13:41 - 28/09/2024

Quy trình để xử lý sự cố, gỡ bỏ và khôi phục an toàn thông tin mạng được tiến hành như thế nào?

Quy trình xử lý sự cố, gỡ bỏ mã độc và khôi phục an toàn thông tin mạng được quy định như thế nào theo Thông tư 20/2017/TT-BTTTT?

Nội dung chính

    Quy định về xử lý sự cố, gỡ bỏ và khôi phục an toàn thông tin mạng được thực hiện như thế nào?

    Việc xử lý sự cố, gỡ bỏ và khôi phục lại an toàn thông tin mạng được quy định tại Khoản 3 Điều 11 Thông tư 20/2017/TT-BTTTT quy định về điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc do Bộ trưởng Bộ Thông tin và Truyền thông ban hành với nội dung như sau:

    - Xử lý sự cố, gỡ bỏ

    + Đơn vị chủ trì: Đơn vị, cá nhân vận hành hệ thống thông tin; Đội/bộ phận ứng cứu sự cố.

    + Đơn vị phối hợp: Đơn vị chịu trách nhiệm bảo đảm an toàn thông tin cho hệ thống bị sự cố; Đơn vị chuyên trách về ứng cứu sự cố, thành viên mạng lưới có liên quan, Cơ quan điều phối quốc gia.

    + Nội dung thực hiện: Sau khi đã triển khai ngăn chặn sự cố, đơn vị, cá nhân vận hành hệ thống thông tin, Đơn vị chuyên trách về ứng cứu sự cố, Đội/bộ phận ứng cứu sự cố triển khai tiêu diệt, gỡ bỏ các mã độc, phần mềm độc hại khắc phục các điểm yếu an toàn thông tin của hệ thống thông tin.

    - Khôi phục

    + Đơn vị chủ trì: Đơn vị, cá nhân vận hành hệ thống thông tin;.

    + Đơn vị phối hợp: Đội/bộ phận ứng cứu sự cố, Đơn vị chịu trách nhiệm bảo đảm an toàn thông tin cho hệ thống bị sự cố, Đơn vị chuyên trách về ứng cứu sự cố, thành viên mạng lưới có liên quan, Cơ quan điều phối quốc gia.

    + Nội dung thực hiện: Đơn vị, cá nhân vận hành hệ thống chủ trì phối hợp với các đơn vị liên quan triển khai các hoạt động khôi phục hệ thống thông tin dữ liệu và kết nối; cấu hình hệ thống an toàn; bổ sung các thiết bị, phần cứng phần mềm bảo đảm an toàn thông tin cho hệ thống thông tin.

    - Kiểm tra, đánh giá hệ thống thông tin

    + Đơn vị chủ trì: Đơn vị, cá nhân vận hành hệ thống thông tin.

    + Đơn vị phối hợp: Đơn vị chịu trách nhiệm bảo đảm an toàn thông tin cho hệ thống bị sự cố, Đơn vị chuyên trách về ứng cứu sự cố, chủ quản hệ thống thông tin, Cơ quan điều phối quốc gia.

    + Nội dung thực hiện: Đơn vị, cá nhân vận hành hệ thống và các đơn vị liên quan triển khai kiểm tra, đánh giá hoạt động của toàn bộ hệ thống thông tin sau khi khắc phục sự cố. Trường hợp hệ thống chưa hoạt động ổn định, cần tiếp tục tổ chức thu thập, xác minh lại nguyên nhân và tổ chức các bước tương ứng tại Khoản 2 và Khoản 3 của Điều 11 Thông tư 20/2017/TT-BTTTT để xử lý dứt điểm, khôi phục hoạt động bình thường của hệ thống thông tin.

     

    2