Chủ nhật 08/06/2025 04:17

Yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ

Theo dõi Pháp luật & Xã hội trên
Bộ Thông tin và Truyền thông đã ban hành Thông tư số 12/2022/TT-BTTTT quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.
bảo đảm an toàn hệ thống thông tin theo cấp đ
Bảo đảm an toàn hệ thống thông tin theo cấp độ.

Thông tư quy định rõ yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ. Theo đó, việc bảo đảm an toàn hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư này và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin – các kỹ thuật an toàn – yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ.

Yêu cầu cơ bản đối với từng cấp độ là các yêu cầu tối thiểu để bảo đảm an toàn hệ thống thông tin, bao gồm yêu cầu cơ bản về quản lý, yêu cầu cơ bản về kỹ thuật và không bao gồm các yêu cầu bảo đảm an toàn vật lý.

Trong đó, yêu cầu cơ bản về quản lý, bao gồm: Thiết lập chính sách an toàn thông tin; tổ chức bảo đảm an toàn thông tin; bảo đảm nguồn nhân lực; quản lý thiết kế, xây dựng hệ thống; quản lý vận hành hệ thống; phương án Quản lý rủi ro an toàn thông tin; phương án kết thúc vận hành, khai thác, thanh lý, hủy bỏ hệ thống thông tin.

Yêu cầu cơ bản về kỹ thuật, bao gồm: Bảo đảm an toàn mạng; ảo đảm an toàn máy chủ; bảo đảm an toàn ứng dụng; bảo đảm an toàn dữ liệu.

Việc xây dựng phương án bảo đảm an toàn thông tin đáp ứng yêu cầu cơ bản theo từng cấp độ thực hiện theo nguyên tắc quy định tại khoản 2 Điều 4 Nghị định 85/2016/NĐ-CP, cụ thể như sau:

Đối với hệ thống thông tin cấp độ 1, 2, 3: Phương án bảo đảm an toàn thông tin phải xem xét khả năng dùng chung giữa các hệ thống thông tin đối với các giải pháp bảo vệ, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí.

Đối với hệ thống thông tin cấp độ 4, 5: Phương án bảo đảm an toàn thông tin cần được thiết kế bảo đảm tính sẵn sàng, phân tách và hạn chế ảnh hưởng đến toàn bộ hệ thống khi một thành phần trong hệ thống hoặc có liên quan tới hệ thống bị mất an toàn thông tin.

Bên cạnh đó, Thông tư cũng nêu rõ yêu cầu bảo đảm an toàn thông tin đối với phần mềm nội bộ khi xây dựng mới hoặc mở rộng, nâng cấp: Phần mềm nội bộ được xây dựng mới hoặc mở rộng, nâng cấp phải tuân thủ Khung phát triển phần mềm an toàn; đáp ứng yêu cầu an toàn cơ bản đối với Phần mềm nội bộ.

Trường hợp hệ thống thông tin cấp độ 3 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu sau: Phải được thiết kế tách riêng, độc lập với các hệ thống khác về logic và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về logic.

Trường hợp hệ thống thông tin cấp độ 4 hoặc cấp độ 5 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu: Phải được thiết kế tách riêng, độc lập với các hệ thống khác về vật lý và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về vật lý; các thiết bị mạng chính phải được phân tách độc lập về vật lý.

Thông tư này có hiệu lực thi hành từ ngày 1/10/2022.

Bảo đảm an toàn thông tin mạng đối với thiết bị hệ thống thông tin Chính phủ điện tử
Cảnh báo lỗ hổng bảo mật với các hệ thống của Việt Nam
Hà Nội xây dựng, triển khai, quản lý vận hành Hệ thống thông tin báo cáo
T.Quang
Pháp luật và Xã hội

Mở Zalo, bấm quét QR để quét và xem trên điện thoại

Có thể bạn quan tâm

Tin mới hơn
Tin đã đăng
Xem thêm»
Sự đồng thuận của toàn dân và những đề xuất quan trọng

Sự đồng thuận của toàn dân và những đề xuất quan trọng

Hơn 280 triệu lượt ý kiến đóng góp cùng tỷ lệ tán thành lên tới 99,75% – những con số ấn tượng thể hiện sự quan tâm sâu sắc của các tầng lớp Nhân dân và sự đồng thuận mạnh mẽ đối với dự thảo Nghị quyết sửa đổi, bổ sung một số điều của Hiến pháp năm 2013.
Xây dựng pháp luật theo hướng cải cách và đồng bộ hóa

Xây dựng pháp luật theo hướng cải cách và đồng bộ hóa

Chính phủ ban hành Nghị quyết số 158/NQ-CP ngày 3/6/2025 về Phiên họp chuyên đề xây dựng pháp luật tháng 5/2025. Phiên họp diễn ra vào ngày 22/5/2025, tập trung thảo luận, cho ý kiến đối với nhiều dự án Luật và Hồ sơ chính sách Luật quan trọng.
Sinh mệnh của Báo Đại đoàn kết chính là tinh thần đại đoàn kết

Sinh mệnh của Báo Đại đoàn kết chính là tinh thần đại đoàn kết

Nhìn lại quá khứ hào hùng của Báo Cứu Quốc - Giải Phóng là để những người làm Báo Đại đoàn kết hôm nay tự hào viết tiếp trang sử vàng cho hiện tại và tương lai.
Chỉ đạo, điều hành của Chính phủ, Thủ tướng Chính phủ nổi bật tuần

Chỉ đạo, điều hành của Chính phủ, Thủ tướng Chính phủ nổi bật tuần

Đẩy mạnh công tác xử lý tài sản sau sắp xếp, tổ chức bộ máy, đơn vị hành chính các cấp; đảm bảo không để thiếu điện trong bất cứ trường hợp nào... là những thông tin chỉ đạo, điều hành của Chính phủ, Thủ tướng Chính phủ nổi bật tuần từ 31/5 - 6/6/2025.
Hơn 4.500 đại biểu quốc tế tham dự diễn đàn Toàn cầu về Giảm nhẹ Rủi ro Thiên tai

Hơn 4.500 đại biểu quốc tế tham dự diễn đàn Toàn cầu về Giảm nhẹ Rủi ro Thiên tai

Hơn 4.500 đại biểu khắp nơi trên thế giới đã có mặt tại Geneva, Thụy Sỹ để tham dự diễn đàn Toàn cầu về Giảm nhẹ Rủi ro Thiên tai (GP2025). Sự kiện do Văn phòng Liên Hợp Quốc về Giảm nhẹ Rủi ro Thảm họa (UNDRR) và Chính phủ Thụy Sĩ đồng tổ chức, trong bối cảnh chỉ còn 5 năm nữa là đến hạn hoàn thành cam kết nêu tại Khung Sendai 2015–2030.
"Bố trí, sắp xếp cán bộ đúng nguyên tắc, không để phát sinh vấn đề phức tạp nội bộ"

"Bố trí, sắp xếp cán bộ đúng nguyên tắc, không để phát sinh vấn đề phức tạp nội bộ"

Sáng 6/6, tại Trụ sở Trung ương Đảng, Tổng Bí thư Tô Lâm chủ trì cuộc họp Bộ Chính trị cho ý kiến về tình hình, tiến độ thực hiện các nghị quyết, kết luận của Trung ương, Bộ Chính trị về sắp xếp tổ chức bộ máy và đơn vị hành chính.
Báo chí - người bạn đồng hành với doanh nghiệp hướng tới phát triển bền vững

Báo chí - người bạn đồng hành với doanh nghiệp hướng tới phát triển bền vững

Chiều 5/6, tại Hà Nội, Báo Kinh tế và Đô thị tổ chức Diễn đàn "Báo chí đồng hành cùng Doanh nghiệp vì sự phát triển bền vững trong kỷ nguyên vươn mình của dân tộc".
Phụ nữ Thủ đô “đi từng ngõ, gõ từng nhà” hỗ trợ người dân góp ý vào Hiến pháp

Phụ nữ Thủ đô “đi từng ngõ, gõ từng nhà” hỗ trợ người dân góp ý vào Hiến pháp

Với tinh thần “đi từng ngõ, gõ từng nhà”, phụ nữ Thủ đô không quản khó khăn, đồng hành cùng Nhân dân, lan tỏa tinh thần trách nhiệm công dân và chung tay xây dựng Nhà nước pháp quyền trong thời đại số.
Báo chí có vai trò thúc đẩy sự phát triển của doanh nghiệp nông nghiệp công nghệ cao

Báo chí có vai trò thúc đẩy sự phát triển của doanh nghiệp nông nghiệp công nghệ cao

Ngày 27/5, tại TP Hồ Chí Minh, Báo Kinh tế & Đô thị tổ chức diễn đàn “Báo chí đồng hành cùng doanh nghiệp vì sự phát triển bền vững trong kỷ nguyên vươn mình của dân tộc”, nhân Kỷ niệm 100 năm Ngày Báo chí cách mạng Việt Nam (21/6/1925 – 21/6/2025).

Mời bạn quét mã QR để theo dõi Pháp luật và Xã hội trên nền tảng Zalo

Mời bạn quét mã QR để theo dõi phapluatxahoi.kinhtedothi.vn
X
Phiên bản di động