Thông tư 27/2011/TT-BTTTT về điều phối các hoạt động ứng cứu sự cố mạng Internet Việt Nam
- Tóm tắt
- Nội dung
- VB gốc
- Tiếng Anh
- Hiệu lực
- VB liên quan
- Lược đồ
- Nội dung MIX
- Tổng hợp lại tất cả các quy định pháp luật còn hiệu lực áp dụng từ văn bản gốc và các văn bản sửa đổi, bổ sung, đính chính…
- Khách hàng chỉ cần xem Nội dung MIX, có thể nắm bắt toàn bộ quy định pháp luật hiện hành còn áp dụng, cho dù văn bản gốc đã qua nhiều lần chỉnh sửa, bổ sung.
- Tải về
Đây là tiện ích dành cho thành viên đăng ký phần mềm.
Quý khách vui lòng Đăng nhập tài khoản LuatVietnam và đăng ký sử dụng Phần mềm tra cứu văn bản.
Đây là tiện ích dành cho thành viên đăng ký phần mềm.
Quý khách vui lòng Đăng nhập tài khoản LuatVietnam và đăng ký sử dụng Phần mềm tra cứu văn bản.
Đây là tiện ích dành cho thành viên đăng ký phần mềm.
Quý khách vui lòng Đăng nhập tài khoản LuatVietnam và đăng ký sử dụng Phần mềm tra cứu văn bản.
thuộc tính Thông tư 27/2011/TT-BTTTT
Cơ quan ban hành: | Bộ Thông tin và Truyền thông | Số công báo: Số công báo là mã số ấn phẩm được đăng chính thức trên ấn phẩm thông tin của Nhà nước. Mã số này do Chính phủ thống nhất quản lý. | Đã biết Vui lòng đăng nhập tài khoản gói Tiêu chuẩn hoặc Nâng cao để xem Số công báo. Nếu chưa có tài khoản Quý khách đăng ký tại đây! |
Số hiệu: | 27/2011/TT-BTTTT | Ngày đăng công báo: | Đã biết Vui lòng đăng nhập tài khoản gói Tiêu chuẩn hoặc Nâng cao để xem Ngày đăng công báo. Nếu chưa có tài khoản Quý khách đăng ký tại đây! |
Loại văn bản: | Thông tư | Người ký: | Nguyễn Minh Hồng |
Ngày ban hành: Ngày ban hành là ngày, tháng, năm văn bản được thông qua hoặc ký ban hành. | 04/10/2011 | Ngày hết hiệu lực: Ngày hết hiệu lực là ngày, tháng, năm văn bản chính thức không còn hiệu lực (áp dụng). | Đã biết Vui lòng đăng nhập tài khoản gói Tiêu chuẩn hoặc Nâng cao để xem Ngày hết hiệu lực. Nếu chưa có tài khoản Quý khách đăng ký tại đây! |
Áp dụng: Ngày áp dụng là ngày, tháng, năm văn bản chính thức có hiệu lực (áp dụng). | Tình trạng hiệu lực: Cho biết trạng thái hiệu lực của văn bản đang tra cứu: Chưa áp dụng, Còn hiệu lực, Hết hiệu lực, Hết hiệu lực 1 phần; Đã sửa đổi, Đính chính hay Không còn phù hợp,... | Đã biết Vui lòng đăng nhập tài khoản gói Tiêu chuẩn hoặc Nâng cao để xem Tình trạng hiệu lực. Nếu chưa có tài khoản Quý khách đăng ký tại đây! | |
Lĩnh vực: | Khoa học-Công nghệ, Thông tin-Truyền thông |
TÓM TẮT VĂN BẢN
Buộc phản hồi về sự cố Internet trong vòng 24 giờ
Ngày 04/10/2011, Bộ Thông tin và Truyền thông đã ban hành Thông tư số 27/2011/TT-BTTTT quy định về điều phối các hoạt động ứng cứu sự cố mạng Internet Việt Nam.
Theo Thông tư này, khi gặp sự cố mà không tự khắc phục được, cá nhân hay tổ chức sử dụng Internet thông báo sự cố tới một hoặc nhiều thành viên mạng lưới ứng cứu bao gồm thành viên mạng lưới chịu trách nhiệm ứng cứu sự cố cho tổ chức, cá nhân đó (nếu có), các các nhà cung cấp dịch vụ Internet (ISP) đang trực tiếp cung cấp dịch vụ hay Cơ quan điều phối (VNCERT).
Tổ chức, cá nhân gửi thông báo sự cố cũng phải phối hợp chặt chẽ, cung cấp đầy đủ và chính xác thông tin về sự cố cho các thành viên mạng lưới tiếp nhận thông báo sự cố và tạo mọi điều kiện thuận lợi cho các thành viên này và cơ quan điều phối tiếp cận, nghiên cứu hệ thống, thiết bị liên quan đến sự cố để thu thập, phân tích thông tin xử lý sự cố.
Sau khi nhận được thông báo sự cố của khách hàng, thành viên mạng lưới phải phản hồi ngay và không vượt quá 24 giờ cho tổ chức, cá nhân gửi thông báo để xác nhận và xử lý sự cố trong khả năng, trách nhiệm của mình. Trường hợp sự cố không tự xử lý được, thành viên mạng lưới sẽ phải thông báo về VNCERT để điều phối các thanh viên khác tham gia ứng cứu sự cố khi cần thiết.
Sự cố mạng Internet là sự kiện đã, đang hoặc có khả năng xảy ra gây mất an toàn thông tin trên mạng Internet được phát hiện thông qua việc giám sát, đánh giá, phân tích của các cơ quan, tổ chức, cá nhân có liên quan hoặc được cảnh báo từ các chuyên gia, tổ chức về lĩnh vực an toàn thông tin trong nước và thế giới. Địa chỉ tiếp nhận thông báo sự cố sẽ được tập hợp và công bố trên trang thông tin điện tử của VNCERT…
Thông tư này có hiệu lực thi hành kể từ ngày 15/11/2011.
Xem chi tiết Thông tư 27/2011/TT-BTTTT tại đây
tải Thông tư 27/2011/TT-BTTTT
Nếu chưa có tài khoản, vui lòng Đăng ký tại đây!
Nếu chưa có tài khoản, vui lòng Đăng ký tại đây!
Nếu chưa có tài khoản, vui lòng Đăng ký tại đây!
BỘ THÔNG TIN VÀ Số: 27/2011/TT-BTTTT |
CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Hà Nội, ngày 4 tháng 10 năm 2011 |
BỘ TRƯỞNG BỘ THÔNG TIN VÀ TRUYỀN THÔNG
Căn cứ Luật Công nghệ thông tin ngày 29 tháng 6 năm 2006;
Căn cứ Luật Viễn thông ngày 04 tháng 12 năm 2009;
Căn cứ Nghị định số 64/2007/NĐ-CP ngày 10 tháng 4 năm 2007 của Chính phủ về ứng dụng công nghệ thông tin trong hoạt động của cơ quan nhà nước;
Căn cứ Nghị định số 97/2008/NĐ-CP ngày 28 tháng 8 năm 2008 về quản lý, cung cấp, sử dụng dịch vụ Internet và thông tin điện tử trên Internet;
Căn cứ Nghị định số 187/2007/NĐ-CP ngày 25 tháng 12 năm 2007 của Chính phủ quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Bộ Thông tin và Truyền thông;
Theo đề nghị của Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam,
QUY ĐỊNH:
QUY ĐỊNH CHUNG
Thông tư này quy định về mạng lưới ứng cứu sự cố, điều phối các hoạt động ứng cứu sự cố mạng Internet; trách nhiệm của các tổ chức, cá nhân có liên quan tới hoạt động ứng cứu sự cố mạng Internet tại Việt Nam.
MẠNG LƯỚI ỨNG CỨU SỰ CỐ
ĐIỀU PHỐI CÁC HOẠT ĐỘNG ỨNG CỨU SỰ CỐ
TRÁCH NHIỆM CỦA CÁC TỔ CHỨC, CÁ NHÂN
TỔ CHỨC THỰC HIỆN
Nơi nhận: |
KT. BỘ TRƯỞNG |
PHỤ LỤC 1:
MẪU BẢN KHAI ĐĂNG KÝ THAM GIA MẠNG LƯỚI ĐIỀU PHỐI
TÊN TỔ CHỨC |
CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
BẢN KHAI ĐĂNG KÝ THAM GIA MẠNG LƯỚI ĐIỀU PHỐI ỨNG CỨU SỰ CỐ
1. Thông tin chung về tổ chức
▪ Tên tổ chức: ..........................................................................................................
▪ Điện thoại: ............................................................................................................
▪ Fax: .......................................................................................................................
▪ Email: ...................................................................................................................
▪ Website: ................................................................................................................
2. Hoạt động trong lĩnh vực an toàn thông tin
□ Có
□ Không
3. Thông tin tiếp nhận thông báo sự cố
▪ Địa chỉ liên lạc: ......................................................................................................
▪ Email: .................................................................................................................
▪ Số điện thoại (cố định, di động).............................................................................
▪ Fax: ........................................................................................................................
4. Đầu mối ứng cứu sự cố
▪ Họ và tên: ...............................................................................................................
▪ Chức vụ: .................................................................................................................
▪ Địa chỉ liên hệ: .......................................................................................................
▪ Số điện thoại (cố định, di động).............................................................................
▪ Fax: ........................................................................................................................
▪ Email: ......................................................................................................................
5. Giới thiệu về hoạt động của tổ chức
(Cung cấp cho Cơ quan điều phối các thông tin về năng lực ứng cứu sự cố của tổ chức như nhân sự, công nghệ, kinh nghiệm, đối tượng phục vụ,...)
.....................................................................................................................................
.....................................................................................................................................
.....................................................................................................................................
.....................................................................................................................................
.....................................................................................................................................
.....................................................................................................................................
.....................................................................................................................................
Tổ chức cam kết tuân thủ các quy định về hoạt động ứng cứu sự cố do Cơ quan điều phối ban hành.
|
......., ngày ....... tháng ....... năm ....... Xác nhận của chủ thể đăng ký (Đóng dấu hoặc sử dụng chữ ký số) |
PHỤ LỤC 2:
MẪU BÁO CÁO ĐỊNH KỲ
CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------------------
Kính gửi: Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam
BÁO CÁO ĐỊNH KỲ VỀ HOẠT ĐỘNG TIẾP NHẬN VÀ XỬ LÝ SỰ CỐ
□ Từ tháng ……../20 … đến tháng …./20…
Tên tổ chức/doanh nghiệp: .................................................................................
Địa chỉ: ............................................................................................................
1. Số lượng thông báo sự cố và cách thức xử lý
Loại sự cố |
Số lượng |
Số sự cố tự xử lý |
Số sự cố có sự hỗ trợ xử lý từ các tổ chức khác |
Số sự cố có hỗ trợ xử lý từ tổ chức nước ngoài |
Số sự cố đề nghị VNCERT hỗ trợ xử lý |
Thiệt hại ước tính |
Từ chối dịch vụ |
|
|
|
|
|
|
Mã độc hại |
|
|
|
|
|
|
Thay đổi giao diện web |
|
|
|
|
|
|
Phishing |
|
|
|
|
|
|
Truy cập trái phép |
|
|
|
|
|
|
Sử dụng bất hợp lý |
|
|
|
|
|
|
Đa thành phần |
|
|
|
|
|
|
Khác |
|
|
|
|
|
|
Tổng số |
|
|
|
|
|
|
2. Danh sách các tổ chức hỗ trợ xử lý sự cố
........................................................................................................................
3. Danh sách các tổ chức nước ngoài hỗ trợ xử lý sự cố
........................................................................................................................
4. Đề xuất kiến nghị:..........................................................................................
........................................................................................................................
|
......., ngày ....... tháng ....... năm ....... Giám đốc (Đóng dấu hoặc sử dụng chữ ký số) |
PHỤ LỤC 3:
MẪU THÔNG BÁO KHI CÓ SỰ CỐ
THÔNG BÁO SỰ CỐ
▪ Cá nhân / tổ chức thông báo sự cố * ................................................................
▪ Email * ...........................................................................................................
▪ Điện thoại *.....................................................................................................
Thông tin về sự cố
▪ Mô tả sơ bộ về sự cố *.....................................................................................
........................................................................................................................
▪ Cách thức phát hiện * (Đánh dấu những cách thức được sử dụng để phát hiện sự cố)
□ Qua hệ thống phát hiện xâm nhập □ Kiểm tra dữ liệu lưu lại (Log File)
□ Nhận được thông báo từ: ...............................................................................
□ Khác, đó là ....................................................................................................
▪ Thời gian xảy ra sự cố *: …/… /……/…/… (ngày/tháng/năm/giờ/phút)
(Ngày,Tháng điền đủ 2 chữ số,Năm điền đủ 4 chữ số,Giờ,Phút điền đủ 2 chữ số theo hệ 24 giờ)
▪ Thời gian thực hiện báo cáo sự cố *: …/… /……/…/… (ngày/tháng/năm/giờ/phút)
Đã gửi thông báo sự cố cho *
□ Thành viên mạng lưới chịu trách nhiệm ứng cứu sự cố cho tổ chức, cá nhân
□ ISP đang trực tiếp cung cấp dịch vụ
□ Cơ quan điều phối
Thông tin về hệ thống xảy ra sự cố
▪ Hệ điều hành ………………………… Version …………………………..
▪ Các dịch vụ có trên hệ thống (Đánh dấu những dịch vụ được sử dụng trên hệ thống)
□ Web server □ Mail server □ Database server
□ Dịch vụ khác, đó là .........................................................................................
▪ Các biện pháp an toàn thông tin đã triển khai (Đánh dấu những biện pháp đã triển khai)
□ Antivirus □ Firewall □ Hệ thống phát hiện xâm nhập
□ Khác:.............................................................................................................
▪ Các địa chỉ IP của hệ thống (Liệt kê địa chỉ IP sử dụng trên Internet, không liệt kê địa chỉ IP nội bộ)
........................................................................................................................
▪ Các tên miền của hệ thống
........................................................................................................................
▪ Mục đích chính sử dụng hệ thống .....................................................................
........................................................................................................................
▪ Thông tin gửi kèm
□ Nhật ký hệ thống □ Mẫu virus / mã độc □ Khác:…………………………
▪ Các thông tin cung cấp trong thông báo sự cố này đều phải được giữ bí mật: □ Có □ Không
▪ Sự cố đã được khắc phục: □ Đã khắc phục □ Chưa khắc phục (đề nghị ứng cứu)
▪ Kiến nghị ........................................................................................................
|
Cá nhân / Tổ chức thông báo |
Chú thích:
1. Phần (*) là những thông tin bắt buộc. Các phần còn lại có thể loại bỏ nếu không có thông tin.
2. Sử dụng tiêu đề (subject) bắt đầu bằng “[TBSC]” khi gửi thông báo qua email
3. Tham khảo thêm tại website của Trung tâm VNCERT (www.vncert.gov.vn)
PHỤ LỤC 4:
MẪU YÊU CẦU ĐIỀU PHỐI
BỘ THÔNG TIN VÀ Số: /VNCERT-NV V/v Thực hiện yêu cầu điều phối |
CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM ……, ngày….. tháng …. năm ………. |
Kính gửi: ………………………………………
Đề nghị thực hiện yêu cầu điều phối dưới đây:
1. Loại yêu cầu điều phối
□ Thông báo nguy cơ, tình hình sự cố.
□ Yêu cầu xử lý sự cố cụ thể
□ Yêu cầu xử lý kỹ thuật, thực hiện các biện pháp quản lý, kỹ thuật
□ Yêu cầu báo cáo tình hình, cung cấp thông tin liên quan tới sự cố.
□ Yêu cầu điều động nguồn lực (nhân lực, tài nguyên, công nghệ,...)
2. Tổ chức có liên quan tới sự cố
........................................................................................................................
........................................................................................................................
........................................................................................................................
3. Nội dung cụ thể yêu cầu điều phối
........................................................................................................................
........................................................................................................................
........................................................................................................................
........................................................................................................................
........................................................................................................................
........................................................................................................................
........................................................................................................................
4. Thời hạn thực hiện yêu cầu điều phối đến ngày ……../………/………..
|
......., ngày ....... tháng ....... năm ....... Giám đốc (Đóng dấu hoặc sử dụng chữ ký số) |