Công văn 4258/BTTTT-CATTT năm 2021 hướng dẫn tổ chức, hoạt động của Đội Ứng cứu sự cố an toàn thông tin mạng do Bộ Thông tin và Truyền thông ban hành

Số hiệu 4258/BTTTT-CATTT
Ngày ban hành 26/10/2021
Ngày có hiệu lực 26/10/2021
Loại văn bản Công văn
Cơ quan ban hành Bộ Thông tin và Truyền thông
Người ký Nguyễn Huy Dũng
Lĩnh vực Công nghệ thông tin

BỘ THÔNG TIN VÀ
TRUYỀN THÔNG
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 4258/BTTTT-CATTT
V/v hướng dẫn tổ chức, hoạt động của Đội ứng cứu sự cố an toàn thông tin mạng

Hà Nội, ngày 26 tháng 10 năm 2021

 

Kính gửi:

- Các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ;
- Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương;
- Các Tập đoàn kinh tế, Tổng công ty Nhà nước;
- Các Ngân hàng TMCP; Các tổ chức tài chính;
- Thành viên mạng lưới ứng cứu sự cố.

Thực hiện chức năng quản lý nhà nước về an toàn thông tin của Bộ Thông tin và Truyền thông tại Nghị định số 17/2017/NĐ-CP ngày 17 tháng 02 năm 2017 của Chính phủ quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Bộ Thông tin và Truyền thông, Bộ Thông tin và Truyền thông ban hành văn bản “Hướng dẫn tổ chức, hoạt động của Đội ứng cứu sự cố an toàn thông tin mạng”.

Tài liệu này hướng dẫn về triển khai phương án về tổ chức, hoạt động của Đội Ứng cứu sự cố an toàn thông tin mạng nhằm đáp ứng yêu cầu thực tế và quy định tại Quyết định số 05/2017/QĐ-TTg ngày 16/3/2017 của Thủ tướng Chính phủ.

Bản mềm tài liệu hướng dẫn đăng tải tại địa chỉ: http://www.mic.gov.vn hoặc địa chỉ: https://ais.gov.vn/thong-tin-tham-khao/huong-dan-to-chuc-hoat-dong-doi-ung-cuu-su-co.htm.

Trong quá trình thực hiện, nếu có vấn đề vướng mắc, đề nghị Quý cơ quan, tổ chức phản ánh về Bộ Thông tin và Truyền thông (Cục An toàn thông tin) để được hướng dẫn thực hiện.

Chi tiết liên hệ: Ông Phạm Tuấn An, Cục An toàn thông tin, điện thoại: 0888133359; thư điện tử: anpt@mic.gov.vn.

Trân trọng./.

 


Nơi nhận:
- Như trên;
- Bộ trưởng (để b/c);
- Thứ trưởng Nguyễn Huy Dũng;
- Đơn vị chuyên trách về CNTT của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ;
- Lưu: VT, CATTT.

KT. BỘ TRƯỞNG
THỨ TRƯỞNG




Nguyễn Huy Dũng

 

HƯỚNG DẪN

TỔ CHỨC, HOẠT ĐỘNG CỦA ĐỘI ỨNG CỨU SỰ CỐ AN TOÀN THÔNG TIN MẠNG
(Kèm theo Công văn số 4258/BTTTT-CATTT ngày 26 tháng 10 năm 2021 của Bộ Thông tin và Truyền thông)

Chương I

NHỮNG QUY ĐỊNH CHUNG

1.1. Phạm vi điều chỉnh

Tài liệu Hướng dẫn này hướng dẫn về tổ chức, hoạt động của Đội ứng cứu sự cố an toàn thông tin mạng.

1.2. Đối tượng áp dụng

Các thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia; và các doanh nghiệp viễn thông, Internet, các cơ quan, tổ chức, doanh nghiệp chủ quản hệ thống thông tin lớn (hệ thống thông tin cấp độ 3, cấp độ 4, cấp độ 5).

1.3. Giải thích từ ngữ và những từ viết tắt

a. Đội Ứng cứu sự cố an toàn thông tin mạng (sau đây viết tắt là Đội ứng cứu sự cố hay Đội) là tổ chức/đơn vị do Chủ quản hệ thống thông tin thành lập nhằm triển khai các hoạt động, giải pháp sẵn sàng ứng phó hoặc ứng phó với các đe doạ, rủi ro, các lỗ hổng, điểm yếu và các sự cố đối với các hệ thống, cơ sở hạ tầng thông tin và không gian mạng trong phạm vi quản lý. Đội ứng cứu sự cố có tên gọi tiếng anh là Computer/Cyber Security Incident Response Team (CSIRT).

b. Chủ quản đội ứng cứu sự cố là cơ quan ra quyết định thành lập Đội ứng cứu sự cố. Chủ quản đội ứng cứu sự cố có thẩm quyền quyết định mô hình tổ chức, quyết định phân bổ nhân lực, vật lực và kinh phí hoạt động của Đội ứng cứu sự cố an toàn thông tin theo quy định pháp luật có liên quan.

c. Vị trí chuyên trách về an toàn thông tin: Đảm nhiệm nhóm công việc đặc trưng khác biệt, có cùng độ phức tạp, thuộc lĩnh vực an toàn thông tin; thường sử dụng cùng nhóm kiến thức và kỹ năng. Khác với vị trí việc làm chuyên môn, cơ quan nào cũng có như: quản lý nhân sự, tài chính,...

d. Những từ viết tắt

- ATTT : An toàn thông tin;

- HTTT: Hệ thống thông tin;

- CSDL: Cơ sở dữ liệu.

Chương II

TỔ CHỨC, HOẠT ĐỘNG ĐỘI ỨNG CỨU SỰ CỐ

[...]