Công văn 235/CATTT-ATHTTT năm 2020 hướng dẫn mô hình bảo đảm an toàn thông tin cấp bộ, tỉnh do Cục An toàn thông tin ban hành

Số hiệu 235/CATTT-ATHTTT
Ngày ban hành 08/04/2020
Ngày có hiệu lực 08/04/2020
Loại văn bản Công văn
Cơ quan ban hành Cục An toàn thông tin
Người ký Nguyễn Thành Phúc
Lĩnh vực Công nghệ thông tin

BỘ THÔNG TIN VÀ
TRUYỀN THÔNG
CỤC AN TOÀN THÔNG TIN

-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 235/CATTT-ATHTTT
V/v Hướng dẫn mô hình đảm bảo an toàn thông tin cấp bộ, tỉnh

Hà Nội, ngày 08 tháng 04 năm 2020

 

Kính gửi:

- Đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ;
- Sở Thông tin và Truyền thông các tỉnh, thành phố trực thuộc Trung ương;
- Doanh nghiệp công nghệ thông tin, an toàn thông tin.

Thực hiện Chỉ thị số 14/CT-TTg ngày 07/6/2019 của Thủ tướng Chính phủ về việc tăng cường bảo đảm an toàn, an ninh mạng nhằm cải thiện chỉ số xếp hạng của Việt Nam;

Thực hiện chức năng quản lý nhà nước của Cục An toàn thông tin tại Quyết định số 2036/QĐ-BTTTT ngày 27/11/2019 của Bộ Thông tin và Truyền thông quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Cục An toàn thông tin;

Thực hiện Chỉ thị số 01/CT-BTTTT ngày 03/01/2020 của Bộ trưởng Bộ Thông tin và Truyền thông về định hướng phát triển ngành Thông tin và Truyền thông năm 2020.

Cục An toàn thông tin ban hành văn bản “Hướng dẫn mô hình đảm bảo an toàn thông tin cấp bộ, tỉnh”. Cơ quan, tổ chức căn cứ vào hướng dẫn trong tài liệu này để tăng cường bảo đảm an toàn, an ninh thông tin một cách đồng bộ, thống nhất phục vụ phát triển Chính phủ điện tử, Chính quyền điện tử và Đô thị thông minh tại các bộ, ngành, địa phương.

Bản mềm tài liệu hướng dẫn có thể được tải về từ cổng thông tin điện tử của Cục An toàn thông tin tại địa chỉ: https://ais.gov.vn/huong-dan-mo-hinh-bao-dam-an-toan-thong-tin-cap-bo-tinh.htm.

Trong quá trình thực hiện, nếu có khó khăn, vướng mắc, cơ quan, tổ chức liên hệ với Cục An toàn thông tin để được hướng dẫn, hỗ trợ và xử lý.

Chi tiết liên hệ: Ông Phạm Tuấn An, Phòng An toàn hệ thống thông tin, Cục An toàn thông tin, số điện thoại: 0888133359, địa chỉ thư điện tử: anpt@mic.gov.vn.

Trân trọng cảm ơn./.

 

 

Nơi nhận:
- Như trên;
- Thứ trưởng Nguyễn Thành Hưng (để b/c);
- Cục trưởng;
- Các Phó Cục trưởng;
-
Tổ A;
- Lưu: VT, P. ATHTTT.

CỤC TRƯỞNG




Nguyễn Thành Phúc

 

HƯỚNG DẪN

MÔ HÌNH BẢO ĐẢM AN TOÀN THÔNG TIN CẤP BỘ, TỈNH
(Kèm theo Công văn số      /CATTT-ATHTTT ngày    tháng   năm 2020 của Cục An toàn thông tin)

Tuy nhiên, công tác bảo đảm an toàn thông tin chưa được triển khai một cách tổng thể, đồng bộ và thống nhất với với Khung kiến trúc Chính phủ điện tử Việt Nam, phiên bản 2.0 (Khung CPĐT 2.0) và các hướng dẫn khác của Bộ Thông tin và Truyền thông có liên quan; Mức độ quan tâm của người đứng đầu còn hạn chế; Việc triển khai công tác bảo đảm an toàn thông tin còn chưa đúng cách. Do đó, công tác bảo đảm an toàn thông tin nói chung cần tiếp tục thực hiện một cách tổng thể, đồng bộ và thống nhất, tuân thủ các quy định của pháp luật.

1. Đảm bảo công tác an toàn thông tin trong phát triển CPĐT, CQĐT và ĐTTM tuân thủ các quy định của pháp luật, đáp ứng các yêu cầu bảo đảm an toàn thông tin theo quy định và phù hợp với Khung CPĐT 2.0.

2. Thống nhất, đồng bộ công tác, mô hình bảo đảm an toàn thông tin phục vụ phát triển CPĐT, CQĐT và ĐTTM tại các bộ, ngành, địa phương.

1. Công tác bảo đảm an toàn, an ninh mạng là điều kiện cơ bản, là yếu tố sống còn, không thể tách rời công tác chuyển đổi số, phát triển CPĐT, CQĐT và ĐTTM.

2. Việc thực thi bảo đảm an toàn thông tin phải tuân thủ các quy định của pháp luật; phương án bảo đảm an toàn thông tin phải đáp ứng các yêu cầu an toàn cơ bản theo quy định, phù hợp với Khung CPĐT 2.0 và các văn bản liên quan.

3. Công tác bảo đảm an toàn thông tin phải bảo đảm tính thống nhất, đồng bộ, tận dụng, chia sẻ hạ tầng, tài nguyên sẵn có.

4. Gắn kết an toàn thông tin trong quá trình chuyển đổi số tránh đầu tư trùng lặp, lãng phí.

5. Việc tổ chức bảo đảm an toàn thông tin phải tuân thủ nguyên tắc chỉ huy tại chỗ, lực lượng tại chỗ, thiết bị tại chỗ, hậu cần tại chỗ.

1. Cách tiếp cận xây dựng mô hình

Mô hình được xây dựng dựa trên phương pháp tiếp cận như sau:

- Hướng dẫn chi tiết Khung CPĐT 2.0 đối với nội dung về bảo đảm an toàn thông tin, nhằm tạo ra sự thống nhất, đồng bộ trong công tác bảo đảm an toàn thông tin phục vụ phát triển CQĐT,CPĐT và ĐTTM.

- Hướng dẫn chi tiết việc thực thi bảo đảm an toàn thông tin trong việc phát triển CQĐT, CPĐT và ĐTTM nhằm tuân thủ theo quy định của pháp luật và đáp ứng các tiêu chuẩn, quy chuẩn quốc gia về an toàn thông tin.

Hình 1: Mô hình đảm bảo an toàn thông tin tổng thể cấp bộ, tỉnh

[...]