Công văn 2290/BTTTT-CATTT năm 2018 về hướng dẫn kết nối, chia sẻ thông tin về mã độc giữa các hệ thống kỹ thuật do Bộ Thông tin và Truyền thông ban hành

Số hiệu 2290/BTTTT-CATTT
Ngày ban hành 17/07/2018
Ngày có hiệu lực 17/07/2018
Loại văn bản Công văn
Cơ quan ban hành Bộ Thông tin và Truyền thông
Người ký Nguyễn Thành Hưng
Lĩnh vực Công nghệ thông tin

B THÔNG TIN VÀ
TRUYỀN THÔNG
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 2290/BTTTT-CATTT
V/v hướng dẫn kết nối, chia sẻ thông tin về mã độc giữa các hệ thống kỹ thuật

Hà Nội, ngày 17 tháng 7 năm 2018

 

Kính gửi:

- Các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ;
-Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước;
- Cơ quan Trung ương của các đoàn thể;
- UBND các tỉnh, thành phố trực thuộc Trung ương;
- Các tập đoàn kinh tế, tổng công ty Nhà nước.

Căn cứ Luật An toàn thông tin mạng;

Căn cứ Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đm an toàn hệ thống thông tin theo cấp độ;

Ngày 25/5/2018, Thủ tướng Chính phủ có Chỉ thị số 14/CT-TTg về việc nâng cao năng lực phòng, chống phần mềm độc hại, trong đó nêu rõ:

Các bộ, cơ quan, ngang bộ, cơ quan thuộc Chính phủ, Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương bảo đảm có giải pháp phòng, chống mã độc bảo vệ cho 100% máy chủ, máy trạm, thiết bị đầu cuối liên quan và có cơ chế tự động cập nhật phiên bản hoặc dấu hiệu nhận dạng mã độc mới.

Giải pháp phòng, chống mã độc được đầu tư mới hoặc nâng cấp cần có chức năng cho phép quản trị tập trung; có dịch vụ, giải pháp hỗ trợ kỹ thuật 24/7, có khả năng phản ứng kịp thời trong việc phát hiện, phân tích, gỡ bỏ phần mềm độc hại; có thể chia sẻ thông tin, dữ liệu thống kê tình hình lây nhiễm mã độc với hệ thống kỹ thuật của cơ quan chức năng có thẩm quyền, tuân thủ theo tiêu chuẩn, quy chuẩn kỹ thuật, hướng dẫn nghiệp vụ của Bộ Thông tin và Truyền thông và quy định của pháp luật.

Trên cơ sở đó, Bộ Thông tin và Truyền thông ban hành hướng dẫn kết nối, trao đổi, chia sẻ thông tin, dữ liệu về mã độc giữa các hệ thống kỹ thuật của cơ quan chức năng liên quan với giải pháp phòng, chống mã độc các bộ, ngành, địa phương, tuân thủ theo tiêu chun, quy chuẩn kỹ thuật (kèm theo).

Bản mềm tài liệu hướng dẫn có thể tải về từ Cổng thông tin điện tử của Bộ tại địa chỉ: http://mic.gov.vn hoặc của Cục An toàn thông tin: https://ais.gov.vn

Việc kết ni, trao đổi, chia sẻ thông tin dữ liệu về mã độc để phục vụ theo dõi, tổng hợp, đánh giá chỉ số lây nhiễm phần mềm độc hại ở các bộ, ngành, địa phương, coi đây là một trong những tiêu chí đánh giá mức độ bảo đảm an toàn thông tin của các bộ, ngành, địa phương.

Bộ Thông tin và Truyền thông định kỳ hàng quý tổng hợp tình hình báo cáo Thủ tướng Chính phủ.

Trong quá trình thực hiện, nếu có khó khăn, vướng mắc, đề nghị quý cơ quan phản hồi, góp ý để Bộ Thông tin và Truyền thông nghiên cứu, xem xét cập nhật hướng dẫn cho phù hợp với tình hình triển khai thực tế trong từng giai đoạn cụ thể.

Chi tiết xin liên hệ: Ông Nguyễn Huy Dũng, Phó Cục trưởng Cục An toàn thông tin, Bộ Thông tin và Truyền thông, thư điện tử: nhdung@mic.gov.vn, điện thoại: 0916786018.

Trân trọng cảm ơn./.

 


Nơi nhận:
- Như trên;
- Bộ trưởng (đ
b/c);
- Các Thứ trưởng;
- C
ng Thông tin điện tử Chính phủ;
- Đơn vị chuyên trách về CNTT của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ (qua th
ư điện t);
- Đơn vị chuyên trách về CNTT của Văn phòng T
Ư Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện kiểm sát nhân dân tối cao, Kiểm toán Nhà nước;
- Đơn vị chuyên trách về CNT
T của Cơ quan Trung ương của các đoàn th;
- Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương (qua thư điện tử);
- C
ng thông tin điện t Bộ TT&TT;
- Lưu: VT, CATTT.

KT. BỘ TRƯỞNG
THỨ TRƯỞNG




Nguyễn Thành Hưng

 

HƯỚNG DẪN

KẾT NỐI, CHIA SẺ THÔNG TIN VỀ MÃ ĐỘC GIỮA CÁC HỆ THỐNG KỸ THUẬT
(Ban hành kèm theo công văn số
2290/BTTTT-CATTT ngày 17/7/2018)

1. Phạm vi và đối tượng áp dụng

1.1. Phạm vi áp dụng

Tài liệu này nhằm hướng dẫn kết ni, chia sẻ thông tin về mã độc giữa các hệ thống kỹ thuật trong các cơ quan, tổ chức nhà nước.

1.2. Đối tượng áp dụng

Đối tượng áp dụng bao gồm:

- Các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương.

- Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện kiểm sát nhân dân tối cao, Kiểm toán Nhà nước, Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam, Tổng Liên đoàn Lao động Việt Nam, Trung ương Đoàn Thanh niên cộng sản Hồ Chí Minh, Trung ương Hội Liên hiệp Phụ nữ Việt Nam, Hội Cựu chiến binh Việt Nam, Hội Nông dân Việt Nam có thể tham khảo và áp dụng trong cơ quan, tổ chức mình.

- Các cơ quan, tổ chức, doanh nghiệp khác có thể tham khảo và áp dụng trong cơ quan, tổ chức mình.

2. Áp dụng tiêu chuẩn, quy chuẩn kỹ thuật

Việc kết ni, chia sẻ thông tin về mã độc giữa các hệ thống kỹ thuật trong các cơ quan, tổ chức nhà nước tuân thủ theo Thông tư số 39/2017/TT-BTTTT ngày 15/12/2017 của Bộ Thông tin và Truyền thông ban hành Danh mục tiêu chuẩn kỹ thuật về ứng dụng công nghệ thông tin trong cơ quan nhà nước; Thông tư số 13/2017/TT-BTTTT Quy định các yêu cầu kỹ thuật về kết nối các hệ thống thông tin, cơ sở dữ liệu với cơ sở dữ liệu quốc gia.

[...]