Công văn 652/BTTTT-CATTT về hướng dẫn triển khai nhiệm vụ trọng tâm về an toàn thông tin mạng trong năm 2023 do Bộ Thông tin và Truyền thông ban hành

Số hiệu 652/BTTTT-CATTT
Ngày ban hành 28/02/2023
Ngày có hiệu lực 28/02/2023
Loại văn bản Công văn
Cơ quan ban hành Bộ Thông tin và Truyền thông
Người ký Nguyễn Huy Dũng
Lĩnh vực Công nghệ thông tin

BỘ THÔNG TIN VÀ TRUYỀN THÔNG
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 652/BTTTT-CATTT
V/v hướng dẫn triển khai một số nhiệm vụ trọng tâm về an toàn thông tin mạng trong năm 2023

Hà Nội, ngày 28 tháng 02 năm 2023

 

Kính gửi:

- Các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ;
- Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương.

Triển khai Quyết định số 964/QĐ-TTg ngày 10 tháng 8 năm 2022 của Thủ tướng Chính phủ phê duyệt Chiến lược An toàn, An ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030. Thực hiện chức năng quản lý nhà nước về an toàn thông tin mạng. Nhằm đẩy mạnh triển khai các hoạt động tuân thủ, bảo đảm an toàn thông tin mạng theo quy định tại các văn bản quy phạm pháp luật và chỉ đạo, điều hành của Thủ tướng Chính phủ tại các Chiến lược, Đề án, Quyết định, Chỉ thị. Bộ Thông tin và Truyền thông hướng dẫn và trân trọng đề nghị Quý Cơ quan chỉ đạo đơn vị

chuyên trách về an toàn thông tin (Sở Thông tin và Truyền thông các tỉnh, thành phố trực thuộc Trung ương; đơn vị được giao chuyên trách về an toàn thông tin tại các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ) tham mưu tập trung triển khai một số nhiệm vụ trọng tâm về an toàn thông tin mạng trong năm 2023 thuộc phạm vi quản lý như sau:

I. CÁC VĂN BẢN QUY PHẠM PHÁP LUẬT VÀ CHỈ ĐẠO, ĐIỀU HÀNH

Hiện nay, hành lang pháp lý về an toàn thông tin mạng đã cơ bản hoàn thiện ở mức chi tiết, đầy đủ để các cơ quan, tổ chức có căn cứ và hướng dẫn, tham chiếu để triển khai. Bộ Thông tin và Truyền thông trân trọng đề nghị Quý Cơ quan chỉ đạo rà soát tổng thể và tổ chức thực hiện để đảm bảo hoàn thành các nhiệm vụ được cấp có thẩm quyền giao.

Chi tiết danh sách văn bản cần rà soát, tổ chức thực hiện và hướng dẫn tổ chức thực hiện xem tại Phụ lục kèm theo.

II. CÁC NHIỆM VỤ TRỌNG TÂM NĂM 2023

Để đảm bảo sự đồng bộ, thống nhất từ Trung ương tới địa phương trong việc nhận thức và triển khai thiết thực, hiệu quả công tác bảo đảm an toàn thông tin mạng trong hoạt động của cơ quan, tổ chức nhà nước, góp phần tăng cường bảo đảm an toàn không gian mạng quốc gia, Bộ Thông tin và Truyền thông trân trọng đề nghị Quý Cơ quan chỉ đạo tập trung triển khai một số nhiệm vụ trọng tâm về an toàn thông tin mạng trong năm 2023 thuộc phạm vi quản lý như sau:

1. Triển khai Chiến lược An toàn, An ninh mạng quốc gia

Chiến lược An toàn, An ninh mạng quốc gia đã đề ra các mục tiêu cụ thể và đưa ra nhiệm vụ, giải pháp tổng thể, rõ ràng về an toàn, an ninh mạng đến năm 2025, tầm nhìn năm 2030. Các hoạt động về an toàn thông tin mạng quy mô quốc gia do các bộ, ngành, địa phương triển khai trong năm 2023 cũng như các năm tới đây cần tập trung trọng tâm để triển khai các nhiệm vụ, giải pháp này nhằm đạt được mục tiêu của Chiến lược. Trân trọng đề nghị Quý Cơ quan quan tâm chỉ đạo:

1.1. Mục tiêu

- Ban hành Kế hoạch triển khai Chiến lược.

- Hoàn thành 100% mục tiêu cụ thể, nhiệm vụ được phân kỳ thực hiện trong năm 2023.

1.2. Giải pháp

- Ban hành Kế hoạch triển khai Chiến lược (đối với các bộ, ngành, địa phương chưa ban hành Kế hoạch).

Kế hoạch triển khai Chiến lược cần xác định rõ mục tiêu cụ thể đến năm 2025 và mục tiêu cụ thể đến năm 2030, phù hợp với mục tiêu cụ thể của Chiến lược. Từ mục tiêu này, cần phân kỳ mục tiêu cụ thể từng năm (từng Quý trong năm nếu có thể) trong giai đoạn để triển khai thực hiện và thuận tiện trong việc giám sát, quản lý thực thi. Đối với các cơ quan có điều kiện, nguồn lực triển khai tốt, khuyến nghị đặt mục tiêu cao hơn mục tiêu của Chiến lược để bù đắp cho kết quả của các cơ quan có điều kiện, nguồn lực khó khăn. Đảm bảo hoàn thành mục tiêu tổng thể trên cả nước.

Nhằm quản lý thực thi Chiến lược (đối với lĩnh vực An toàn thông tin mạng), Bộ Thông tin và Truyền thông sẽ xây dựng và lấy ý kiến các cơ quan liên quan dự thảo Bộ tiêu chí đánh giá kết quả triển khai Chiến lược An toàn, An ninh mạng trước khi ban hành. Từ năm 2023, Bộ Thông tin và Truyền thông sẽ tổ chức đánh giá, xếp hạng và công bố kết quả triển khai thực thi Chiến lược hàng năm (đối với lĩnh vực An toàn thông tin mạng).

- Bố trí nguồn lực để tập trung triển khai các nhiệm vụ được giao tại Chiến lược theo Kế hoạch đã ban hành, đảm bảo đạt mục tiêu cụ thể đã đề ra.

1.3. Đầu mối hướng dẫn, hỗ trợ

Ông Nguyễn Văn Trưởng, chuyên viên, Cục An toàn thông tin, Bộ Thông tin và Truyền thông; số điện thoại: 0349729092; thư điện tử: nv_truong@mic.gov.vn.

2. Bảo đảm an toàn hệ thống thông tin theo cấp độ

Bảo đảm an toàn hệ thống thông tin theo cấp độ là tinh thần cốt lõi của Luật An toàn thông tin mạng và hành lang pháp lý về an toàn thông tin mạng. Đồng thời, là đặc điểm, đặc trưng riêng của Việt Nam trong công tác bảo đảm an toàn thông tin mạng nhằm tập trung nguồn lực, giải pháp để bảo đảm an toàn theo mức độ quan trọng của thông tin, hệ thống thông tin trong bối cảnh nguồn lực dành cho an toàn thông tin còn nhiều khó khăn, hạn chế.

Tại Chỉ thị số 02/CT-TTg ngày 26 tháng 4 năm 2022 về phát triển Chính phủ điện tử hướng tới Chính phủ số, thúc đẩy chuyển đổi số quốc gia, Thủ tướng Chính phủ đã yêu cầu các bộ, ngành, địa phương: hoàn thành phân loại, xác định và phê duyệt hồ sơ đề xuất cấp độ hệ thống thông tin trước tháng 12 năm 2022; triển khai đầy đủ phương án bảo đảm an toàn hệ thống thông tin theo cấp độ các hệ thống thông tin đang vận hành trước tháng 6 năm 2023. Tuy nhiên, đến nay, theo thống kê của Cục An toàn thông tin trên cả nước mới chỉ có 1.846 trong

3.078 hệ thống thông tin của cơ quan, tổ chức nhà nước được phê duyệt hồ sơ đề xuất cấp độ (đạt 60%). Tỷ lệ phê duyệt của các bộ, ngành đạt 51,6%. Tỷ lệ phê duyệt của các địa phương đạt 62,6%. Tỷ lệ hệ thống thông tin triển khai đầy đủ phương án bảo đảm an toàn hệ thống thông tin theo cấp độ trên cả nước chỉ đạt khoảng 6,5%. Bộ Thông tin và Truyền thông trân trọng đề nghị Quý Cơ quan quan tâm chỉ đạo:

2.1. Mục tiêu

- 100% hệ thống thông tin thuộc phạm vi quản lý được phê duyệt Hồ sơ đề xuất cấp độ.

- 100% hệ thống thông tin thuộc phạm vi quản lý được triển khai đầy đủ phương án bảo đảm an toàn hệ thống thông tin theo cấp độ được phê duyệt.

2.2. Giải pháp

[...]