Thứ bảy 27/04/2024 07:20

Yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ

Theo dõi Pháp luật & Xã hội trên
Bộ Thông tin và Truyền thông đã ban hành Thông tư số 12/2022/TT-BTTTT quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.
bảo đảm an toàn hệ thống thông tin theo cấp đ
Bảo đảm an toàn hệ thống thông tin theo cấp độ.

Thông tư quy định rõ yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ. Theo đó, việc bảo đảm an toàn hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư này và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin – các kỹ thuật an toàn – yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ.

Yêu cầu cơ bản đối với từng cấp độ là các yêu cầu tối thiểu để bảo đảm an toàn hệ thống thông tin, bao gồm yêu cầu cơ bản về quản lý, yêu cầu cơ bản về kỹ thuật và không bao gồm các yêu cầu bảo đảm an toàn vật lý.

Trong đó, yêu cầu cơ bản về quản lý, bao gồm: Thiết lập chính sách an toàn thông tin; tổ chức bảo đảm an toàn thông tin; bảo đảm nguồn nhân lực; quản lý thiết kế, xây dựng hệ thống; quản lý vận hành hệ thống; phương án Quản lý rủi ro an toàn thông tin; phương án kết thúc vận hành, khai thác, thanh lý, hủy bỏ hệ thống thông tin.

Yêu cầu cơ bản về kỹ thuật, bao gồm: Bảo đảm an toàn mạng; ảo đảm an toàn máy chủ; bảo đảm an toàn ứng dụng; bảo đảm an toàn dữ liệu.

Việc xây dựng phương án bảo đảm an toàn thông tin đáp ứng yêu cầu cơ bản theo từng cấp độ thực hiện theo nguyên tắc quy định tại khoản 2 Điều 4 Nghị định 85/2016/NĐ-CP, cụ thể như sau:

Đối với hệ thống thông tin cấp độ 1, 2, 3: Phương án bảo đảm an toàn thông tin phải xem xét khả năng dùng chung giữa các hệ thống thông tin đối với các giải pháp bảo vệ, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí.

Đối với hệ thống thông tin cấp độ 4, 5: Phương án bảo đảm an toàn thông tin cần được thiết kế bảo đảm tính sẵn sàng, phân tách và hạn chế ảnh hưởng đến toàn bộ hệ thống khi một thành phần trong hệ thống hoặc có liên quan tới hệ thống bị mất an toàn thông tin.

Bên cạnh đó, Thông tư cũng nêu rõ yêu cầu bảo đảm an toàn thông tin đối với phần mềm nội bộ khi xây dựng mới hoặc mở rộng, nâng cấp: Phần mềm nội bộ được xây dựng mới hoặc mở rộng, nâng cấp phải tuân thủ Khung phát triển phần mềm an toàn; đáp ứng yêu cầu an toàn cơ bản đối với Phần mềm nội bộ.

Trường hợp hệ thống thông tin cấp độ 3 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu sau: Phải được thiết kế tách riêng, độc lập với các hệ thống khác về logic và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về logic.

Trường hợp hệ thống thông tin cấp độ 4 hoặc cấp độ 5 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu: Phải được thiết kế tách riêng, độc lập với các hệ thống khác về vật lý và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về vật lý; các thiết bị mạng chính phải được phân tách độc lập về vật lý.

Thông tư này có hiệu lực thi hành từ ngày 1/10/2022.

Bảo đảm an toàn thông tin mạng đối với thiết bị hệ thống thông tin Chính phủ điện tử
Cảnh báo lỗ hổng bảo mật với các hệ thống của Việt Nam
Hà Nội xây dựng, triển khai, quản lý vận hành Hệ thống thông tin báo cáo
T.Quang
Pháp luật và Xã hội

Mở Zalo, bấm quét QR để quét và xem trên điện thoại

Có thể bạn quan tâm

Tin mới hơn
Tin đã đăng
Xem thêm»
Lãnh đạo thành phố Hà Nội dâng hoa kỷ niệm 154 năm Ngày sinh V.I.Lênin

Lãnh đạo thành phố Hà Nội dâng hoa kỷ niệm 154 năm Ngày sinh V.I.Lênin

Sáng 22/4, nhân kỷ niệm 154 năm Ngày sinh V.I.Lênin (22/4/1870-22/4/2024), Đoàn đại biểu Thành ủy, HĐND, UBND, Ủy ban MTTQ Việt Nam TP Hà Nội do Phó Bí thư Thành ủy, Chủ tịch UBND TP Trần Sỹ Thanh dẫn đầu đã tới dâng hoa tại Tượng đài V.I.Lênin ở Công viên Lênin (đường Điện Biên Phủ, quận Ba Đình).
Cơ hội chia sẻ tiếng nói, ý tưởng về tầm nhìn chiến lược cho ASEAN

Cơ hội chia sẻ tiếng nói, ý tưởng về tầm nhìn chiến lược cho ASEAN

Nhân dịp Việt Nam tổ chức Diễn đàn Tương lai ASEAN 2024 vào ngày 23/4 tới tại Hà Nội, Thứ trưởng Ngoại giao Đỗ Hùng Việt đã chia sẻ với báo chí những kỳ vọng và mục tiêu của Việt Nam đối với sự kiện này.
Hà Nội: khẩn trương tháo gỡ vướng mắc, đẩy nhanh tiến độ công trình trọng điểm

Hà Nội: khẩn trương tháo gỡ vướng mắc, đẩy nhanh tiến độ công trình trọng điểm

Ngày 19/4, Ủy viên T.Ư Đảng, Phó Bí thư Thành ủy, Chủ tịch UBND thành phố Hà Nội Trần Sỹ Thanh, Trưởng Ban Chỉ đạo các công trình trọng điểm của thành phố giai đoạn 2021 - 2025 chủ trì hội nghị giao ban của Ban Chỉ đạo.
Chú trọng thu hút nguồn nhân lực chất lượng cao

Chú trọng thu hút nguồn nhân lực chất lượng cao

Tiến sĩ Đoàn Thị Tố Uyên, Trường Đại học Luật Hà Nội cho biết, việc xây dựng các chính sách thu hút, trọng dụng nhân tài cần phải có cơ chế tuyển dụng phù hợp đối với từng nhóm đối tượng cần thu hút và cần có trọng tâm, trọng điểm, nhất là ở các ngành, lĩnh vực mũi nhọn phục vụ cho sự phát triển nhanh, bền vững đối với kinh tế - xã hội Thủ đô.
Cuộc thi tìm hiểu “70 năm Ngày Giải phóng Thủ đô”: đợt sinh hoạt chính trị sâu rộng trong cán bộ, đảng viên và Nhân dân

Cuộc thi tìm hiểu “70 năm Ngày Giải phóng Thủ đô”: đợt sinh hoạt chính trị sâu rộng trong cán bộ, đảng viên và Nhân dân

Chiều 26/4, Ban Tuyên giáo Thành ủy Hà Nội phối hợp với Đoàn TNCS Hồ Chí Minh TP Hà Nội tổ chức Lễ phát động Cuộc thi tìm hiểu về chủ đề 70 năm Ngày Giải phóng Thủ đô (10/10/1954 - 10/10/2024).
Trao tặng 13.000 bản đồ Tổ quốc hưởng ứng chương trình "Tự hào một dải non sông"

Trao tặng 13.000 bản đồ Tổ quốc hưởng ứng chương trình "Tự hào một dải non sông"

Hoạt động trao tặng 13.000 bản đồ Tổ quốc Việt Nam nhằm hưởng ứng cuộc vận động “Tự hào một dải non sông” do Trung ương Đoàn TNCS Hồ Chí Minh phát động.
Hà Nội gặp mặt, tri ân các chiến sĩ Điện Biên, thanh niên xung phong, dân công hỏa tuyến

Hà Nội gặp mặt, tri ân các chiến sĩ Điện Biên, thanh niên xung phong, dân công hỏa tuyến

Ngày 4/5, Hà Nội sẽ tổ chức gặp mặt, tri ân với sự tham dự của 245 đại biểu, đại diện cho hơn 2.000 chiến sĩ Điện Biên, thanh niên xung phong, dân công hỏa tuyến trực tiếp tham gia chiến dịch Điện Biên Phủ của TP Hà Nội.
Sống lại ký ức Điện Biên qua thước phim điện ảnh

Sống lại ký ức Điện Biên qua thước phim điện ảnh

Từ phim truyện “Ký ức Điện Biên” đến phim tài liệu “Chiến thắng Điện Biên Phủ”, “Ký ức những người truyền lửa”, “Đồng hành cùng lịch sử”,… đã tái hiện những thước phim hào hùng về chiến thắng “lừng lẫy năm châu, chấn động địa cầu” tới đông đảo công chúng.
Ưu đãi trong thực hiện các nhiệm vụ khoa học công nghệ trọng điểm

Ưu đãi trong thực hiện các nhiệm vụ khoa học công nghệ trọng điểm

Đại biểu Thích Bảo Nghiêm cho rằng, tiềm năng tri thức, nhân lực chất lượng cao của Hà Nội là rất lớn bởi có gần 70% tri thức cả nước, có gần 80 trường Đại học và nhiều Viện Nghiên cứu Quốc gia. Do đó, cần được tập hợp, phát huy lợi thế và xem xét bổ sung như bố trí ngân sách, ưu đãi trong thực hiện các nhiệm vụ khoa học công nghệ trọng điểm,...

Mời bạn quét mã QR để theo dõi Pháp luật và Xã hội trên nền tảng Zalo

Mời bạn quét mã QR để theo dõi phapluatxahoi.kinhtedothi.vn
X
Phiên bản di động