Đến cuối năm 2025: 100% trung tâm giám sát, điều hành tại khu đô thị thông minh có người chịu trách nhiệm về công tác bảo đảm an toàn thông tin?

Hiện nay, tôi có nghe tin tức và bạn bè thường xuyên đề cập đến việc xây dựng và phát triển các đô thị thông minh tại Việt Nam. Ban tư vấn cho tôi hỏi, để thưc hiện được việc bảo đảm thông tin cho đô thị thông minh thì cần thực hiện những mục tiêu gì?

Mục tiêu thực hiện Đề án Bảo đảm an toàn thông tin cho đô thị thông minh giai đoạn 2022-2025 là gì?

Theo tiểu mục 1 Mục I Đề án ban hành kèm theo Quyết định 1014/QĐ-BTTTT năm 2022 do Bộ Thông tin truyền thông ban hành ngày 02/6/2022 đã đặt ra mục tiêu tổng quát của Đề án như sau:

- Bảo đảm an toàn thông tin cho đô thị thông minh dựa trên việc triển khai các giải pháp an toàn thông tin kết hợp hài hòa, đầy đủ các yếu tố: con người, quy trình, công nghệ ngay từ khâu thiết kế, xây dựng hệ thống, và tiến hành thường xuyên, liên tục trong suốt quá trình quản lý, khai thác, vận hành hệ thống.

- Triển khai bảo đảm an toàn thông tin cho đô thị thông minh một cách đồng bộ với bốn lớp bảo vệ, bao gồm: lực lượng tại chỗ; giám sát, bảo vệ chuyên nghiệp; kiểm tra, đánh giá an toàn thông tin; kết nối, chia sẻ thông tin.

- Xác định các hệ thống thông tin quan trọng cần bảo vệ và áp dụng các biện pháp kỹ thuật, biện pháp quản lý để bảo đảm an toàn thông tin cho các hệ thống đó một cách phù hợp.

- Bảo đảm sẵn sàng ứng phó, khắc phục kịp thời các sự cố mất an toàn thông tin trong đô thị thông minh.

- Tập trung đào tạo nguồn nhân lực về an toàn thông tin cho phát triển đô thị thông minh; tăng cường tuyên truyền, phổ biến, nâng cao nhận thức về công tác bảo đảm an toàn thông tin cho đô thị thông minh.

Đến hết năm 2025: 100% Trung tâm giám sát, điều hành thông minh có người chịu trách nhiệm về công tác bảo đảm an toàn thông tin?

Đến cuối năm 2025: 100% trung tâm giám sát, điều hành tại khu đô thị thông minh có người chịu trách nhiệm về công tác bảo đảm an toàn thông tin?

Đến hết năm 2025, thì tất cả Trung tâm giám sát, điều hành thông minh có người chịu trách nhiệm về công tác bảo đảm an toàn thông tin?

Căn cứ vào tiểu mục 1 Mục I Đề án ban hành kèm theo Quyết định 1014/QĐ-BTTTT năm 2022 do Bộ Thông tin truyền thông ban hành ngày 02/6/2022 đưa ra một số mục tiêu cụ thể cần phải đạt được đến hết năm 2025 nhằm bảo đảm an toàn thông tin cho đô thị thông minh như sau:

- 100% Trung tâm giám sát, điều hành thông minh (gọi tắt là IOC - bao gồm: IOC cấp tỉnh, thành phố trực thuộc Trung ương; IOC cấp đô thị thuộc tỉnh, thành phố trực thuộc Trung ương và các IOC cấp thấp hơn) có cán bộ chuyên trách hoặc thuê chuyên gia chịu trách nhiệm về công tác bảo đảm an toàn thông tin.

- 100% IOC được giám sát, bảo vệ bằng các dịch vụ chuyên nghiệp của các tổ chức hoặc doanh nghiệp an toàn thông tin.

- 100% IOC được kiểm tra, đánh giá an toàn thông tin mạng trước khi đưa vào sử dụng, khi nâng cấp, thay đổi, định kỳ theo quy định.

- 100% IOC kết nối, chia sẻ thông tin cảnh báo, nguy cơ, điểm yếu, lỗ hổng an toàn thông tin, mã độc.

- 100% IOC được phân loại, xác định, phê duyệt đề xuất cấp độ an toàn hệ thống thông tin và triển khai đầy đủ phương án bảo đảm an toàn hệ thống thông tin theo cấp độ.

- 100% IOC có xây dựng và sẵn sàng triển khai kịp thời các phương án ứng phó sự cố an toàn thông tin mạng khi có sự cố mất an toàn thông tin xảy ra.

- 100% cán bộ vận hành IOC được đào tạo cơ bản về an toàn thông tin trên diện rộng. 100% cán bộ chuyên trách an toàn thông tin của IOC được đào tạo chuyên sâu.

- 100% người sử dụng các dịch vụ, tiện ích của đô thị thông minh được tuyên truyền, phổ biến, nâng cao nhận thức an toàn thông tin.

Để thực hiện bảo đảm an toàn thông tin cho đô thị thông minh thì cần triển khai các giải pháp nào?

Căn cứ vào Mục II Đề án ban hành kèm theo Quyết định 1014/QĐ-BTTTT năm 2022 do Bộ Thông tin truyền thông ban hành ngày 02/6/2022 đã quy định về những nhiệm vụ và giải pháp cần thực hiện nhằm bảo đảm an toàn thông tin cho đô thị thông minh như sau:

- Rà soát, sửa đổi, bổ sung theo thẩm quyền hoặc kiến nghị cơ quan có thẩm quyền sửa đổi, bổ sung hành lang pháp lý, chính sách để hỗ trợ cho các cơ quan, tổ chức tham gia vào công tác bảo đảm an toàn thông tin cho đô thị thông minh.

- Thuê chuyên gia hoặc cử cán bộ chuyên trách chịu trách nhiệm về công tác bảo đảm an toàn thông tin trong IOC.

- Xây dựng, hoàn thiện hệ thống giám sát bảo đảm an toàn thông tin cho các IOC đang vận hành trước ngày 30/6/2023. Thực hiện giám sát thường xuyên, liên tục nhằm bảo vệ IOC trước các nguy cơ mất an toàn thông tin.

- Định kỳ tiến hành kiểm tra, đánh giá an toàn thông tin đối với các IOC (06 tháng với IOC cấp tỉnh, thành phố trực thuộc Trung ương; 12 tháng với IOC cấp đô thị thuộc tỉnh, thành phố trực thuộc Trung ương và IOC cấp thấp hơn). Khuyến nghị sử dụng dịch vụ của các tổ chức hoặc doanh nghiệp độc lập với tổ chức/doanh nghiệp giám sát, bảo vệ và lực lượng tại chỗ của IOC.

- Thực hiện kết nối, chia sẻ thông tin cảnh báo, nguy cơ, điểm yếu, lỗ hổng an toàn thông tin, mã độc giữa IOC với trung tâm/dịch vụ/nền tảng giám sát an toàn thông tin (SOC) tỉnh, thành phố trực thuộc Trung ương. SOC tỉnh, thành phố trực thuộc Trung ương kết nối, chia sẻ các thông tin trên với Trung tâm Giám sát an toàn không gian mạng quốc gia.

- Xây dựng và phê duyệt hồ sơ đề xuất cấp độ cho các IOC theo quy định tại Luật an toàn thông tin mạng và các nghị định, thông tư hướng dẫn hiện hành.

- Xây dựng và sẵn sàng triển khai kịp thời các phương án ứng phó sự cố an toàn thông tin mạng khi có sự cố mất an toàn thông tin xảy ra đối với IOC.

- Tổ chức đào tạo cơ bản về an toàn thông tin cho tất cả cán bộ tham gia điều hành, vận hành IOC.

- Tổ chức đào tạo, tập huấn chuyên sâu cho cán bộ chuyên trách an toàn thông tin cho IOC.

- Xây dựng tài liệu ngắn gọn, trực quan dựa trên các tình huống thực tế, sự cố để tuyên truyền, phổ biến, nâng cao nhận thức bảo đảm an toàn thông tin của người dùng các dịch vụ, tiện ích đô thị thông minh.

- Nghiên cứu, sửa đổi, bổ sung công tác bảo đảm an toàn thông tin vào các lớp trong khung kiến trúc phát triển đô thị thông minh phù hợp với tình hình thực tế của từng địa phương.

Như vậy, để triển khai Đề án Bảo đảm an toàn thông tin cho đô thị thông minh giai đoạn từ năm 2022 đến năm 2025 thì cần phải thực hiện theo cái giải pháp và nhiệm vụ đã được nêu như trên.

LawNet

- Đây là nội dung tóm tắt, thông báo văn bản mới dành cho khách hàng của Law Net Nếu quý khách còn vướng mắc vui lòng gửi về Email:info@lawnet.vn

- Nội dung bài viết chỉ mang tính chất tham khảo;

- Bài viết có thể được sưu tầm từ nhiều nguồn khác nhau;

- Điều khoản được áp dụng có thể đã hết hiệu lực tại thời điểm bạn đang đọc;

- Mọi ý kiến thắc mắc về bản quyền của bài viết vui lòng liên hệ qua địa chỉ mail banquyen@lawnet.vn;

24 lượt xem
Căn cứ pháp lý
Tư vấn pháp luật mới nhất
ĐỌC NHIỀU NHẤT
{{i.ImageTitle_Alt}}
{{i.Title}}