Việc kiểm tra an ninh mạng đối với hệ thống thông tin của cơ quan, tổ chức không thuộc Danh mục hệ thống thông tin quan trọng về an ninh quốc gia thì sẽ được thực hiện như thế nào?
- Kiểm tra an ninh mạng đối với hệ thống thông tin của cơ quan, tổ chức không thuộc Danh mục hệ thống thông tin quan trọng về an ninh quốc gia thì sẽ được thực hiện như thế nào?
- Bảo đảm an ninh mạng đối với thiết bị, phần cứng, phần mềm là thành phần hệ thống thông tin quan trọng về an ninh quốc gia phải đáp ứng những điều kiện gì?
- Trung tâm dữ liệu của hệ thống thông tin quan trọng về an ninh quốc gia được kiểm soát như thế nào?
Kiểm tra an ninh mạng đối với hệ thống thông tin của cơ quan, tổ chức không thuộc Danh mục hệ thống thông tin quan trọng về an ninh quốc gia thì sẽ được thực hiện như thế nào?
Căn cứ theo Điều 24 Luật An ninh mạng 2018 quy định như sau:
Kiểm tra an ninh mạng đối với hệ thống thông tin của cơ quan, tổ chức không thuộc Danh mục hệ thống thông tin quan trọng về an ninh quốc gia
1. Kiểm tra an ninh mạng đối với hệ thống thông tin của cơ quan, tổ chức không thuộc Danh mục hệ thống thông tin quan trọng về an ninh quốc gia trong trường hợp sau đây:
a) Khi có hành vi vi phạm pháp luật về an ninh mạng xâm phạm an ninh quốc gia hoặc gây tổn hại nghiêm trọng trật tự, an toàn xã hội;
b) Khi có đề nghị của chủ quản hệ thống thông tin.
2. Đối tượng kiểm tra an ninh mạng bao gồm:
a) Hệ thống phần cứng, phần mềm, thiết bị số được sử dụng trong hệ thống thông tin;
b) Thông tin được lưu trữ, xử lý, truyền đưa trong hệ thống thông tin;
c) Biện pháp bảo vệ bí mật nhà nước và phòng, chống lộ, mất bí mật nhà nước qua các kênh kỹ thuật.
3. Chủ quản hệ thống thông tin có trách nhiệm thông báo cho lực lượng chuyên trách bảo vệ an ninh mạng thuộc Bộ Công an khi phát hiện hành vi vi phạm pháp luật về an ninh mạng trên hệ thống thông tin thuộc phạm vi quản lý.
4. Lực lượng chuyên trách bảo vệ an ninh mạng thuộc Bộ Công an tiến hành kiểm tra an ninh mạng đối với hệ thống thông tin của cơ quan, tổ chức trong các trường hợp quy định tại khoản 1 Điều này.
5. Trước thời điểm tiến hành kiểm tra, lực lượng chuyên trách bảo vệ an ninh mạng thông báo bằng văn bản cho chủ quản hệ thống thông tin ít nhất là 12 giờ.
Trong thời hạn 30 ngày kể từ ngày kết thúc kiểm tra, lực lượng chuyên trách bảo vệ an ninh mạng thông báo kết quả kiểm tra và đưa ra yêu cầu đối với chủ quản hệ thống thông tin trong trường hợp phát hiện điểm yếu, lỗ hổng bảo mật; hướng dẫn hoặc tham gia khắc phục khi có đề nghị của chủ quản hệ thống thông tin.
6. Kết quả kiểm tra an ninh mạng được bảo mật theo quy định của pháp luật.
7. Chính phủ quy định trình tự, thủ tục kiểm tra an ninh mạng quy định tại Điều này.
Như vậy đối với hệ thống thông tin của cơ quan, tổ chức không thuộc Danh mục hệ thống thông tin quan trọng về an ninh quốc gia thì việc kiểm tra an ninh mạng sẽ được thực hiện như quy định trên.
An ninh mạng (Hình từ Internet)
Bảo đảm an ninh mạng đối với thiết bị, phần cứng, phần mềm là thành phần hệ thống thông tin quan trọng về an ninh quốc gia phải đáp ứng những điều kiện gì?
Căn cứ theo Điều 10 Nghị định 53/2022/NĐ-CP quy định như sau:
Điều kiện bảo đảm an ninh mạng đối với thiết bị, phần cứng, phần mềm là thành phần hệ thống
1. Các thiết bị phần cứng là thành phần hệ thống phải được kiểm tra an ninh mạng để phát hiện điểm yếu, lỗ hổng bảo mật, mã độc, thiết bị thu phát, phần cứng độc hại bảo đảm sự tương thích với các thành phần khác trong hệ thống thông tin quan trọng về an ninh quốc gia. Các thiết bị quản trị phải được cài đặt hệ điều hành, phần mềm sạch, có các lớp tường lửa bảo vệ. Hệ thống thông tin xử lý bí mật nhà nước không được kết nối với mạng Internet.
2. Sản phẩm đã được lực lượng chuyên trách bảo vệ an ninh mạng, an toàn thông tin mạng cảnh báo, thông báo nguy cơ gây mất an ninh mạng không được đưa vào sử dụng hoặc phải có biện pháp xử lý, khắc phục điểm yếu, lỗ hổng bảo mật, mã độc, phần cứng độc hại trước khi đưa vào sử dụng.
3. Dữ liệu, thông tin ở dạng số được xử lý, lưu trữ thông qua hệ thống thông tin thuộc bí mật nhà nước phải được mã hóa hoặc có biện pháp bảo vệ trong quá trình tạo lập, trao đổi, lưu trữ trên mạng Internet theo quy định của pháp luật về bảo vệ bí mật nhà nước.
4. Thiết bị công nghệ thông tin, phương tiện truyền thông, vật mang tin và các thiết bị phục vụ cho hoạt động của hệ thống thông tin phải được quản lý, tiêu hủy, sửa chữa theo quy định của pháp luật về bảo vệ bí mật nhà nước, quy định công tác của chủ quản hệ thống thông tin.
5. Phần mềm hệ thống, phần mềm tiện ích, phần mềm lớp giữa, cơ sở dữ liệu, chương trình ứng dụng, mã nguồn và công cụ phát triển định kỳ được rà soát và cập nhật các bản vá lỗi.
6. Thiết bị di động và các thiết bị có tính năng lưu trữ thông tin khi kết nối vào hệ thống mạng nội bộ của hệ thống thông tin quan trọng về an ninh quốc gia phải được kiểm tra, kiểm soát bảo đảm an toàn và chỉ được phép sử dụng tại hệ thống thông tin quan trọng về an ninh quốc gia.
7. Thiết bị, phương tiện lưu trữ thông tin khi kết nối, vận chuyển, lưu trữ phải:
a) Kiểm tra bảo mật trước khi kết nối với hệ thống thông tin quan trọng về an ninh quốc gia;
b) Kiểm soát việc đấu nối, gỡ bỏ đấu nối thiết bị thuộc hệ thống thông tin quan trọng về an ninh quốc gia;
c) Triển khai các biện pháp bảo đảm an toàn khi vận chuyển, lưu trữ và biện pháp bảo vệ đối với thông tin thuộc bí mật nhà nước được lưu trữ trong đó.
Trung tâm dữ liệu của hệ thống thông tin quan trọng về an ninh quốc gia được kiểm soát như thế nào?
Căn cứ theo khoản 4 Điều 12 Nghị định 53/2022/NĐ-CP quy định như sau:
Điều kiện về an ninh vật lý
1. Hệ thống thông tin quan trọng về an ninh quốc gia được bố trí, lắp đặt tại các địa điểm an toàn và được bảo vệ để giảm thiểu những rủi ro trước các mối đe dọa, hiểm họa từ môi trường và xâm nhập trái phép.
2. Hệ thống thông tin quan trọng về an ninh quốc gia được bảo đảm về nguồn điện và các hệ thống hỗ trợ khi nguồn điện chính bị gián đoạn; có biện pháp chống quá tải hay sụt giảm điện áp, chống sét lan truyền; có hệ thống tiếp địa; có hệ thống máy phát điện dự phòng và hệ thống lưu điện bảo đảm thiết bị hoạt động liên tục.
3. Hệ thống thông tin quan trọng về an ninh quốc gia có phương án, biện pháp bảo vệ, chống sự xâm nhập thu thập thông tin của các thiết bị bay không người lái.
4. Trung tâm dữ liệu của hệ thống thông tin quan trọng về an ninh quốc gia được kiểm soát ra vào 24/7.
Như vậy trung tâm dữ liệu của hệ thống thông tin quan trọng về an ninh quốc gia được kiểm soát ra vào 24/7.
Chiến lược phát triển kinh tế - xã hội 10 năm 2021-2030 nêu phương hướng, nhiệm vụ phải giữ vững gì trên không gian mạng trong mọi tình huống?
Các hoạt động bảo vệ an ninh mạng của Bộ Giáo dục và Đào tạo từ ngày 30/10/2024 như thế nào?
Đã có Quyết định 3238 ngày 30/10/2024 về quy chế quản lý và sử dụng mạng máy tính đảm bảo an ninh mạng Bộ GD&ĐT?
Trình tự thủ tục ứng phó, khắc phục sự cố an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia?
Khắc phục sự cố an ninh mạng là gì? Cá nhân phải tham gia khắc phục sự cố an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia?
Thế nào là an ninh mạng và bảo vệ an ninh mạng? Nhà nước ưu tiên bảo vệ an ninh mạng trong phát triển kinh tế - xã hội?
Tường lửa là gì? Cố ý vượt qua tường lửa để lấy cắp thông tin dữ liệu của người khác bị phạt mấy năm tù?
Ngày An ninh mạng Việt Nam là ngày mấy? Hoạt động bảo vệ an ninh mạng phải tuân thủ những nguyên tắc nào?
Kiểm tra an ninh mạng có phải là một biện pháp bảo vệ an ninh mạng không? Thực hiện kiểm tra an ninh mạng theo trình tự thủ tục nào?
Đánh giá điều kiện an ninh mạng có phải là biện pháp bảo vệ an ninh mạng không? Việc đánh giá điều kiện an ninh mạng được thực hiện theo trình tự nào?
Đặt câu hỏi
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - An ninh mạng
- Mẫu biên bản họp tổng kết Chi bộ cuối năm mới nhất? Tải về mẫu biên bản họp tổng kết Chi bộ cuối năm ở đâu?
- Danh sách 5 bộ được đề xuất sáp nhập, kết thúc hoạt động theo phương án tinh gọn bộ máy mới nhất?
- Thuế suất thuế GTGT ghi trên hóa đơn cao hơn thuế suất quy định thì kê khai, nộp thuế GTGT theo thuế suất nào?
- Thông tư 52/2024 quy định về yêu cầu kỹ thuật đối với xe cơ giới, xe máy chuyên dùng từ 1/1/2025 thế nào?
- Mẫu sơ yếu lý lịch trích ngang công chức, viên chức thuộc Bộ Tài chính? Tải file word sơ yếu lý lịch trích ngang?