Điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia?

Điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia? Điều kiện bảo đảm an ninh mạng đối với thiết bị của hệ thống thông tin quan trọng về an ninh quốc gia? Điều kiện về biện pháp kỹ thuật để giám sát hệ thống thông tin quan trọng về an ninh quốc gia? 

Nhờ anh/chị tư vấn!

1. Điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia? 

Tại Điều 9 Nghị định 53/2022/NĐ-CP quy định điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia như sau:

1. Có bộ phận phụ trách về vận hành, quản trị hệ thống và bảo vệ an ninh mạng.

2. Nhân sự phụ trách về vận hành, quản trị hệ thống và bảo vệ an ninh mạng phải có trình độ chuyên môn về an ninh mạng, an toàn thông tin mạng, công nghệ thông tin; có cam kết bảo mật thông tin liên quan đến hệ thống thông tin quan trọng về an ninh quốc gia trong quá trình làm việc và sau khi nghỉ việc.

3. Có cơ chế hoạt động độc lập về chuyên môn giữa các bộ phận vận hành, quản trị, bảo vệ an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia.

2. Điều kiện bảo đảm an ninh mạng đối với thiết bị của hệ thống thông tin quan trọng về an ninh quốc gia?

Theo Điều 10 Nghị định 53/2022/NĐ-CP điều kiện bảo đảm an ninh mạng đối với thiết bị của hệ thống thông tin quan trọng về an ninh quốc gia như sau:

1. Các thiết bị phần cứng là thành phần hệ thống phải được kiểm tra an ninh mạng để phát hiện điểm yếu, lỗ hổng bảo mật, mã độc, thiết bị thu phát, phần cứng độc hại bảo đảm sự tương thích với các thành phần khác trong hệ thống thông tin quan trọng về an ninh quốc gia. Các thiết bị quản trị phải được cài đặt hệ điều hành, phần mềm sạch, có các lớp tường lửa bảo vệ. Hệ thống thông tin xử lý bí mật nhà nước không được kết nối với mạng Internet.

2. Sản phẩm đã được lực lượng chuyên trách bảo vệ an ninh mạng, an toàn thông tin mạng cảnh báo, thông báo nguy cơ gây mất an ninh mạng không được đưa vào sử dụng hoặc phải có biện pháp xử lý, khắc phục điểm yếu, lỗ hổng bảo mật, mã độc, phần cứng độc hại trước khi đưa vào sử dụng.

3. Dữ liệu, thông tin ở dạng số được xử lý, lưu trữ thông qua hệ thống thông tin thuộc bí mật nhà nước phải được mã hóa hoặc có biện pháp bảo vệ trong quá trình tạo lập, trao đổi, lưu trữ trên mạng Internet theo quy định của pháp luật về bảo vệ bí mật nhà nước.

4. Thiết bị công nghệ thông tin, phương tiện truyền thông, vật mang tin và các thiết bị phục vụ cho hoạt động của hệ thống thông tin phải được quản lý, tiêu hủy, sửa chữa theo quy định của pháp luật về bảo vệ bí mật nhà nước, quy định công tác của chủ quản hệ thống thông tin.

5. Phần mềm hệ thống, phần mềm tiện ích, phần mềm lớp giữa, cơ sở dữ liệu, chương trình ứng dụng, mã nguồn và công cụ phát triển định kỳ được rà soát và cập nhật các bản vá lỗi.

6. Thiết bị di động và các thiết bị có tính năng lưu trữ thông tin khi kết nối vào hệ thống mạng nội bộ của hệ thống thông tin quan trọng về an ninh quốc gia phải được kiểm tra, kiểm soát bảo đảm an toàn và chỉ được phép sử dụng tại hệ thống thông tin quan trọng về an ninh quốc gia.

7. Thiết bị, phương tiện lưu trữ thông tin khi kết nối, vận chuyển, lưu trữ phải:

a) Kiểm tra bảo mật trước khi kết nối với hệ thống thông tin quan trọng về an ninh quốc gia;

b) Kiểm soát việc đấu nối, gỡ bỏ đấu nối thiết bị thuộc hệ thống thông tin quan trọng về an ninh quốc gia;

c) Triển khai các biện pháp bảo đảm an toàn khi vận chuyển, lưu trữ và biện pháp bảo vệ đối với thông tin thuộc bí mật nhà nước được lưu trữ trong đó.

3. Điều kiện về biện pháp kỹ thuật để giám sát hệ thống thông tin quan trọng về an ninh quốc gia? 

Theo Điều 11 Nghị định 53/2022/NĐ-CP điều kiện về biện pháp kỹ thuật để giám sát hệ thống thông tin quan trọng về an ninh quốc gia như sau:

1. Môi trường vận hành của hệ thống thông tin quan trọng về an ninh quốc gia phải đáp ứng yêu cầu:

a) Tách biệt với các môi trường phát triển, kiểm tra và thử nghiệm;

b) Áp dụng các giải pháp bảo đảm an toàn thông tin;

c) Không cài đặt các công cụ, phương tiện phát triển ứng dụng;

d) Loại bỏ hoặc tắt các tính năng, phần mềm tiện ích không sử dụng, không cần thiết trên hệ thống thông tin.

2. Dữ liệu của hệ thống thông tin quan trọng về an ninh quốc gia phải có phương án tự động sao lưu dự phòng phù hợp ra phương tiện lưu trữ ngoài với tần suất thay đổi của dữ liệu và bảo đảm nguyên tắc dữ liệu phát sinh phải được sao lưu trong vòng 24 giờ. Dữ liệu sao lưu dự phòng phải được kiểm tra, bảo đảm khả năng khôi phục định kỳ 6 tháng một lần.

3. Hệ thống mạng phải đáp ứng yêu cầu sau:

a) Chia tách thành các vùng mạng khác nhau theo đối tượng sử dụng, mục đích sử dụng, tối thiểu: có phân vùng mạng riêng cho máy chủ của hệ thống thông tin; có phân vùng mạng trung gian (DMZ) để cung cấp dịch vụ trên mạng Internet; có phân vùng mạng riêng để cung cấp dịch vụ mạng không dây; có phân vùng mạng riêng đối với máy chủ cơ sở dữ liệu;

b) Có thiết bị, phần mềm thực hiện chức năng kiểm soát các kết nối, truy cập vào ra các vùng mạng quan trọng;

c) Có giải pháp kiểm soát, phát hiện và ngăn chặn kịp thời các kết nối, truy cập không tin cậy, xâm nhập trái phép;

d) Có phương án ứng phó tấn công từ chối dịch vụ và các hình thức tấn công khác phù hợp với quy mô, tính chất của hệ thống thông tin quan trọng về an ninh quốc gia.

4. Có biện pháp, giải pháp để dò tìm và phát hiện kịp thời các điểm yếu, lỗ hổng về mặt kỹ thuật của hệ thống mạng và những kết nối, thiết bị, phần mềm cài đặt bất hợp pháp vào mạng.

5. Ghi và lưu trữ nhật ký về hoạt động của hệ thống thông tin và người sử dụng, các lỗi phát sinh, các sự cố an toàn thông tin tối thiểu 3 tháng theo hình thức tập trung và sao lưu tối thiểu một năm một lần.

6. Kiểm soát truy cập đối với người sử dụng, nhóm người sử dụng thiết bị công cụ sử dụng:

a) Đăng ký, cấp phát, gia hạn và thu hồi quyền truy cập của thiết bị, người sử dụng;

b) Mỗi tài khoản truy cập hệ thống phải được gán cho một người sử dụng duy nhất; trường hợp chia sẻ tài khoản dùng chung để truy cập hệ thống thông tin quan trọng về an ninh quốc gia thì phải được phê duyệt bởi cấp có thẩm quyền và xác định được trách nhiệm cá nhân tại mỗi thời điểm sử dụng;

c) Giới hạn và kiểm soát các truy cập sử dụng tài khoản có quyền quản trị: (i) Thiết lập cơ chế kiểm soát việc tạo tài khoản có quyền quản trị để bảo đảm không một tài khoản nào sử dụng được khi chưa được cấp có thẩm quyền phê duyệt; (ii) Phải có biện pháp giám sát việc sử dụng tài khoản có quyền quản trị; (iii) Việc sử dụng tài khoản có quyền quản trị phải được giới hạn đảm bảo chỉ có 1 truy cập quyền quản trị duy nhất, tự động thoát khỏi phiên đăng nhập khi không có hoạt động trong khoảng thời gian nhất định;

d) Quản lý, cấp phát mã khóa bí mật truy cập hệ thống thông tin;

đ) Rà soát, kiểm tra, xét duyệt lại quyền truy cập của người sử dụng;

e) Yêu cầu, điều kiện an toàn thông tin đối với các thiết bị, công cụ sử dụng để truy cập.

Trân trọng!

Cùng chủ đề
Hỏi đáp Pháp luật
Lễ viếng Chủ tịch Hồ Chí Minh trong Khu Di tích Lăng Chủ tịch Hồ Chí Minh từ ngày 19/5/2025?
Hỏi đáp Pháp luật
Ngày 14 tháng 4 là ngày gì? Ngày 14 tháng 4 năm 2025 là ngày bao nhiêu âm?
Hỏi đáp Pháp luật
Tổng hợp lời chúc ngày Valentine đen 14 4 dành cho mọi đối tượng hay, ý nghĩa nhất năm 2025?
Hỏi đáp Pháp luật
Mẫu diễn văn kỷ niệm 50 năm ngày giải phóng miền nam thống nhất đất nước năm 2025?
Hỏi đáp Pháp luật
Địa đạo Củ Chi thuộc tỉnh, thành nào? Địa đạo được công nhận Di tích lịch sử quốc gia đặc biệt năm nào?
Hỏi đáp Pháp luật
Ban hành 103 thủ tục hành chính lĩnh vực tín ngưỡng, tôn giáo từ 28/3/2025?
Hỏi đáp Pháp luật
Ý nghĩa ngày Giải phóng miền Nam 30/4? Ngày Giải phóng miền Nam, thống nhất đất nước 2025 công chức được nghỉ mấy ngày?
Hỏi đáp Pháp luật
Tết Thanh minh vào ngày nào 2025? Tết Thanh minh có phải là ngày lễ lớn không?
Hỏi đáp Pháp luật
Mẫu banner thông báo nghĩ lễ Giỗ tổ Hùng Vương năm 2025 đơn giản, ý nghĩa?
Hỏi đáp Pháp luật
Tết hàn thực 2025 là ngày nào? Tết hàn thực có phải là ngày lễ lớn không?
Tác giả: LawNet
Lượt xem: 0
Bài viết mới nhất

Đơn vị chủ quản: Công ty THƯ VIỆN PHÁP LUẬT.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3935 2079
P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;