Chiến lược - Chính sách

5 cấp độ bảo đảm an toàn hệ thống thông tin

(KHCN)-Chính phủ vừa ban hành Nghị định 85/2016/NĐ-CP quy định về bảo đảm an toàn hệ thống thông tin theo cấp độ, có hiệu lực thi hành từ ngày 1/7/2016.
Nghị định này quy định chi tiết về tiêu chí, thẩm quyền, trình tự, thủ tục xác định cấp độ an toàn hệ thống thông tin và trách nhiệm bảo đảm an toàn hệ thống thông tin theo từng cấp độ.


Ảnh minh họa

1. Tiêu chí xác định cấp độ.

Theo đó, Nghị định phân loại thông tin theo thuộc tính bí mật gồm có các thông tin như thông tin công cộng, thông tin riêng, thông tin cá nhân, thông tin bí mật nhà nước. Ngoài ra, hệ thống thông tin được phân loại theo chức năng phục vụ hoạt động nghiệp vụ gồm có hệ thống thông tin phục vụ hoạt động nội bộ, phục vụ người dân, doanh nghiệp hay hệ thống cơ sở hạ tầng thông tin, hệ thống điều khiển công nghiệp và hệ thống thông tin khác. Cụ thể :

-Hệ thống thông tin cấp độ 1 là hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và chỉ xử lý thông tin công cộng.

-Hệ thống thông tin cấp độ 2 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và có xử lý thông tin riêng, thông tin cá nhân của người sử dụng nhưng không xử lý thông tin bí mật nhà nước; Hệ thống thông tin phục vụ người dân, doanh nghiệp thuộc một trong các loại hình như sau: Cung cấp thông tin và dịch vụ công trực tuyến từ mức độ 2 trở xuống theo quy định của pháp luật; Cung cấp dịch vụ trực tuyến không thuộc danh mục dịch vụ kinh doanh có điều kiện; Cung cấp dịch vụ trực tuyến khác có xử lý thông tin riêng, thông tin cá nhân của dưới 1.000 người sử dụng; Hệ thống cơ sở hạ tầng thông tin phục vụ hoạt động của một cơ quan, tổ chức….

- Hệ thống thông tin cấp độ 3,4,5 có hệ thống thông tin xử lý thông tin phục vụ bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh và hệ thống thông điều khiển công nghiệp. Trong đó,hệ thống thông tin cấp độ 5 là hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh, khi bị phá hoại sẽ làm tổn hại đặc biệt nghiêm trọng tới quốc phòng, an ninh quốc gia; hoặc là hệ thống thông tin phục vụ lưu trữ dữ liệu tập trung đối với một số loại hình thông tin, dữ liệu đặc biệt quan trọng của quốc gia; hoặc là hệ thống cơ sở hạ tầng thông tin quốc gia phục vụ kết nối liên thông hoạt động của Việt Nam với quốc tế…

2. Thẩm quyền, trình tự và thủ tục xác định cấp độ

- Cấp độ 1 và 2 sẽ do đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin thẩm định, phê duyệt.

- Cấp độ 3 sẽ do đơn vị chuyên trách về an toàn thông tin thẩm định hồ sơ và chủ quản hệ thống thông tin sẽ phê duyệt đối với hồ sơ đó.

- Cấp độ 4 và 5 sẽ do các Bộ như Bộ Thông tin và truyền thông, Bộ Công an, Bộ Quốc phòng thẩm định hồ sơ và chủ quản hệ thống phê duyệt hồ sơ cấp độ 4 và phương án cấp độ 5.

- Thủ tướng Chính phủ phê duyệt Danh mục hệ thống thông tin cấp độ 5.

Ngoài ra, Nghị định 85/2016/NĐ-CP còn hướng dẫn hồ sơ đề xuất cấp độ với các giấy tờ như Tài liệu mô tả, thuyết minh tổng quan về hệ thống thông tin; tài liệu thiết kế; tài liệu thuyết minh về việc đề xuất cấp độ căn cứ trên các tiêu chí theo quy định của pháp luật; tài liệu thuyết minh phương án bảo đảm an toàn thông tin theo cấp độ tương ứng…

Nội dung của việc thẩm định hồ sơ đề xuất cấp độ là đánh giá sự phù hợp của đề xuất, phương án, bảo đảm an toàn hệ thống thông tin trong thiết kế sơ bộ, thiết kế thi công hoặc tài liệu và trong quá trình vận hành. Thời gian phê duyệt hồ sơ xác định cấp độ là 07 ngày kể từ ngày nhận đủ hồ sơ hợp lệ.

3. Trách nhiệm bảo đảm an toàn hệ thống thông tin


Nghị định quy định cụ thể trách nhiệm bảo đảm an toàn hệ thống thông tin. Theo đó, người đứng đầu của cơ quan, tổ chức là chủ quản hệ thống thông tin có trách nhiệm trực tiếp chỉ đạo và phụ trách công tác bảo đảm an toàn thông tin trong hoạt động của cơ quan, tổ chức mình. Trong trường hợp chưa có đơn vị chuyên trách về an toàn thông tin độc lập, người đứng đầu của cơ quan, tổ chức là chủ quản hệ thống thông tin có trách nhiệm chỉ định đơn vị chuyên trách về công nghệ thông tin làm nhiệm vụ chuyên trách về an toàn thông tin; thành lập hoặc chỉ định bộ phận chuyên trách về an toàn thông tin trực thuộc đơn vị chuyên trách về công nghệ thông tin.

Chủ quản hệ thống thông tin có trách nhiệm chỉ đạo, tổ chức thực hiện phương án bảo đảm an toàn hệ thống thông tin theo cấp độ đối với hệ thống thông tin thuộc phạm vi mình quản lý.

Đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin có trách nhiệm tham mưu, tổ chức thực thi, đôn đốc, kiểm tra, giám sát công tác bảo đảm an toàn thông tin.

Bộ Thông tin và Truyền thông cho biết, thời gian vừa qua, lĩnh vực công nghệ thông tin và truyền thông ở Việt Nam phát triển mạnh mẽ, được ứng dụng rộng rãi vào mọi mặt đời sống xã hội, góp phần bảo đảm quốc phòng, an ninh của đất nước. Thông tin trên mạng đã trở thành tài sản của mỗi cá nhân, tổ chức và thậm chí cả quốc gia. Các doanh nghiệp sẽ không thể tồn tại và phát triển nếu các thông tin hoặc hệ thống thông tin này bị đánh cắp hay bị phá hoại. Cải cách hành chính, Chính phủ điện tử, thương mại điện tử và một loạt chương trình lớn của quốc gia sẽ không thể thực hiện được nếu an toàn thông tin không được bảo đảm.

Tuy nhiên, thời gian vừa qua, nhiều hệ thống thông tin của các doanh nghiệp và cơ quan nhà nước, bị tấn công, phá hoại, gây thiệt hại nhiều tỷ đồng.

Chính vì vậy, việc tăng cường bảo đảm an toàn thông tin cho các hệ thống thông tin của cơ quan, tổ chức nhà nước hay hệ thống cung cấp dịch vụ trực tuyến phục vụ người dân và doanh nghiệp là hết sức quan trọng và cấp bách.

TH
Ý kiến bình luận của bạn đã được gửi!
Bật chế độ gõ tiếng Việt
Bình luận của bạn Để thuận tiện cho việc đăng tải, bạn vui lòng nhập ý kiến phản hồi bằng tiếng Việt có dấu.

Thông tin website

Chuyên trang Bản tin khoa học công nghệ.
Thực hiện : Phòng Khoa học - Công nghệ, Trung Tâm CNTT, BộVăn hoá,Thể thao & Du lịch.
Người chịu trách nhiệm chính: Nguyễn Thanh Liêm - Giám đốc.

Địa chỉ: Ngõ 2 số 20, Vân Hồ, Hoa Lư, Hà Nội;
Tel: 0243 9745845
Email: khoahoccongnghe@cinet.gov.vn
Ghi rõ nguồn khi phát lại thông tin từ website này.

Liên hệ Tòa soạn