Thủ tướng Chính phủ đã ban hành Quyết định số 1017/QĐ-TTg về việc phê duyệt Đề án Giám sát an toàn thông tin mạng đối với hệ thống, dịch vụ công nghệ thông tin phục vụ Chính phủ điện tử đến năm 2020, định hướng đến năm 2025.
Mục tiêu của Đề án: định hướng đến năm 2025, mở rộng phạm vi, nâng cao năng lực giám sát an toàn mạng, an toàn hệ thống thông tin cho Trung tâm giám sát an toàn thông tin mạng quốc gia tại Trung tâm Ứng cứu Khẩn cấp Máy tính Việt Nam (VNCERT) và các Bộ, cơ quan ngang Bộ, tỉnh thành phố trực thuộc Trung ương, các nhà cung cấp dịch vụ hạ tầng mạng Internet (ISP).
Việc này sẽ giúp tăng cường khả năng phát hiện sớm, cảnh báo kịp thời, chính xác về các sự cố, các dấu hiệu, mã độc, các lỗ hổng có khả năng gây mất an toàn thông tin mạng đối với các hệ thống thông tin, dịch vụ công nghệ thông tin phục vụ Chính phủ điện tử.
Đồng thời, đảm bảo sự liên kết, liên thông, phối hợp chặt chẽ, hiệu quả giữa Trung tâm giám sát an toàn thông tin mạng quốc gia, giám sát của các nhà mạng ISP và giám sát các hệ thống thông tin.
Nâng cao năng lực cho Trung tâm giám sát an toàn thông tin mạng quốc gia tại VNCERT
Đề án hướng tới đầu tư mở rộng, nâng cấp và bổ sung nguồn lực vận hành Trung tâm Giám sát an toàn thông tin mạng quốc gia do VNCERT quản lý, tăng cường hệ thống giám sát trực tiếp, hệ thống giám sát gián tiếp nhằm mở rộng phạm vi giám sát, nâng cao năng lực phát hiện, cảnh báo, hỗ trợ xử lý các vụ tấn công, sự cố, mã độc, điểm yếu, lỗ hổng, rủi ro an toàn thông tin mạng cho hệ thống thông tin phục vụ Chính phủ điện tử. Triển khai giám sát gián tiếp cho các hệ thống, dịch vụ công nghệ thông tin phục vụ Chính phủ điện tử tại các bộ, ngành, địa phương; khảo sát, lựa chọn một số hệ thống thông tin phục vụ Chính phủ điện tử quan trọng từ cấp độ 3 trở lên và hệ thống thông tin quan trọng quốc gia có điều kiện phù hợp để triển khai giám sát trực tiếp, tiến tới mở rộng phạm vi giám sát trên toàn quốc.
Đề án cũng hướng tới mục tiêu nâng cao năng lực và phát triển đội ngũ chuyên gia phục vụ giám sát an toàn thông tin mạng cho hệ thống thông tin phục vụ Chính phủ điện tử thông qua đào tạo, huấn luyện, bồi dưỡng kỹ năng, kỹ thuật và nghiệp vụ. Tăng cường chia sẻ thông tin, phối kết hợp giữa các đơn vị tham gia bảo đảm an toàn thông tin mạng cho hệ thống thông tin phục vụ Chính phủ điện tử nói riêng và cho các hạ tầng thông tin quan trọng của quốc gia nói chung.
Khuyến khích cơ quan nhà nước thuê dịch vụ kỹ thuật và nhân sự
Đề án nêu rõ 5 nhóm nhiệm vụ, giải pháp sẽ được tập trung triển khai trong thời gian tới, bao gồm: Xây dựng, hoàn thiện thể chế, tạo cơ sở pháp lý đầy đủ trong triển khai giám sát an toàn thông tin mạng đối với hệ thống, dịch vụ CNTT phục vụ Chính phủ điện tử; Nâng cao năng lực Trung tâm giám sát an toàn thông tin mạng quốc gia phục vụ Chính phủ điện tử; Thiết lập và nâng cao hiệu quả hoạt động các hệ thống quan trắc cơ sở và giám sát an toàn mạng cơ sở của các bộ, ngành, địa phương; Đẩy mạnh hoạt động giám sát ATTTM của các nhà mạng ISP và doanh nghiệp cung cấp hệ thống, dịch vụ phục vụ Chính phủ điện tử; Xây dựng, phát triển nguồn nhân lực giám sát, bảo đảm an toàn thông tin mạng quốc gia.
Đề án tổ chức thu thập, lưu trữ, phân tích, xây dựng cơ sở dữ liệu và hệ thống chia sẻ các báo cáo, cảnh báo nguy cơ, sự cố, tình hình an toàn thông tin mạng của Chính phủ điện tử; xây dựng cơ sở dữ liệu thông tin, dữ liệu giám sát và báo cáo phân tích sự cố phục vụ hoạt động nghiên cứu, phân tích, xử lý các tình huống mất an toàn thông tin có thể xảy ra; tổ chức tuyên truyền, phổ biến để hướng dẫn và thu hút các tổ chức, doanh nghiệp, người dân tham gia đóng góp cho hoạt động giám sát an toàn thông tin mạng.
Tăng cường nhân sự và thuê bổ sung chuyên gia an toàn thông tin để đảm bảo tính liên tục của hoạt động giám sát an toàn mạng 24giờ/7ngày; theo dõi, phân tích, điều tra, xác minh, kịp thời cảnh báo dấu hiệu tấn công, sự cố an toàn thông tin mạng liên quan đến các hệ thống thông tin phục vụ Chính phủ điện tử.
Nhiệm vụ khác của Đề án là thiết lập, nâng cao hiệu quả hoạt động các hệ thống quan trắc cơ sở và giám sát an toàn mạng cơ sở của các bộ, ngành, địa phương.
Các cơ quan, đơn vị theo nhu cầu thực tế đầu tư mua mới các thiết bị phần cứng, phần mềm, phù hợp với mục tiêu giám sát; kết nối hệ thống thiết bị quan trắc, giám sát cơ sở của đơn vị với hệ thống giám sát an toàn thông tin mạng quốc gia theo hướng dẫn của Bộ Thông tin và Truyền thông, Cơ quan điều phối quốc gia VNCERT.
TH