Thứ sáu 24/01/2025 00:21

Yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ

Theo dõi Pháp luật & Xã hội trên
Bộ Thông tin và Truyền thông đã ban hành Thông tư số 12/2022/TT-BTTTT quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.
bảo đảm an toàn hệ thống thông tin theo cấp đ
Bảo đảm an toàn hệ thống thông tin theo cấp độ.

Thông tư quy định rõ yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ. Theo đó, việc bảo đảm an toàn hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư này và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin – các kỹ thuật an toàn – yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ.

Yêu cầu cơ bản đối với từng cấp độ là các yêu cầu tối thiểu để bảo đảm an toàn hệ thống thông tin, bao gồm yêu cầu cơ bản về quản lý, yêu cầu cơ bản về kỹ thuật và không bao gồm các yêu cầu bảo đảm an toàn vật lý.

Trong đó, yêu cầu cơ bản về quản lý, bao gồm: Thiết lập chính sách an toàn thông tin; tổ chức bảo đảm an toàn thông tin; bảo đảm nguồn nhân lực; quản lý thiết kế, xây dựng hệ thống; quản lý vận hành hệ thống; phương án Quản lý rủi ro an toàn thông tin; phương án kết thúc vận hành, khai thác, thanh lý, hủy bỏ hệ thống thông tin.

Yêu cầu cơ bản về kỹ thuật, bao gồm: Bảo đảm an toàn mạng; ảo đảm an toàn máy chủ; bảo đảm an toàn ứng dụng; bảo đảm an toàn dữ liệu.

Việc xây dựng phương án bảo đảm an toàn thông tin đáp ứng yêu cầu cơ bản theo từng cấp độ thực hiện theo nguyên tắc quy định tại khoản 2 Điều 4 Nghị định 85/2016/NĐ-CP, cụ thể như sau:

Đối với hệ thống thông tin cấp độ 1, 2, 3: Phương án bảo đảm an toàn thông tin phải xem xét khả năng dùng chung giữa các hệ thống thông tin đối với các giải pháp bảo vệ, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí.

Đối với hệ thống thông tin cấp độ 4, 5: Phương án bảo đảm an toàn thông tin cần được thiết kế bảo đảm tính sẵn sàng, phân tách và hạn chế ảnh hưởng đến toàn bộ hệ thống khi một thành phần trong hệ thống hoặc có liên quan tới hệ thống bị mất an toàn thông tin.

Bên cạnh đó, Thông tư cũng nêu rõ yêu cầu bảo đảm an toàn thông tin đối với phần mềm nội bộ khi xây dựng mới hoặc mở rộng, nâng cấp: Phần mềm nội bộ được xây dựng mới hoặc mở rộng, nâng cấp phải tuân thủ Khung phát triển phần mềm an toàn; đáp ứng yêu cầu an toàn cơ bản đối với Phần mềm nội bộ.

Trường hợp hệ thống thông tin cấp độ 3 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu sau: Phải được thiết kế tách riêng, độc lập với các hệ thống khác về logic và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về logic.

Trường hợp hệ thống thông tin cấp độ 4 hoặc cấp độ 5 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu: Phải được thiết kế tách riêng, độc lập với các hệ thống khác về vật lý và có biện pháp quản lý truy cập giữa các hệ thống; các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản lý truy cập giữa các vùng mạng; có phân vùng lưu trữ được phân tách độc lập về vật lý; các thiết bị mạng chính phải được phân tách độc lập về vật lý.

Thông tư này có hiệu lực thi hành từ ngày 1/10/2022.

Bảo đảm an toàn thông tin mạng đối với thiết bị hệ thống thông tin Chính phủ điện tử
Cảnh báo lỗ hổng bảo mật với các hệ thống của Việt Nam
Hà Nội xây dựng, triển khai, quản lý vận hành Hệ thống thông tin báo cáo
T.Quang
Pháp luật và Xã hội

Mở Zalo, bấm quét QR để quét và xem trên điện thoại

Có thể bạn quan tâm

Tin mới hơn
Tin đã đăng
Xem thêm»
Ngày làm việc thứ nhất của Hội nghị Trung ương khóa XIII

Ngày làm việc thứ nhất của Hội nghị Trung ương khóa XIII

Trung ương thống nhất để đồng chí Trần Cẩm Tú tập trung thực hiện nhiệm vụ Thường trực Ban Bí thư; bầu đồng chí Nguyễn Duy Ngọc giữ chức Chủ nhiệm Ủy ban Kiểm tra Trung ương, bầu bổ sung vào Bộ Chính trị.
Phát biểu khai mạc của Tổng Bí thư Tô Lâm tại Hội nghị BCH Trung ương Đảng khóa XIII

Phát biểu khai mạc của Tổng Bí thư Tô Lâm tại Hội nghị BCH Trung ương Đảng khóa XIII

Tổng Bí Thư Tô Lâm đã phát biểu khai mạc Hội nghị Ban Chấp hành Trung ương Đảng khóa XIII, tập trung thảo luận 5 nội dung quan trọng, bao gồm tổng kết Nghị quyết 18, đề án tăng trưởng GDP năm 2025 và giai đoạn 2026-2030, công tác cán bộ và các vấn đề khác
Lãnh đạo Thành phố Hà Nội tưởng niệm Chủ tịch Hồ Chí Minh và các Anh hùng liệt sĩ dịp Tết Ất Tỵ 2025

Lãnh đạo Thành phố Hà Nội tưởng niệm Chủ tịch Hồ Chí Minh và các Anh hùng liệt sĩ dịp Tết Ất Tỵ 2025

Sáng 23/1, nhân dịp Tết Nguyên đán Ất Tỵ 2025, Đoàn đại biểu Thành ủy - HĐND - UBND - Ủy ban MTTQ Việt Nam TP Hà Nội đã vào Lăng viếng Chủ tịch Hồ Chí Minh và đặt vòng hoa tưởng niệm các Anh hùng liệt sĩ tại Đài tưởng niệm các Anh hùng liệt sĩ.
Bí thư Thành ủy Hà Nội Bùi Thị Minh Hoài trao Huy hiệu Đảng tại quận Ba Đình

Bí thư Thành ủy Hà Nội Bùi Thị Minh Hoài trao Huy hiệu Đảng tại quận Ba Đình

Sáng 22/1, Ủy viên Bộ Chính trị, Bí thư Thành ủy, Trưởng đoàn đại biểu Quốc hội TP Hà Nội Bùi Thị Minh Hoài đã trao Huy hiệu 65 năm tuổi Đảng tặng đồng chí Lương Tam Kỳ, đảng viên Đảng bộ phường Thành Công, quận Ba Đình.
Hà Nội tăng tốc, bứt phá, phấn đấu đưa Thủ đô vững bước trong kỷ nguyên vươn mình

Hà Nội tăng tốc, bứt phá, phấn đấu đưa Thủ đô vững bước trong kỷ nguyên vươn mình

Ngày 21/1, tại Hội nghị lần thứ 21 Ban Chấp hành Đảng bộ TP Hà Nội, Ủy viên Ban Thường vụ Thành ủy, Trưởng ban Tuyên giáo Thành ủy Nguyễn Doãn Toản đã trình bày Dự thảo lần 2 Báo cáo chính trị Đại hội Đảng bộ TP lần thứ XVIII, nhiệm kỳ 2025-2030.
Hà Nội: quyết liệt chỉ đạo, tổ chức thực hiện hiệu quả công tác vệ sinh môi trường

Hà Nội: quyết liệt chỉ đạo, tổ chức thực hiện hiệu quả công tác vệ sinh môi trường

Ngày 21/1, phát biểu kết luận hội nghị, Phó Bí thư Thường trực Thành ủy Nguyễn Văn Phong cho biết, sau nửa ngày làm việc khẩn trương, nghiêm túc, Hội nghị lần thứ 21 Ban Chấp hành Đảng bộ TP đã hoàn thành toàn bộ nội dung và chương trình đề ra.
Bài cuối: Chống lãng phí nên trở thành văn hóa ứng xử của mỗi công dân trong thời đại mới

Bài cuối: Chống lãng phí nên trở thành văn hóa ứng xử của mỗi công dân trong thời đại mới

Tổng Bí thư Tô Lâm đã nói “Chúng ta đang đứng trước cơ hội lịch sử để đưa đất nước bước vào kỷ nguyên vươn mình của dân tộc”. Một trong những yêu cầu quan trọng để biến cơ hội đó thành hiện thực là phải kiên quyết và triệt để phòng chống lãng phí.
Bài 3: Chống lãng phí phải quyết liệt như chống tham nhũng

Bài 3: Chống lãng phí phải quyết liệt như chống tham nhũng

Bài viết “Chống lãng phí” của Tổng Bí thư Tô Lâm đã truyền tải thông điệp rất rõ ràng về chống lãng phí, tạo bầu không khí để toàn Đảng, toàn quân, toàn dân tham gia vào mặt trận chống lãng phí thực sự có hiệu quả.
Bài 4: “Không gì là không giải quyết được khi chúng ta quyết tâm”

Bài 4: “Không gì là không giải quyết được khi chúng ta quyết tâm”

Đó là lời khẳng định của Tổng Bí thư Tô Lâm tại sự kiện gặp mặt các đại biểu văn nghệ sĩ nhân dịp cuối năm 2024 diễn ra ngày 30/12/2024.

Mời bạn quét mã QR để theo dõi Pháp luật và Xã hội trên nền tảng Zalo

Mời bạn quét mã QR để theo dõi phapluatxahoi.kinhtedothi.vn
X
Phiên bản di động