ lọt thông tin, dữ liệu cá nhân, bí mật nhà nước.
2. Tổ chức phổ biến, quán triệt các đơn vị thuộc phạm vi quản lý, rà soát, nghiêm túc tuân thủ các quy định của pháp luật về bảo đảm an toàn thông tin mạng.
3. Bảo đảm 100% hệ thống thông tin trong quá trình thiết kế, xây dựng, nâng cấp, mở rộng trước khi đưa vào vận hành, khai thác phải được phê duyệt cấp độ an toàn hệ thống thông tin và triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ an toàn được phê duyệt.
4. Tổ chức rà soát, thống kê thông tin trên hạ tầng số (như trung tâm dữ liệu, dịch vụ Điện toán đám mây) đã được triển khai đầy đủ phương án bảo đảm an toàn để kế thừa các biện pháp bảo đảm an toan thông tin đã có.
5. Sử dụng thường xuyên hiệu quả các nền tảng hỗ trợ bảo đảm an toàn thông tin do Bộ Thông tin và Truyền thông cung cấp nhằm từng bước chuyển đổi số các hoạt động quản lý nhà nước và thực thi pháp luật về an toàn thông tin mạng trong phạm vi quản lý.
6. Tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo cấp độ theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với trung tâm giám sát an toàn không gian mạng quốc gia thuộc Cục an toàn thông tin của Bộ Thông tin và Truyền thông; ưu tiên sử dụng các sản phẩm, giải pháp, dịch vụ an toàn thông tin mạng do doanh nghiệp Việt Nam sản xuất hoặc làm chủ công nghệ.
7. Định kỳ tổ chức hoạt động thanh tra, kiểm tra, đánh giá tuân thủ các quy định, giám sát việc thực hiện công tác bảo đảm an toàn thông tin theo cấp độ trong phạm vi quản lý, tối thiều 1 lần/năm.
8. Ưu tiên bố trí nguồn lực theo đúng quy định của pháp luật để triển khai thực thi hiệu quả của công tác bảo đảm an toàn thông tin theo cấp độ, công tác bảo đảm an toàn thông tin theo mô hình 4 lớp đặc biệt đối với Trung tâm dữ liệu và các hệ thống thông tin quan trọng dùng chung.
Chi tiết tại tệp đính kèm