Thứ bảy 23/11/2024 12:46

Yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ

Theo dõi Pháp luật & Xã hội trên
Bộ Thông tin và Truyền thông đã ban hành Thông tư số 12/2022/TT-BTTTT quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.
bảo đảm an toàn hệ thống thông tin theo cấp đ
Bảo đảm an toàn hệ thống thông tin theo cấp độ.

Thông tư quy định rõ yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ. Theo đó, việc bảo đảm an toàn hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư này và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin – các kỹ thuật an toàn – yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ.

Yêu cầu cơ bản đối với từng cấp độ là các yêu cầu tối thiểu để bảo đảm an toàn hệ thống thông tin, bao gồm yêu cầu cơ bản về quản lý, yêu cầu cơ bản về kỹ thuật và không bao gồm các yêu cầu bảo đảm an toàn vật lý.

Trong đó, yêu cầu cơ bản về quản lý, bao gồm: Thiết lập chính sách an toàn thông tin; tổ chức bảo đảm an toàn thông tin; bảo đảm nguồn nhân lực; quản lý thiết kế, xây dựng hệ thống; quản lý vận hành hệ thống; phương án Quản lý rủi ro an toàn thông tin; phương án kết thúc vận hành, khai thác, thanh lý, hủy bỏ hệ thống thông tin.

Yêu cầu cơ bản về kỹ thuật, bao gồm: Bảo đảm an toàn mạng; ảo đảm an toàn máy chủ; bảo đảm an toàn ứng dụng; bảo đảm an toàn dữ liệu.

Việc xây dựng phương án bảo đảm an toàn thông tin đáp ứng yêu cầu cơ bản theo từng cấp độ thực hiện theo nguyên tắc quy định tại khoản 2 Điều 4 Nghị định 85/2016/NĐ-CP, cụ thể như sau:

Đối với hệ thống thông tin cấp độ 1, 2, 3: Phương án bảo đảm an toàn thông tin phải xem xét khả năng dùng chung giữa các hệ thống thông tin đối với các giải pháp bảo vệ, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí.

Đối với hệ thống thông tin cấp độ 4, 5: Phương án bảo đảm an toàn thông tin cần được thiết kế bảo đảm tính sẵn sàng, phân tách và hạn chế ảnh hưởng đến toàn bộ hệ thống khi một thành phần trong hệ thống hoặc có liên quan tới hệ thống bị mất an toàn thông tin.

Bên cạnh đó, Thông tư cũng nêu rõ yêu cầu bảo đảm an toàn thông tin đối với phần mềm nội bộ khi xây dựng mới hoặc mở rộng, nâng cấp: Phần mềm nội bộ được xây dựng mới hoặc mở rộng, nâng cấp phải tuân thủ Khung phát triển phần mềm an toàn; đáp ứng yêu cầu an toàn cơ bản đối với Phần mềm nội bộ.

Trường hợp hệ thống thông tin cấp độ 3 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu sau: Phải được thiết kế tách riêng, độc lập với các hệ thống khác về logic và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về logic.

Trường hợp hệ thống thông tin cấp độ 4 hoặc cấp độ 5 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu: Phải được thiết kế tách riêng, độc lập với các hệ thống khác về vật lý và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về vật lý; các thiết bị mạng chính phải được phân tách độc lập về vật lý.

Thông tư này có hiệu lực thi hành từ ngày 1/10/2022.

Bảo đảm an toàn thông tin mạng đối với thiết bị hệ thống thông tin Chính phủ điện tử
Cảnh báo lỗ hổng bảo mật với các hệ thống của Việt Nam
Hà Nội xây dựng, triển khai, quản lý vận hành Hệ thống thông tin báo cáo
T.Quang
Pháp luật và Xã hội

Mở Zalo, bấm quét QR để quét và xem trên điện thoại

Có thể bạn quan tâm

Tin mới hơn
Tin đã đăng
Xem thêm»
Công dân Việt Nam không nên đến Ucraina trừ trường hợp thực sự cần thiết

Công dân Việt Nam không nên đến Ucraina trừ trường hợp thực sự cần thiết

Trước diễn biến xung đột giữa Nga và Ucraina, trong đó có nguy cơ leo thang và lan rộng đến một số thành phố lớn của Ucraina, Bộ Ngoại giao Việt Nam khuyến cáo công dân Việt Nam...
Tổng Bí thư Tô Lâm: thực hiện thắng lợi cách mạng về tổ chức bộ máy của hệ thống chính trị

Tổng Bí thư Tô Lâm: thực hiện thắng lợi cách mạng về tổ chức bộ máy của hệ thống chính trị

Ngày 19/11, Ban Chỉ đạo Trung ương về tổng kết việc thực hiện Nghị quyết số 18-NQ/TW, ngày 25/10/2017 của Ban Chấp hành Trung ương khóa XII.
Bài phát biểu của Tổng Bí thư Tô Lâm nhân Ngày Nhà giáo Việt Nam 20/11

Bài phát biểu của Tổng Bí thư Tô Lâm nhân Ngày Nhà giáo Việt Nam 20/11

Tổng Bí thư cho biết ngành giáo dục Việt Nam cần phấn đấu tăng hạng trên bản đồ giáo dục khu vực và quốc tế, đến năm 2030 Việt Nam trong 3 nước đứng đầu ASEAN.
Chỉ đạo, điều hành của Chính phủ, Thủ tướng Chính phủ nổi bật tuần

Chỉ đạo, điều hành của Chính phủ, Thủ tướng Chính phủ nổi bật tuần

Thủ tướng yêu cầu giải ngân các nguồn lực để xoá nhà tạm, nhà dột nát; mức phí bảo vệ môi trường đối với khí thải; tăng cường phòng, chống đuối nước với trẻ em.
Đề nghị giảm thuế thu nhập đối với hoạt động báo chí và văn hóa xuống còn 10%

Đề nghị giảm thuế thu nhập đối với hoạt động báo chí và văn hóa xuống còn 10%

Đại biểu cho rằng, cần giảm thuế thu nhập doanh nghiệp đối với hoạt động báo chí và văn hóa xuống còn 10%, nhằm hỗ trợ và tạo điều kiện cho các cơ quan báo chí, truyền thông đầu tư cơ sở vật chất, thiết bị hiện đại hơn..
Cần đưa ra căn cứ khoa học chứng minh tác hại của đồ uống có đường trước khi áp thuế

Cần đưa ra căn cứ khoa học chứng minh tác hại của đồ uống có đường trước khi áp thuế

Tán thành với quy định bổ sung nước giải khát có đường là đối tượng chịu mức thuế tiêu thụ đặc biệt, tuy nhiên đại biểu đề nghị các cơ quan chuyên môn cần đưa ra căn cứ khoa học chứng minh tác hại của đồ uống có đường trước khi áp thuế...
Thu hút, trọng dụng nguồn nhân lực

Thu hút, trọng dụng nguồn nhân lực

Nghị quyết số 15 - NQ/TW, ngày 5/5/2022, của Bộ Chính trị về Phương hướng, nhiệm vụ phát triển Thủ đô Hà Nội đến năm 2030, tầm nhìn đến năm 2045 đã nhấn mạnh về việc xây dựng cơ chế, chính sách phù hợp nhằm thu hút, trọng dụng nguồn nhân lực chất lượng cao trong nước và quốc tế.
Tạo đột phá cho ứng dụng “Công dân Thủ đô số” - iHanoi

Tạo đột phá cho ứng dụng “Công dân Thủ đô số” - iHanoi

Sau gần 5 tháng triển khai, ứng dụng “Công dân Thủ đô số” - iHanoi đã trở thành kênh tương tác trực tuyến trên môi trường số giữa công dân, doanh nghiệp và chính quyền các cấp trên địa bàn TP Hà Nội. Hàng nghìn phản ánh, kiến nghị được xử lý nhanh chóng, đem lại sự hài lòng cho người dân.
Kỳ 3: Lan tỏa mô hình hay, mang lại lợi ích cho cộng đồng

Kỳ 3: Lan tỏa mô hình hay, mang lại lợi ích cho cộng đồng

Thời gian qua, Hội Liên hiệp Phụ nữ TP Hà Nội đã tích cực triển khai, lan tỏa nhiều mô hình hay, mang lại lợi ích cho cộng đồng. Một trong những mô hình tiêu biểu là “Chi hội phụ nữ văn minh trong việc cưới, việc tang”, góp phần quan trọng vào công tác tuyên truyền thực hiện Chỉ thị 11 của Thành ủy Hà Nội về thực hiện nếp sống văn minh trong việc cưới, việc tang, trật tự văn minh đô thị.

Mời bạn quét mã QR để theo dõi Pháp luật và Xã hội trên nền tảng Zalo

Mời bạn quét mã QR để theo dõi phapluatxahoi.kinhtedothi.vn
X
Phiên bản di động