Thu thập thông tin an toàn thông tin mạng và quan trắc cơ sở trong việc giám sát an toàn hệ thống thông tin cần đáp ứng các yêu cầu nào?

Thu thập thông tin an toàn thông tin mạng và quan trắc cơ sở trong việc giám sát an toàn hệ thống thông tin cần đáp ứng các yêu cầu nào? Xin chào Ban biên tập, tôi là Thành Hưng hiện đang sinh viên ngành Điện tử Viễn thông, gần đây tôi đang tìm hiểu quy định của pháp luật về hoạt động giám sát an toàn hệ thống thông tin. Nhưng có thắc mắc tôi muốn nhờ Ban biên tập giải đáp và cung cấp thông tin giúp, cụ thể như sau: Thu thập thông tin an toàn thông tin mạng và quan trắc cơ sở trong việc giám sát an toàn hệ thống thông tin cần đáp ứng các yêu cầu nào? Tôi có thể tìm hiểu thông tin tại văn bản pháp luật nào? Mong nhận được sự phản hồi từ Ban biên tập. Xin chân thành cảm ơn!

Thu thập thông tin an toàn thông tin mạng và quan trắc cơ sở trong việc giám sát an toàn hệ thống thông tin cần đáp ứng các yêu cầu quy định tại Khoản 2 Điều 5 Thông tư 31/2017/TT-BTTTT về quy định hoạt động giám sát an toàn hệ thống thông tin do Bộ trưởng Bộ Thông tin và Truyền thông ban hành, cụ thể như sau:

a) Thực hiện thu thập thông tin an toàn thông tin mạng từ nhật ký và cảnh báo của các phần mềm/thiết bị liên quan đến đối tượng cần giám sát để cung cấp cho thành phần giám sát trung tâm của chủ quản hệ thống thông tin hoặc theo yêu cầu của cơ quan chức năng thuộc Bộ Thông tin và Truyền thông. Các thông tin an toàn thông tin mạng tối thiểu cần thu thập và cung cấp bao gồm: nhật ký máy chủ web (web server) của các ứng dụng web (ví dụ: cổng thông tin điện tử, dịch vụ công trực tuyến v.v...); cảnh báo/nhật ký của thiết bị quan trắc cơ sở; cảnh báo/nhật ký của thiết bị tường lửa được thiết lập bảo vệ luồng kết nối mạng Internet liên quan đến các đối tượng cần giám sát;

b) Các thiết bị quan trắc cơ sở đảm bảo các chức năng phát hiện tấn công, rủi ro, sự cố an toàn thông tin mạng; cần được thiết lập để đảm bảo khả năng giám sát bao phủ được tất cả các đường kết nối mạng Internet của đối tượng cần giám sát;

c) Thiết bị quan trắc cần đáp ứng tối thiểu các chức năng phát hiện, tạo lập luật phát hiện tấn công riêng dựa trên các thông tin như: địa chỉ IP nguồn, địa chỉ IP đích, địa chỉ cổng nguồn, địa chỉ cổng đích, các đoạn dữ liệu đặc biệt trong gói tin được truyền qua. Đối với các cơ quan, tổ chức nhà nước tự triển khai thiết bị quan trắc cơ sở, ưu tiên sử dụng các thiết bị phát hiện tấn công đã có (ví dụ: IDS, IPS, tường lửa Web, v.v...) để kết hợp làm thiết bị quan trắc cơ sở;

d) Đối với các hệ thống thông tin phục vụ Chính phủ điện tử sử dụng giao thức có mã hóa (ví dụ: https), cần có phương án kỹ thuật đảm bảo thiết bị quan trắc an toàn thông tin mạng có được đầy đủ thông tin để có thể phát hiện được các tấn công, rủi ro, sự cố an toàn thông tin mạng;

e) Thiết lập, kết nối các thiết bị quan trắc cơ sở với hệ thống giám sát của Bộ Thông tin và Truyền thông theo hướng dẫn và yêu cầu của cơ quan chức năng.

Trên đây là nội dung câu trả lời về các yêu cầu trong việc thu thập thông tin an toàn thông tin mạng và quan trắc cơ sở trong việc giám sát an toàn hệ thống thông tin. Để hiểu rõ và chi tiết hơn về vấn đề này, bạn có thể tìm đọc và tham khảo thêm tại Thông tư 31/2017/TT-BTTTT.

Trân trọng!

Cùng chủ đề
Hỏi đáp Pháp luật
Quy tắc ứng xử chung bảo vệ trẻ em trên môi trường mạng?
Hỏi đáp Pháp luật
Đã có Bộ Quy tắc ứng xử về bảo vệ trẻ em trên môi trường mạng năm 2025?
Hỏi đáp Pháp luật
Đã có Nghị định 163/2024/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành Luật Viễn thông?
Hỏi đáp Pháp luật
Ban hành Thông tư 25/2024/TT-BTNMT quy định về quy trình xây dựng cơ sở dữ liệu quốc gia về đất đai?
Hỏi đáp Pháp luật
Toàn văn Luật Dữ liệu 2024 áp dụng từ ngày 01/7/2025?
Hỏi đáp Pháp luật
Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng?
Hỏi đáp Pháp luật
Trang thông tin điện tử có bao nhiêu loại? Trang thông tin điện tử nào không phải cấp phép?
Hỏi đáp Pháp luật
Từ 25/12/2024, không xác thực tài khoản trò chơi điện tử bằng số điện thoại sẽ không được chơi?
Hỏi đáp Pháp luật
Trường hợp nào tên miền bị xử lý tạm ngừng hoạt động?
Hỏi đáp Pháp luật
Trò chơi điện tử trên mạng được phân loại theo các độ tuổi thế nào?
Tác giả: LawNet
Lượt xem: 0
Bài viết mới nhất

Đơn vị chủ quản: Công ty THƯ VIỆN PHÁP LUẬT.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3935 2079
P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;