Quyết định này áp dụng đối với các cơ quan, tổ chức, doanh nghiệp, cá nhân trực tiếp tham gia hoặc có liên quan đến hoạt động ứng cứu sự cố bảo đảm an toàn thông tin mạng tại Việt Nam.
Theo đó, sự cố an toàn thông tin mạng nghiêm trọng là sự cố đáp ứng đồng thời các tiêu chí sau:
Hệ thống thông tin bị sự cố là hệ thống thông tin cấp độ 4, cấp độ 5 hoặc thuộc Danh mục hệ thống thông tin quan trọng quốc gia và bị một trong số các sự cố: Hệ thống bị gián đoạn dịch vụ; dữ liệu tuyệt mật hoặc bí mật nhà nước có khả năng bị tiết lộ; dữ liệu quan trọng của hệ thống không bảo đảm tính toàn vẹn và không có khả năng khôi phục được; hệ thống bị mất quyền điều khiển; sự cố có khả năng xảy ra trên diện rộng hoặc gây ra các ảnh hưởng dây chuyền, làm tổn hại cho các hệ thống thông tin cấp độ 4 hoặc cấp độ 5 khác.
Hệ thống phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia theo Quyết định 05/2017 gồm: Phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia; Phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng của cơ quan nhà nước, tổ chức chính trị, tổ chức chính trị - xã hội; Phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng của địa phương; Phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng của doanh nghiệp.Theo quy định đơn vị vận hành hệ thống thông tin, chậm nhất 5 ngày từ khi phát hiện sự cố phải báo cáo sự cố đến cơ quan chủ quản, đơn vị chuyên trách ứng cứu sự cố cùng cấp, Cơ quan điều phối quốc gia. Trường hợp sự cố vượt quá khả năng xử lý của mình thì đơn vị báo cáo ngay theo quy trình báo cáo khẩn cấp.
Các tổ chức, cá nhân khi phát hiện dấu hiệu tấn công hoặc sự cố an toàn thông tin mạng phải nhanh chóng báo cáo cho các cơ quan ứng cứu sự cố có trách nhiệm liên quan.
Quyết định 05 năm 2017 quy định đơn vị chuyên trách về ứng cứu sự cố hoặc thành viên mạng lưới ứng cứu sự cố; cơ quan điều phối quốc gia; đơn vị vận hành trong phạm vi nhiệm vụ, quyền hạn khi phát hiện hoặc nhận được thông tin sự cố phải phân loại sự cố an toàn thông tin mạng để lựa chọn phương án ứng cứu phù hợp hoặc báo cơ quan có thẩm quyền. Hỗ trợ và giám sát tình hình xử lý sự cố.
Trong quá trình ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng, cơ quan chức năng có thẩm quyền đình chỉ, tạm đình chỉ việc sử dụng phương tiện thông tin liên lạc hoặc các hoạt động khác từ hệ thống thông tin; trưng dụng phương tiện thông tin, phương tiện giao thông, phương tiện khác và người đang sử dụng phương tiện; và được huy động các nguồn lực khác.
Kinh phí để thực hiện các phương án, kế hoạch, hoạt động ứng cứu sự cố an toàn thông tin mạng lấy từ ngân sách Trung ương, ngân sách địa phương, kinh phí của doanh nghiệp và các nguồn khác.
Quyết định này có hiệu lực thi hành kể từ ngày ký.
TH