Danh mục : Pháp luật

Upload vào lúc : 1 năm trước

File gốc : Kế Hoạch 142-KH-UBND.pdf

Số lần xem : 108

Số lượt tải xuống : 0

Kích thước : 0.53 Mb

Số trang : 5

Tải xuống (0.53 Mb)

Xem trên điện thoại
Đọc Kế Hoạch 142/KH-UBND Tỉnh Bình Thuận trên điện thoại

Tags

Giới thiệu về tài liệu

ỦY BAN NHÂN DÂN
TỈNH BÌNH THUẬN
------- CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------
Số: 142/KH-UBND Bình Thuận, ngày 16 tháng 01 năm 2023
KẾ HOẠCH
ỨNG PHÓ SỰ CỐ, BẢO ĐẢM AN TOÀN THÔNG TIN MẠNG TRONG CÁC CƠ QUAN NHÀ NƯỚC TRÊN ĐỊA BÀN TỈNH BÌNH THUẬN
Căn cứ Quyết định số 05/2017/QĐ-TTg ngày 16/3/2017 của Thủ tướng Chính phủ ban hành quy định về hệ thống phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia;
Căn cứ Thông tư số 20/2017/TT-BTTTT ngày 12/9/2017 của Bộ Thông tin và Truyền thông quy định về điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc;
Căn cứ Quyết định số 1017/QĐ-TTg ngày 14/8/2018 của Thủ tướng Chính phủ phê duyệt Đề án giám sát an toàn thông tin mạng đối với hệ thống, dịch vụ công nghệ thông tin phục vụ Chính phủ đến năm 2020, định hướng đến năm 2025;
Căn cứ Chỉ thị số 18/CT-TTg ngày 13/10/2022 của Thủ tướng Chính phủ về đẩy mạnh triển khai các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam;
Ủy ban nhân dân tỉnh Bình Thuận ban hành kế hoạch Ứng phó sự cố, bảo đảm an toàn thông tin mạng trong các cơ quan nhà nước trên địa bàn tỉnh, cụ thể như sau:
I. MỤC ĐÍCH, YÊU CẦU
1. Mục đích
- Đề ra các phương án ứng phó kịp thời khi gặp sự cố mất an toàn thông tin (ATTT) mạng. Bảo đảm ATTT mạng cho các hệ thống thông tin quan trọng trong các cơ quan nhà nước trên địa bàn tỉnh.
- Bảo đảm nhân lực, vật lực, tài lực và các điều kiện cần thiết để sẵn sàng triển khai kịp thời, hiệu quả phương án ứng cứu sự cố ATTT mạng.
- Nâng cao hiệu quả hoạt động của Đội Ứng cứu sự cố an toàn thông tin mạng tỉnh (gọi tắt là Đội Ứng cứu sự cố); tập huấn bổ sung kiến thức, kỹ năng xử lý sự cố ATTT mạng đảm bảo linh hoạt, hiệu quả, phù hợp với yêu cầu thực tế.
2. Yêu cầu
- Các hệ thống thông tin của các cơ quan, đơn vị phải được đánh giá hiện trạng và khả năng bảo đảm ATTT mạng, dự báo các nguy cơ, sự cố, tấn công mạng có thể xảy ra để đưa ra phương án ứng phó, ứng cứu sự cố kịp thời, phù hợp.
- Công tác ứng phó sự cố ATTT mạng phải tuân thủ theo quy chế, quy định pháp luật; tổ chức ứng phó kịp thời, nhanh chóng, đồng bộ và hiệu quả.
- Hoạt động ứng cứu sự cố an toàn thông tin mạng phải chuyển từ bị động sang chủ động, bao gồm: Chủ động thực hiện săn lùng mối nguy hại và rà quét lỗ hổng trên các hệ thống thông tin trong phạm vi quản lý.
- Thường xuyên trao đổi thông tin, chia sẻ kinh nghiệm trong công tác đảm bảo ATTT giữa các cơ quan nhà nước trên địa bàn tỉnh; tăng cường sự phối hợp, hỗ trợ của cơ quan điều phối quốc gia về ứng cứu sự cố (Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông).
II. CÁC QUY ĐỊNH CHUNG
1. Phạm vi thực hiện
Các sở, ban, ngành và đoàn thể tỉnh, Ủy ban nhân dân các huyện, thị xã, thành phố trực thuộc Ủy ban nhân dân tỉnh và các tổ chức, đơn vị, doanh nghiệp có liên quan (gọi chung là các cơ quan, đơn vị).
2. Điều kiện, nguyên tắc, phương châm ứng phó sự cố
- Tuân thủ các quy định pháp luật về điều phối, ứng cứu sự cố ATTT mạng.
- Chủ động, kịp thời, nhanh chóng, chính xác, đồng bộ và hiệu quả.
- Phối hợp chặt chẽ, chính xác, đồng bộ và hiệu quả giữa các cơ quan, tổ chức và doanh nghiệp.
- Ứng cứu sự cố trước hết phải được thực hiện, xử lý bằng lực lượng tại chỗ và trách nhiệm chính của chủ quản hệ thống thông tin.
- Tuân thủ các điều kiện, nguyên tắc ưu tiên về duy trì hoạt động của hệ thống thông tin đã được cấp thẩm quyền phê duyệt trong kế hoạch ứng phó sự cố.
- Thông tin trao đổi trong mạng lưới phải được kiểm tra, xác thực đối tượng trước khi thực hiện các bước tác nghiệp tiếp theo.
- Bảo đảm bí mật thông tin biết được khi tham gia, thực hiện các hoạt động ứng cứu sự cố theo yêu cầu của cơ quan điều phối quốc gia hoặc cơ quan, tổ chức, cá nhân gặp sự cố.
3. Các lực lượng tham gia ứng phó sự cố ATTT mạng
- Lực lượng tại chỗ các cơ quan, đơn vị: Lực lượng tại chỗ là chuyên viên phụ trách công tác quản trị mạng - người được phân công phụ trách công nghệ thông tin.
- Đội Ứng cứu sự cố.
- Đơn vị chủ quản, đơn vị quản lý, vận hành hệ thống thông tin.
- Đơn vị cung cấp dịch vụ ATTT mạng (trường hợp có thuê dịch vụ).
- Cơ quan điều phối quốc gia về ứng cứu sự cố (Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam - VNCERT/CC).
4. Cơ chế, quy trình phối hợp giữa các cơ quan, đơn vị trong quá trình ứng phó sự cố
- Đội Ứng cứu sự cố: Tham gia hoạt động ứng cứu khẩn cấp bảo đảm ATTT mạng quốc gia khi có yêu cầu từ Bộ Thông tin và Truyền thông hoặc các bộ, ngành có liên quan và theo Quy chế hoạt động của Đội Ứng cứu sự cố (Quyết định số 03/QĐ-ĐUCSC ngày 23/11/2022)
- Các sở, ban, ngành, Ủy ban nhân dân các huyện, thị xã, thành phố, đơn vị chủ quản, đơn vị quản lý, vận hành hệ thống thông tin: Có trách nhiệm cử cán bộ, công chức phụ trách an toàn thông tin tham gia cùng Đội Ứng cứu sự cố khi xử lý sự cố; phối hợp với đơn vị chuyên trách ứng cứu sự cố ATTT mạng của tỉnh trong công tác ứng phó, xử lý các sự cố ATTT.
- Doanh nghiệp cung cấp, xây dựng các hệ thống thông tin: Tích cực phối hợp với đơn vị chủ quản, đơn vị quản lý, vận hành, Sở Thông tin và Truyền thông trong công tác ứng phó, xử lý các sự cố ATTT liên quan hệ thống thông tin do mình xây dựng hoặc cung cấp.
III. NHIỆM VỤ TRIỂN KHAI
1. Đánh giá các nguy cơ, sự cố an toàn thông tin mạng
1.1. Nội dung thực hiện: Đánh giá hiện trạng và khả năng bảo đảm ATTT mạng của hệ thống thông tin và các đối tượng cần bảo vệ; đánh giá, dự báo các nguy cơ, sự cố, tấn công mạng có thể xảy ra với các hệ thống thông tin và các đối tượng cần bảo vệ; đánh giá, dự báo các hậu quả, thiệt hại, tác động có thể có nếu xảy ra sự cố; đánh giá về hiện trạng phương tiện, trang thiết bị, công cụ hỗ trợ nhân lực, vật lực phục vụ đối phó, ứng cứu, khắc phục sự cố (bao gồm cả nhà thầu đã ký hợp đồng cung cấp dịch vụ nếu có).
- Đơn vị thực hiện: Đơn vị quản lý, vận hành hệ thống thông tin (các cơ quan, đơn vị).
- Thời gian thực hiện: Thường xuyên.

Tài liệu liên quan

Tải ứng dụng Tài Liệu PDF
giúp trải nghiệm tốt hơn

Lịch sử tải

Chưa có ai tải tài liệu này!