09:11 - 22/10/2024

Bảo đảm an toàn thông tin đối với trung tâm dữ liệu/phòng máy chủ của Bộ TN&MT được quy định như thế nào?

Tôi thấy tại hầu hết các cơ quan nhà nước về có hệ thống công nghệ thông tin riêng đối với từng bộ, cơ quan. Tôi đang tìm hiểu các quy định về an toàn, an ninh thông tin mạng của Bộ Tài nguyên và Môi trường. Anh chị cho tôi hỏi việc đảm bảo an toàn thông tin đối với trung tâm dữ liệu/ phòng máy chủ của Bộ TN&MT được quy định như thế nào?

Nội dung chính

    Bảo đảm an toàn thông tin đối với trung tâm dữ liệu/phòng máy chủ của Bộ TN&MT được quy định như thế nào?

    Tại Khoản 1 Điều 7 Quy chế Bảo đảm an toàn, an ninh thông tin mạng Bộ Tài nguyên và Môi trường ban hành kèm theo Quyết định 3210/QĐ-BTNMT năm 2018, quy định bảo đảm an toàn thông tin đối với trung tâm dữ liệu/phòng máy chủ như sau:

    - Các thiết bị kết nối mạng, thiết bị bảo mật quan trọng như tường lửa (firewall), thiết bị định tuyến (router), hệ thống máy chủ, hệ thống lưu trữ SAN, NAS, ... phải được đặt trong trung tâm dữ liệu/phòng máy chủ và phải được thiết lập cơ chế bảo vệ, theo dõi phát hiện xâm nhập và biện pháp kiểm soát truy nhập, kết nối vật lý phù hợp với từng khu vực: máy chủ và hệ thống lưu trữ; tủ mạng và đầu nối; thiết bị nguồn điện và dự phòng điện khẩn cấp; vận hành, kiểm soát, quản trị hệ thống. Đơn vị chủ quản trung tâm dữ liệu/phòng máy chủ có trách nhiệm xây dựng nội quy hoặc hướng dẫn làm việc khu vực này.

    - Trung tâm dữ liệu/phòng máy chủ là khu vực hạn chế tiếp cận và được lắp đặt hệ thống camera giám sát. Chỉ những cá nhân có quyền, nhiệm vụ theo quy định của thủ trưởng đơn vị mới được phép vào trung tâm dữ liệu/phòng máy chủ. Quá trình vào, ra phòng máy chủ phải được ghi nhận vào nhật ký quản lý trung tâm dữ liệu/phòng máy chủ.

    - Trung tâm dữ liệu/phòng máy chủ phải được trang bị hệ thống lưu điện đủ công suất và duy trì thời gian hoạt động của các máy chủ ít nhất 15 phút khi có sự cố mất điện.

    - Trung tâm dữ liệu/phòng máy chủ phải có hệ thống giám sát nhiệt độ, độ ẩm để đảm bảo môi trường vận hành; hệ thống cảnh báo cháy, hệ thống chữa cháy tự động bằng khí, thiết bị phòng cháy, chữa cháy khẩn cấp; hệ thống cảnh báo hệ thống nguồn điện; hệ thống chống sét lan truyền. Tất cả các cảnh báo này phải được gửi đến các cá nhân có trách nhiệm qua tin nhắn hoặc thư điện tử. Đơn vị phải cử cán bộ thường xuyên giám sát thiết bị, hạ tầng của trung tâm dữ liệu/phòng máy chủ.

    Trên đây là quy định về bảo đảm an toàn thông tin đối với trung tâm dữ liệu/phòng máy chủ của Bộ TN&MT.

    2