Danh mục
|
Tổng đài trực tuyến 19006192
|
|
Mục lục
  • Tổng quan
  • Nội dung
  • VB gốc
  • Tiếng Anh
  • Hiệu lực
  • VB liên quan
  • Lược đồ
  • Nội dung hợp nhất 

    Tính năng này chỉ có tại LuatVietnam.vn. Nội dung hợp nhất tổng hợp lại tất cả các quy định còn hiệu lực của văn bản gốc và các văn bản sửa đổi, bổ sung, đính chính... trên một trang. Việc hợp nhất văn bản gốc và những văn bản, Thông tư, Nghị định hướng dẫn khác không làm thay đổi thứ tự điều khoản, nội dung.

    Khách hàng chỉ cần xem Nội dung hợp nhất là có thể nắm bắt toàn bộ quy định hiện hành đang áp dụng, cho dù văn bản gốc đã qua nhiều lần chỉnh sửa, bổ sung.

    =>> Xem hướng dẫn chi tiết cách sử dụng Nội dung hợp nhất

  • Tải về
Mục lục
Lưu
Đây là tiện ích dành cho tài khoản Tiêu chuẩn hoặc Nâng cao . Vui lòng Đăng nhập tài khoản để xem chi tiết.
Theo dõi VB
Đây là tiện ích dành cho tài khoản Tiêu chuẩn hoặc Nâng cao . Vui lòng Đăng nhập tài khoản để xem chi tiết.
Ghi chú
Báo lỗi
In

Quyết định 1180/QĐ-BKHĐT 2015 Quy chế đảm bảo an toàn, an ninh thông tin trên mạng máy tính

Cơ quan ban hành: Bộ Kế hoạch và Đầu tư
Số công báo:
Số công báo là mã số ấn phẩm được đăng chính thức trên ấn phẩm thông tin của Nhà nước. Mã số này do Chính phủ thống nhất quản lý.
Đang cập nhật
Số hiệu: 1180/QĐ-BKHĐT Ngày đăng công báo: Đang cập nhật
Loại văn bản: Quyết định Người ký: Bùi Quang Vinh
Ngày ban hành:
Ngày ban hành là ngày, tháng, năm văn bản được thông qua hoặc ký ban hành.
24/08/2015
Ngày hết hiệu lực:
Ngày hết hiệu lực là ngày, tháng, năm văn bản chính thức không còn hiệu lực (áp dụng).
Đã biết
Tiện ích dành cho tài khoản Tiêu chuẩn hoặc Nâng cao. Vui lòng Đăng nhập tài khoản để xem chi tiết.
Áp dụng:
Ngày áp dụng là ngày, tháng, năm văn bản chính thức có hiệu lực (áp dụng).
Đã biết
Tiện ích dành cho tài khoản Tiêu chuẩn hoặc Nâng cao. Vui lòng Đăng nhập tài khoản để xem chi tiết.
Tình trạng hiệu lực:
Cho biết trạng thái hiệu lực của văn bản đang tra cứu: Chưa áp dụng, Còn hiệu lực, Hết hiệu lực, Hết hiệu lực 1 phần; Đã sửa đổi, Đính chính hay Không còn phù hợp,...
Đã biết
Tiện ích dành cho tài khoản Tiêu chuẩn hoặc Nâng cao. Vui lòng Đăng nhập tài khoản để xem chi tiết.
Lĩnh vực: Thông tin-Truyền thông

TÓM TẮT QUYẾT ĐỊNH 1180/QĐ-BKHĐT

Ngày 24/8/2022, Bộ Kế hoạch và Đầu tư ra Quyết định 1180/QĐ-BKHĐT ban hành Quy chế đảm bảo an toàn, an ninh thông tin trên mạng máy tính Bộ Kế hoạch và Đầu tư.

Theo đó, mục đích của Quy chế nhằm giảm thiểu được các nguy cơ gây mất an toàn thông tin và đảm bảo an ninh thông tin trong quá trình ứng dụng công nghệ thông tin trong hoạt động của các đơn vị, tổ chức, cá nhân liên quan đến việc ứng dụng công nghệ thông tin của Bộ Kế hoạch và Đầu tư.

Bên cạnh đó, nguyên tắc của quy chế là các hoạt động ứng dụng công nghệ thông tin phải tuân theo nguyên tắc đảm bảo an toàn thông tin được quy định tại Điều 41, Nghị định 64/2007/NĐ-CP ngày 10/4/2007 của Chính phủ về ứng dụng công nghệ thông tin trong hoạt động của cơ quan nhà nước và các quy định khác của pháp luật về an toàn, an ninh thông tin.

Để thực hiện các mục đích và nguyên tắc trên, Thủ trưởng các đơn vị, tổ chức thuộc Bộ có trách nhiệm phổ biến, quán triệt Quy chế này đến toàn thể cán bộ, công chức, viên chức trong đơn vị, nghiêm túc tổ chức thực hiện các quy định tại và chịu trách nhiệm trước Bộ trưởng trong công tác đảm bảo an toàn, an ninh thông tin tại đơn vị mình; Trung tâm Tin học tham mưu cho Bộ trường về công tác đảm bảo an toàn, an ninh thông tin; Thành lập bộ phận phụ trách công tác an toàn, an ninh thông tin.

Quyết định có hiệu lực từ ngày ký.

Xem chi tiết Quyết định 1180/QĐ-BKHĐT có hiệu lực kể từ ngày 24/08/2015

Tải Quyết định 1180/QĐ-BKHĐT

Tải văn bản tiếng Việt (.pdf) Quyết định 1180/QĐ-BKHĐT PDF (Bản có dấu đỏ)

Đây là tiện ích dành cho tài khoản thành viên. Vui lòng Đăng nhập để xem chi tiết. Nếu chưa có tài khoản, Đăng ký tại đây!

Tải văn bản tiếng Việt (.doc) Quyết định 1180/QĐ-BKHĐT DOC (Bản Word)

Đây là tiện ích dành cho tài khoản thành viên. Vui lòng Đăng nhập để xem chi tiết. Nếu chưa có tài khoản, Đăng ký tại đây!

Tình trạng hiệu lực: Đã biết
bgdocquyen
Hiệu lực: Đã biết
Tình trạng hiệu lực: Đã biết

B K HOẠCH VÀ ĐU TƯ

________________

Số: 1180/QĐ-BKHĐT

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM

Độc lập - Tự do - Hạnh phúc

______________________

Hà Nội, ngày 24 tháng 8 năm 2015

QUYT ĐỊNH

Ban hành Quy chế đm bảo an toàn, an ninh thông tin
trên mạng máy tính Bộ K
ế hoạch và Đầu tư

_________________________

B TRƯỞNG B KẾ HOẠCH VÀ ĐU TƯ

Căn cứ Luật Công nghệ thông tin số 67/2006/QH11 ngày 29/6/2006;

Căn cứ Pháp lệnh bảo vệ bí mật Nhà nước ngày 28/12/2000;

Căn cứ Nghị định số 33/2002/NĐ-CP ngày 28/3/2002 cùa Chính phủ quy định chi tiết thi hành Pháp lệnh bo vệ bí mật nhà nước;

Căn cứ Nghị định số 64/2007/NĐ-CP ngày 10/4/2007 của Chính phủ quy định về ứng dụng công nghệ thông tin trong hoạt động của cơ quan nhà nước;

Căn cứ Nghị định số 116/2008/NĐ-CP ngày 14/11/2008 của Chính phủ quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chc của Bộ Kế hoạch và Đầu tư;

Căn cứ Chỉ thị số 879/CT-TTg ngày 10/6/2011 của Thủ tướng Chính phủ về việc tăng cường triển khai các hoạt động đảm bảo an toàn thông tin số;

Căn cứ Chỉ thị s 15/CT-TTg ngày 17/6/2014 của Thủ tướng Chính phủ về tăng cường công tác bảo đảm an ninh và an toàn thông tin mạng trong tình hình mới;

Xét đề nghị của Giám đốc Trung tâm Tin học,

QUYẾT ĐỊNH:

Điều 1. Ban hành kèm theo Quyết định này Quy chế đảm bảo an toàn, an ninh thông tin trên mạng máy tính Bộ Kế hoạch và Đầu tư.

Đang theo dõi

Điều 2. Quyết định này có hiệu lực kể từ ngày ký, thay thế Quyết định số 1108/QĐ-BKH ngày 27/8/2008 của Bộ trưởng về việc ban hành Quy chế bảo đảm an toàn, an ninh mạng máy tính và thông tin trên mạng tại Bộ Kế hoạch và Đầu tư.

Đang theo dõi

Điều 3. Chánh Văn phòng Bộ, Giám đốc Trung tâm Tin học, Thủ trưởng các đơn vị thuộc Bộ chịu trách nhiệm thi hành Quyết định này.

Đang theo dõi

Nơi nhn:

- Như Điều 3;

- Lãnh đạo Bộ;

- Đng ủy, Công đoàn cơ quan;

- Các đơn vị thuộc Bộ;

- Lưu: VT, TTTH.

BỘ TRƯỞNG

 

 

 

 

Bùi Quang Vinh

 

 

 

B K HOẠCH VÀ ĐU TƯ

________________

 

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM

Độc lập - Tự do - Hạnh phúc

______________________

 

QUY CHẾ
Đảm bảo an toàn, an ninh thông tin trên mạng máy tính Bộ Kế hoạch và Đầu tư

(Ban hành kèm theo Quyết định số 1180/QĐ-BKHĐT ngày 24 tháng 8 năm 2015 của Bộ trưởng Bộ Kế hoạch và Đầu tư)

Chương I QUY ĐỊNH CHUNG

Đang theo dõi

Điều 1. Phạm vi điều chỉnh và đối tượng áp dụng

Đang theo dõi

1. Quy chế này quy định về công tác đảm bảo an toàn, an ninh thông tin trên mạng máy tính Bộ Kế hoạch và Đầu tư.

Đang theo dõi

2. Quy chế này được áp dụng với các đơn vị, tổ chức, cá nhân liên quan đến việc ứng dụng công nghệ thông tin của Bộ Kế hoạch và Đầu tư.

Đang theo dõi

Điều 2. Giải thích từ ngữ

Đang theo dõi

1. “Mật khẩu an toàn” là mật khẩu đáp ứng yêu cầu sau: Có tối thiểu 8 ký tự, Trong đó có tối thiểu 3 trong số 4 loại ký tự sau: chữ cái viết hoa (A-Z), chữ cái viết thường (a-z), chữ số (0-9), các ký tự khác trên bàn phím máy tính (~, !,…).

Đang theo dõi

2. “WPA2-Enterprise” là kiểu xác thực sử dụng tên đăng nhập và mật khẩu.

Đang theo dõi

Điều 3. Mục đích, nguyên tắc chung

Đang theo dõi

1. Việc áp dụng Quy chế này nhằm giảm thiểu được các nguy cơ gây mất an toàn thông tin và đảm bảo an ninh thông tin trong quá trình ứng dụng công nghệ thông tin trong hoạt động của các đơn vị, tổ chức, cá nhân liên quan đến việc ứng dụng công nghệ thông tin của Bộ Kế hoạch và Đầu tư.

Đang theo dõi

2. Các hoạt động ứng dụng công nghệ thông tin phải tuân theo nguyên tắc đảm bảo an toàn thông tin được quy định tại Điều 41, Nghị định 64/2007/NĐ-CP ngày 10/4/2007 của Chính phủ về ứng dụng công nghệ thông tin trong hoạt động của cơ quan nhà nước và các quy định khác của pháp luật về an toàn, an ninh thông tin.

Đang theo dõi

Chương II

QUY ĐỊNH VỀ AN TOÀN, AN NINH THÔNG TIN

Đang theo dõi

Điều 4. Quản lý Trung tâm dữ liệu

Đang theo dõi

1. Trung tâm dữ liệu là khu vực hạn chế tiếp cận và được lắp đặt hệ thống camera giám sát cả bên trong và bên ngoài. Chỉ những người có trách nhiệm theo quy định của Bộ hoặc của đơn vị quản lý vận hành mới được phép vào Trung tâm dữ liệu.

Đang theo dõi

2. Toàn bộ thiết bị trong Trung tâm dữ liệu phải được lắp đặt, cài đặt, cấu hình đúng tiêu chuẩn kỹ thuật chung của Trung tâm dữ liệu. Tủ thiết bị trong Trung tâm dữ liệu phải được khóa trừ thời gian thực hiện công việc.

Đang theo dõi

3. Quản lý việc mang thiết bị vào, ra Trung tâm dữ liệu

Đang theo dõi

a) Việc mang thiết bị vào, ra để lắp đặt hoặc sửa chữa phải có sự đồng ý của Lãnh đạo đơn vị quản lý, vận hành.

Đang theo dõi

b) Thời gian tháo, lắp thiết bị: thực hiện ngoài giờ hành chính trừ trường hợp xử lý sự cố khẩn cấp; Trước khi mang vào Trung tâm dữ liệu thiết bị phải được bóc, dỡ vỏ, hộp.

Đang theo dõi

4. Làm việc trong Trung tâm dữ liệu

Đang theo dõi

a) Quá trình vào, ra Trung tâm dữ liệu phải được ghi sổ nhật ký.

Đang theo dõi

b) Dữ liệu của hệ thống camera giám sát vào, ra được lưu tối thiểu 03 tháng.

Đang theo dõi

5. Phải có kế hoạch sao lưu dữ liệu hằng ngày, tự động đối với các dữ liệu quan trọng gồm: thông tin cấu hình của hệ thống mạng, máy chủ; cơ sở dữ liệu; tập tin nhật ký hoạt động (của thiết bị bảo mật, máy chủ, hệ quản trị cơ sở dữ liệu,...). Việc sao lưu phải đảm bảo khả năng phục hồi dữ liệu khi có sự cố xảy ra.

Đang theo dõi

6. Hệ thống thiết bị, phần mềm an toàn, an ninh thông tin

Đang theo dõi

a) Các vùng mạng, máy chủ trong Trung tâm dữ liệu phải được kiểm soát bởi tường lửa.

Đang theo dõi

b) Các máy chủ phải được cài đặt phần mềm phòng chống mã độc và được quản lý thống nhất, tập trung.

Đang theo dõi

c) Mọi truy cập vào ra giữa các vùng mạng, máy chủ phải có hệ thống theo dõi, giám sát và phát hiện xâm nhập.

Đang theo dõi

d) Nhật ký hoạt động của thiết bị, phần mềm an toàn, an ninh thông tin phải được lưu giữ tối thiểu 03 tháng để phục vụ công tác khảo sát, phân tích hoặc điều tra khi có sự cố xảy ra.

Đang theo dõi

7. Trung tâm dữ liệu phải có hệ thống điện dự phòng, hệ thống chống cháy tự động và hệ thống chống sét.

Đang theo dõi

Điều 5. Quản lý kết nối

Đang theo dõi

1. Kết nối mạng nội bộ

Đang theo dõi

a) Đối với kết nối hữu tuyến phải đảm bảo với mỗi cổng mạng chỉ cho phép duy nhất một máy tính kết nối.

Đang theo dõi

b) Tất cả máy tính đã kết nối phải được cài hệ điều hành có bản quyền hoặc hệ điều hành mã nguồn mở thuộc danh mục do Bộ Thông tin và Truyền thông ban hành đồng thời phải được đặt mật khẩu truy cập an toàn và thiết lập chế độ tự động bảo vệ màn hình sau 5 phút không sử dụng. Mật khẩu máy tính phải được thay đổi ít nhất 3 tháng/lần.

Đang theo dõi

c) Đặt tên máy theo quy ước: [Viết tắt tên Người sử dụng] + [Số phòng] + [Tên Tòa nhà]; Tên nhóm: đặt tên nhóm theo tên viết tắt của đơn vị.

Đang theo dõi

d) Máy tính phải được cấu hình nhằm vô hiệu hóa tính năng tự động thực thi (autoplay) các tập tin trên các thiết bị lưu trữ di động.

Đang theo dõi

e) Máy tính phải được cài đặt phần mềm phòng chống mã độc dùng chung của Bộ. Phần mềm phòng chống mã độc phải được thiết lập chế độ tự động cập nhật; chế độ tự động quét mã độc khi sao chép, mở các tập tin.

Đang theo dõi

2. Kết nối hệ thống thông tin nội bộ, kết nối mạng không dây

Đang theo dõi

a) Mỗi cá nhân, đơn vị thuộc Bộ được cấp một tài khoản truy cập dùng cho mọi ứng dụng nội bộ của Bộ,

Đang theo dõi

b) Các hệ thống thông tin cần giới hạn số lần đăng nhập sai liên tiếp vào hệ thống. Hệ thống tự động khoá tài khoản trong một khoảng thời gian nhất định trước khi tiếp tục cho đăng nhập nếu liên tục đăng nhập sai vượt quá số lần quy định.

Đang theo dõi

c) Thiết bị kết nối mạng không dây phải hỗ trợ kiểu xác thực WPA2- Enterprise. Mọi đối tượng quy định tại Điều 1 khi kết nối mạng không dây phải sử dụng tài khoản truy cập được cấp. Khách đến làm việc tại Bộ chỉ được kết nối mạng không dây để truy cập internet.

Đang theo dõi

Điều 6. Quản lý nâng cấp, sửa chữa, bảo trì, xử lý sự cố

Đang theo dõi

1. Quá trình thực hiện nâng cấp, sửa chữa, bảo trì, xử lý sự cố phải có cán bộ giám sát trực tiếp tại nơi thực hiện. Cán bộ giám sát phải đeo thẻ làm việc.

Đang theo dõi

2. Mỗi lần thực hiện nâng cấp, sửa chữa, bảo trì, xử lý sự cố phải được ghi biên bản.

Đang theo dõi

3. Các ứng đụng dùng chung, hệ thống thông tin, cơ sở dữ liệu trước khi nâng cấp, sửa chữa, bảo trì, xử lý sự cố phải thực hiện sao lưu.

Đang theo dõi

4. Các ứng dụng, hệ thống thông tin trực tuyến trước khi đưa vào sử dụng phải được kiểm tra bảo mật.

Đang theo dõi

Điều 7. Quản lý lưu trữ, sao chép

Đang theo dõi

1. Ổ cứng, thẻ nhớ, đĩa CD, DVD, băng từ,... của hệ thống lưu trữ trong Trung tâm dữ liệu, của máy tính soạn thảo, lưu trữ văn bản có tính chất mật không được thanh lý.

Đang theo dõi

2. Chỉ sử dụng thiết bị lưu dữ liệu ngoài do Ban Cơ yếu Chính phủ cấp để sao chép dữ liệu thuộc danh mục bí mật Nhà nước của Bộ giữa các máy tính soạn thảo.

Đang theo dõi

3. Khi kết nối thiết bị lưu dữ liệu ngoài vào máy tính, phải sử dụng phần mềm phòng chống mã độc để quét trước khi sử dụng.

Đang theo dõi

Điều 8. Ứng dụng Chứng thư số

Đang theo dõi

1. Cá nhân, đơn vị, tổ chức sử dụng dịch vụ chứng thực số do Tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng cung cấp.

Đang theo dõi

2. Các hệ thống ứng dụng dùng chung nội bộ, hệ thống cung cấp dịch vụ công trực tuyến phải sử dụng chứng thư số để mã hóa.

Đang theo dõi

3. Cá nhân, đơn vị, tổ chức sử dụng chứng thư sổ để ký, mã hóa văn bản.

Đang theo dõi

Điều 9. Các hành vi bị nghiêm cấm

Đang theo dõi

1. Tạo ra, cài đặt, phát tán phần mềm độc hại.

Đang theo dõi

2. Xâm nhập, sửa đổi, xóa bỏ nội dung thông tin của đơn vị, tổ chức, cá nhân trong và ngoài Bộ.

Đang theo dõi

3. Cản trở hoạt động cung cấp dịch vụ của hệ thống thông tin.

Đang theo dõi

4. Bẻ khóa, trộm cắp, sử dụng mật khẩu, khóa mật mã và thông tin của đơn vị, tổ chức, cá nhân trong và ngoài Bộ.

Đang theo dõi

5. Làm mất an toàn, bí mật thông tin của đơn vị, tổ chức, cá nhân trong và ngoài Bộ được trao đổi, truyền đưa, lưu trữ trên môi trường mạng.

Đang theo dõi

6. Phát triển, cài đặt các hệ thống thử nghiệm trên hệ thống ứng dụng đang vận hành.

Đang theo dõi

Chương III

TRÁCH NHIỆM ĐẢM BẢO AN TOÀN, AN NINH THÔNG TIN

Đang theo dõi

Điều 10. Trách nhiệm của các đơn vị, tổ chức thuộc Bộ

Đang theo dõi

1. Thủ trưởng các đơn vị, tổ chức có trách nhiệm phổ biến, quán triệt Quy chế này đến toàn thể cán bộ, công chức, viên chức trong đơn vị, nghiêm túc tổ chức thực hiện các quy định tại Quy chế này và chịu trách nhiệm trước Bộ trưởng trong công tác đảm bảo an toàn, an ninh thông tin tại đơn vị mình. Chủ động đăng ký, cử công chức, viên chức và người lao động trong đơn vị tham dự các lớp hướng dẫn về an toàn, an ninh thông tin do Bộ tổ chức.

Đang theo dõi

2. Gửi các yêu cầu kết nối mạng nội bộ, lắp đặt mạng không dây, cấp tài khoản nội bộ tới Trung tâm Tin học.

Đang theo dõi

3. Phối hợp, cung cấp thông tin và tạo điều kiện cho cán bộ kỹ thuật triển khai công tác kiểm tra khắc phục sự cố xảy ra một cách kịp thời, nhanh chóng và đạt hiệu quả.

Đang theo dõi

4. Thông báo kịp thời cho Trung tâm Tin học danh sách cán bộ thuộc đơn vị mình quản lý, sử dụng khi có biến động về nhân sự để thực hiện việc chuyển quyền hoặc thu hồi các tài khoản truy cập Trung tâm Tin học đã cấp,

Đang theo dõi

5. Đối với các đơn vị có sử dụng lao động hợp đồng, trong hợp đồng lao động phải có các điều khoản về trách nhiệm đảm bảo an toàn thông tin.

Đang theo dõi

6. Đối với các đơn vị có hệ thống dịch vụ công phải xây dựng quy định quản lý, vận hành đảm bảo an toàn, an ninh thông tin.

Đang theo dõi

7. Khi mua máy tính nếu sử dụng phần mềm hệ điều hành thương mại phải mua kèm bản quyền.

Đang theo dõi

Điều 11. Trách nhiệm của cán bộ, công chức, viên chức và người lao động.

Đang theo dõi

1. Thực hỉện đúng các quy định tại Quy chế này.

Đang theo dõi

2. Không được tự ý cài các phần mềm trên máy tính đã kết nối mạng khi chưa có sự đồng ý của người có thẩm quyền theo quy định của cơ quan. Trừ những phần mềm có tại kho lưu trữ tại địa chỉ ftp://setup.mpi.gov.vn:43122.

Đang theo dõi

3. Không được gỡ bỏ phần mềm chống mã độc của Bộ ra khỏi máy tính đã kết nối mạng.

Đang theo dõi

4. Không đặt chế độ tự động đăng nhập vào các hệ thống thông tin, Có trách nhiệm bảo mật tài khoản truy cập được cấp, không giao tài khoản, mật khẩu cá nhân cho người khác. Phải tắt máy tính cá nhân trước khi về.

Đang theo dõi

5. Khi chia sẻ dữ liệu trực tiếp trên mạng (Network File and Folder Sharing) phải đặt mật khẩu an toàn.

Đang theo dõi

6. Khi phát hiện ra bất kỳ dấu hiện nào liên quan đến việc bị nhiễm mã độc trên máy trạm (ví dụ: máỵ hoạt động chậm bất thường, cảnh báo từ phần mềm phòng chống mã độc, mất dữ liệu,...), người sử dụng phải tắt máy và báo trực tiếp cho bộ phận kỹ thuật của Trung tâm Tin học để xử lý.

Đang theo dõi

7. Thực hiện sao lưu dữ liệu trên máy tính.

Đang theo dõi

8. Chủ động đăng ký với lãnh đạo đơn vị về yêu cầu cấp mới tài khoản truy cập, yêu cầu được đào tạo an toàn, an ninh thông tin.

Đang theo dõi

9. Chủ động cập nhật các chính sách, thủ tục mới quy định về an toàn, an ninh thông tin.

Đang theo dõi

10. Không dùng các biện pháp kỹ thuật để truy cập vào các địa chỉ trên mạng đã bị ngăn chặn.

Đang theo dõi

Điều 12. Trách nhiệm của Trung tâm Tin học

Đang theo dõi

1. Thực hiện đúng các quy định liên quan tại Quy chế này.

Đang theo dõi

2. Tham mưu cho Bộ trưởng về công tác đảm bảo an toàn, an ninh thông tin; Thành lập bộ phận phụ trách công tác an toàn, an ninh thông tin.

Đang theo dõi

3. Cấp, hủy tài khoản, quyền truy cập các hệ thống thông tin đối với các cá nhân, đơn vị; cấp, tổ chức cấp, hủy chứng thư số, thẻ nhớ an toàn của Ban cơ yếu Chính phủ.

Đang theo dõi

4. Thực hiện kết nối máy tính vào mạng nội bộ Bộ Kế hoạch và Đầu tư.

Đang theo dõi

5. Thiết kế, lựa chọn giải pháp công nghệ, triển khai xây dựng và cấu hình hệ thống an toàn, an ninh mạng của Bộ: tường lửa, hệ thống phát hiện xâm nhập, hệ thống chống xâm nhập, hệ thống quản lý nhật ký tập trung, hệ thống phòng chống mã độc tập trung,...

Đang theo dõi

6. Lập Kế hoạch kiểm tra, rà soát, đánh giá tình trạng an toàn, an ninh thông tin. Chủ trì việc kiểm tra bảo mật các ứng dụng, hệ thống thông tin trực tuyến trước khi đưa vào sử dụng.

Đang theo dõi

7. Chủ trì phối hợp với các cơ quan quản lý nhà nước trong việc xử lý, ứng cứu sự cố an toàn, an ninh thông tin. Thực hiện nghĩa vụ thành viên của mạng lưới ứng cứu sự cố mạng Internet Việt Nam.

Đang theo dõi

8. Thực hiện việc ghi nhật ký các thiết bị mạng; máy chủ; cơ sở dữ liệu; thiết bị, phần mềm bảo mật và lưu trữ theo nguyên tắc sau:

Đang theo dõi

a) Các nhật ký này phải được bảo vệ an toàn nhằm phục vụ công tác kiểm tra, phân tích khi cần thiết.

Đang theo dõi

b) Các sự kiện tối thiểu cần phải được ghi nhật ký gồm: quá trình đăng nhập hệ thống; tạo, cập nhật hoặc xóa dữ liệu; các hành vi xem, thiết lập cấu hình hệ thống; việc thiết lập các kết nối bất thường vào và ra hệ thống; thay đổi quyền truy cập hệ thống...

Đang theo dõi

9. Thực hiện việc theo dõi nhật ký của hệ thống và các sự kiện khác có liên quan để đánh giá, cảnh báo, báo cáo các rủi ro và mức độ nghiêm trọng các rủi ro. Hỗ trợ kỹ thuật cho các đơn vị, tổ chức, cá nhân về an toàn, an ninh mạng, máy tính.

Đang theo dõi

10. Tổ chức thực hiện việc trực quản lý vận hành, an toàn, an ninh mạng.

Đang theo dõi

11. Xây dựng các tài liệu hướng dẫn sử dụng mạng, máy tính, các hệ thống ứng dụng dùng chung an toàn, bảo mật. Lập kế hoạch và tổ chức phổ biến tuyên truyền, đào tạo.

Đang theo dõi

12. Xây dựng các quy trình:

Đang theo dõi

a) Quản lý vận hành các hệ thống bảo mật, mạng, Trung tâm dữ liệu, các hệ thống thông tin dùng chung đảm bảo an toàn, an ninh thông tin.

Đang theo dõi

b) Các kịch bản chống, phản ứng, khắc phục sự cố các dạng tấn công qua mạng.

Đang theo dõi

c) Thu thập, biên tập, cập nhật, kiểm duyệt, xuất bản thông tin an toàn đối với Cổng thông tin điện tử của Bộ, các hệ thống thông tin dùng chung của Bộ, các trang thông tin được Bộ giao quản trị nội dung.

Đang theo dõi

13. Thực hiện chế độ báo cáo, bao gồm:

Đang theo dõi

a) Báo cáo vào tháng 12 hằng năm về tình trạng an toàn an ninh thông tin.

Đang theo dõi

b) Báo cáo khi có sự cố an toàn an ninh thông tin và không thể tự khắc phục (quá tải, mất kiểm soát, mất thiết bị,...) hoặc khi có yêu cầu của cơ quan quản lý nhà nước.

Đang theo dõi

Chương IV TỔ CHỨC THỰC HIỆN

Đang theo dõi

Điều 13. Khen thưởng và xử lý vi phạm

Đang theo dõi

1. Hằng năm, Trung tâm Tin học dựa trên các điều tra, giám sát để xác lập bảng xếp hạng an toàn, an ninh thông tin cùa các đơn vị thuộc Bộ, báo cáo Lãnh đạo Bộ, đồng thời gửi Vụ Thi đua khen thưởng làm cơ sở đề xuất Bộ trưởng khen thưởng theo quy định hiện hành.

Đang theo dõi

2. Các đơn vị, tổ chức, cá nhân có hành vi vi phạm Quy chế này tùy theo tính chất, mức độ vi phạm mà bị nhắc nhở, xử lý theo quy định của pháp luật hiện hành.

Đang theo dõi

Điều 14. Điều khoản thi hành

Đang theo dõi

1. Trung tâm Tin học chủ trì, phối hợp với các cơ quan, tổ chức, đơn vị có liên quan tổ chức hướng dẫn, theo dõi và kiểm tra việc thực hiện các quy định của Quy chế này.

Đang theo dõi

2. Trong quá trình thực hiện Quy chế này, nếu có vướng mắc, phát sinh cần sửa đổi, bổ sung đề nghị thông báo Trung tâm Tin học biết để tổng hợp, trình Bộ trưởng xem xét, quyết định cho phù hợp vớỉ điều kiện thực tế và quy định của pháp luật hiện hành./.

Đang theo dõi

 

BỘ TRƯỞNG

 

 

 

 

Bùi Quang Vinh

Bạn chưa Đăng nhập thành viên.

Đây là tiện ích dành cho tài khoản thành viên. Vui lòng Đăng nhập để xem chi tiết. Nếu chưa có tài khoản, vui lòng Đăng ký tại đây!

Quyết định 1180/QĐ-BKHĐT của Bộ Kế hoạch và Đầu tư về việc ban hành Quy chế đảm bảo an toàn, an ninh thông tin trên mạng máy tính Bộ Kế hoạch và Đầu tư

Bạn chưa Đăng nhập thành viên.

Đây là tiện ích dành cho tài khoản thành viên. Vui lòng Đăng nhập để xem chi tiết. Nếu chưa có tài khoản, vui lòng Đăng ký tại đây!

* Lưu ý: Để đọc được văn bản tải trên Luatvietnam.vn, bạn cần cài phần mềm đọc file DOC, DOCX và phần mềm đọc file PDF.
Từ khóa liên quan: Quyết định 1709/QĐ-BKHĐT

Văn bản liên quan Quyết định 1180/QĐ-BKHĐT

01

Pháp lệnh Bảo vệ bí mật Nhà nước số 30/2000/PL-UBTVQH10 của Uỷ ban Thường vụ Quốc hội

02

Nghị định 33/2002/NĐ-CP của Chính phủ quy định chi tiết thi hành Pháp lệnh Bảo vệ bí mật Nhà nước

03

Luật Công nghệ thông tin số 67/2006/QH11 của Quốc hội

04

Nghị định 64/2007/NĐ-CP của Chính phủ về việc ứng dụng công nghệ thông tin trong hoạt động của cơ quan nhà nước

05

Nghị định 116/2008/NĐ-CP của Chính phủ về việc quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Bộ Kế hoạch và Đầu tư

văn bản cùng lĩnh vực

văn bản mới nhất

Chú thích màu chỉ dẫn
Chú thích màu chỉ dẫn:
Các nội dung của VB này được VB khác thay đổi, hướng dẫn sẽ được làm nổi bật bằng các màu sắc:
Sửa đổi, bổ sung, đính chính
Thay thế
Hướng dẫn
Bãi bỏ
Bãi bỏ cụm từ
Bình luận
Click vào nội dung được bôi màu để xem chi tiết.
×