Thứ tư 23/04/2025 02:50

Yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ

Theo dõi Pháp luật & Xã hội trên
Bộ Thông tin và Truyền thông đã ban hành Thông tư số 12/2022/TT-BTTTT quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.
bảo đảm an toàn hệ thống thông tin theo cấp đ
Bảo đảm an toàn hệ thống thông tin theo cấp độ.

Thông tư quy định rõ yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ. Theo đó, việc bảo đảm an toàn hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư này và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin – các kỹ thuật an toàn – yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ.

Yêu cầu cơ bản đối với từng cấp độ là các yêu cầu tối thiểu để bảo đảm an toàn hệ thống thông tin, bao gồm yêu cầu cơ bản về quản lý, yêu cầu cơ bản về kỹ thuật và không bao gồm các yêu cầu bảo đảm an toàn vật lý.

Trong đó, yêu cầu cơ bản về quản lý, bao gồm: Thiết lập chính sách an toàn thông tin; tổ chức bảo đảm an toàn thông tin; bảo đảm nguồn nhân lực; quản lý thiết kế, xây dựng hệ thống; quản lý vận hành hệ thống; phương án Quản lý rủi ro an toàn thông tin; phương án kết thúc vận hành, khai thác, thanh lý, hủy bỏ hệ thống thông tin.

Yêu cầu cơ bản về kỹ thuật, bao gồm: Bảo đảm an toàn mạng; ảo đảm an toàn máy chủ; bảo đảm an toàn ứng dụng; bảo đảm an toàn dữ liệu.

Việc xây dựng phương án bảo đảm an toàn thông tin đáp ứng yêu cầu cơ bản theo từng cấp độ thực hiện theo nguyên tắc quy định tại khoản 2 Điều 4 Nghị định 85/2016/NĐ-CP, cụ thể như sau:

Đối với hệ thống thông tin cấp độ 1, 2, 3: Phương án bảo đảm an toàn thông tin phải xem xét khả năng dùng chung giữa các hệ thống thông tin đối với các giải pháp bảo vệ, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí.

Đối với hệ thống thông tin cấp độ 4, 5: Phương án bảo đảm an toàn thông tin cần được thiết kế bảo đảm tính sẵn sàng, phân tách và hạn chế ảnh hưởng đến toàn bộ hệ thống khi một thành phần trong hệ thống hoặc có liên quan tới hệ thống bị mất an toàn thông tin.

Bên cạnh đó, Thông tư cũng nêu rõ yêu cầu bảo đảm an toàn thông tin đối với phần mềm nội bộ khi xây dựng mới hoặc mở rộng, nâng cấp: Phần mềm nội bộ được xây dựng mới hoặc mở rộng, nâng cấp phải tuân thủ Khung phát triển phần mềm an toàn; đáp ứng yêu cầu an toàn cơ bản đối với Phần mềm nội bộ.

Trường hợp hệ thống thông tin cấp độ 3 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu sau: Phải được thiết kế tách riêng, độc lập với các hệ thống khác về logic và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về logic.

Trường hợp hệ thống thông tin cấp độ 4 hoặc cấp độ 5 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu: Phải được thiết kế tách riêng, độc lập với các hệ thống khác về vật lý và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về vật lý; các thiết bị mạng chính phải được phân tách độc lập về vật lý.

Thông tư này có hiệu lực thi hành từ ngày 1/10/2022.

Bảo đảm an toàn thông tin mạng đối với thiết bị hệ thống thông tin Chính phủ điện tử
Cảnh báo lỗ hổng bảo mật với các hệ thống của Việt Nam
Hà Nội xây dựng, triển khai, quản lý vận hành Hệ thống thông tin báo cáo
T.Quang
Pháp luật và Xã hội

Mở Zalo, bấm quét QR để quét và xem trên điện thoại

Có thể bạn quan tâm

Tin mới hơn
Tin đã đăng
Xem thêm»
Quận Hoàn Kiếm: Sinh hoạt giáo dục truyền thống kỷ niệm 50 năm Ngày Giải phóng Miền Nam

Quận Hoàn Kiếm: Sinh hoạt giáo dục truyền thống kỷ niệm 50 năm Ngày Giải phóng Miền Nam

Nhân kỷ niệm 50 năm Ngày Giải phóng Miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2025), sáng 17/4, đoàn lãnh đạo Quận ủy - HĐND - UBND - Uỷ ban MTTQ Việt Nam quận Hoàn Kiếm do Bí thư Quận ủy, Chủ tịch HĐND quận Vũ Đăng Định làm trưởng đoàn đã đến dâng
“Chuyển đổi xanh bền vững, lấy con người làm trung tâm”

“Chuyển đổi xanh bền vững, lấy con người làm trung tâm”

Chiều 16/04/2025, trong khuôn khổ Hội nghị Thượng đỉnh P4G lần thứ tư, Thủ tướng Chính phủ Phạm Minh Chính đã chủ trì Phiên Thảo luận cấp cao với chủ đề “Chuyển đổi xanh bền vững, lấy con người làm trung tâm”.
Kế hoạch thực hiện Kết luận của Bộ Chính trị về sắp xếp hệ thống cơ quan thanh tra

Kế hoạch thực hiện Kết luận của Bộ Chính trị về sắp xếp hệ thống cơ quan thanh tra

Phó Thủ tướng Thường trực Nguyễn Hòa Bình đã ký Quyết định số 755/QĐ-TTg ban hành Kế hoạch thực hiện Kết luận của Bộ Chính trị, Ban Bí thư về Đề án sắp xếp hệ thống cơ quan thanh tra tinh, gọn, mạnh, hiệu năng, hiệu lực, hiệu quả.
Thủ tướng chỉ đạo chuẩn bị kỹ cho đàm phán thương mại Việt Nam - Mỹ

Thủ tướng chỉ đạo chuẩn bị kỹ cho đàm phán thương mại Việt Nam - Mỹ

Để chủ động, kịp thời ứng phó với chính sách thuế quan mới của Mỹ, ngày 22/4, Thủ tướng Phạm Minh Chính đã đã chủ trì cuộc họp Thường trực Chính phủ lần thứ 5 để tập trung chỉ đạo các bộ, ngành chuẩn bị kỹ lưỡng cho các cuộc đàm phán sắp tới với phía Mỹ.
Lãnh đạo Thành phố Hà Nội dâng hoa kỷ niệm 155 năm Ngày sinh V.I.Lênin

Lãnh đạo Thành phố Hà Nội dâng hoa kỷ niệm 155 năm Ngày sinh V.I.Lênin

Nhân kỷ niệm 155 năm Ngày sinh V.I.Lênin (22/4/1870 - 22/4/2025), sáng 22-4, Đoàn đại biểu Thành ủy, HĐND, UBND, Ủy ban MTTQ Việt Nam TP Hà Nội do Ủy viên Bộ Chính trị, Bí thư Thành ủy, Trưởng đoàn Đại biểu Quốc hội TP Bùi Thị Minh Hoài dẫn đầu đã tới dâng hoa tại Tượng đài V.I.Lênin ở Công viên Lênin (đường Điện Biên Phủ, quận Ba Đình, Hà Nội).
Hà Nội với khát vọng trở thành trung tâm đổi mới sáng tạo của cả nước

Hà Nội với khát vọng trở thành trung tâm đổi mới sáng tạo của cả nước

Luật Thủ đô năm 2024 đánh dấu một bước tiến lớn trong việc xác lập cơ chế đặc thù cho Hà Nội trên nhiều lĩnh vực, đặc biệt là khoa học, công nghệ và đổi mới sáng tạo.
Thành lập trung tâm công nghiệp văn hóa tạo lực đẩy cho phát triển Thủ đô

Thành lập trung tâm công nghiệp văn hóa tạo lực đẩy cho phát triển Thủ đô

Ngày 18/4, UBND TP Hà Nội tổ chức Hội thảo giải pháp tổ chức và hoạt động của trung tâm công nghiệp văn hóa và khu phát triển thương mại và văn hóa. Ủy viên Ban Thường vụ Thành ủy, Phó Chủ tịch Thường trực UBND TP Hà Nội Lê Hồng Sơn chủ trì hội thảo.
Tập trung đầu tư nguồn lực để tạo ra các sản phẩm mang thương hiệu, đặc trưng của Hà Nội

Tập trung đầu tư nguồn lực để tạo ra các sản phẩm mang thương hiệu, đặc trưng của Hà Nội

Để Hà Nội đạt được định hướng cho nền nông nghiệp Thủ đô như Nghị quyết 15-NQ/TƯ đề ra, trước tiên, Hà Nội cần lựa chọn công nghệ và sản phẩm chiến lược để đầu tư phát triển.
Định vị nhà báo “số” trong kỷ nguyên AI

Định vị nhà báo “số” trong kỷ nguyên AI

Trong kỷ nguyên trí tuệ nhân tạo (AI) bùng nổ hiện nay đã đặt ra câu hỏi cấp thiết về tương lai của nghề báo. Thực tế, công nghệ AI sẽ khó thay thế hoàn toàn người làm báo nhưng đòi hỏi người làm báo cần định vị vai trò để đồng hành, phát triển cùng công nghệ số.

Mời bạn quét mã QR để theo dõi Pháp luật và Xã hội trên nền tảng Zalo

Mời bạn quét mã QR để theo dõi phapluatxahoi.kinhtedothi.vn
X
Phiên bản di động