Công văn 708/BTTTT-CATTT năm 2024 sửa đổi, thay thế nội dung về an toàn, an ninh mạng tại Công văn 1552/BTTTT-THH do Bộ Thông tin và Truyền thông ban hành

Số hiệu 708/BTTTT-CATTT
Ngày ban hành 02/03/2024
Ngày có hiệu lực 02/03/2024
Loại văn bản Công văn
Cơ quan ban hành Bộ Thông tin và Truyền thông
Người ký Phạm Đức Long
Lĩnh vực Công nghệ thông tin

BỘ THÔNG TIN VÀ
TRUYỀN THÔNG

-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 708/BTTTT-CATTT
V/v sửa đổi, thay thế nội dung về an toàn, an ninh mạng tại Công văn số 1552/BTTTT-THH

Hà Nội, ngày 02 tháng 03 năm 2024

 

Kính gửi:

- Các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ;
- Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương.

Căn cứ Nghị định số 48/2022/NĐ-CP ngày 26/7/2022 của Chính phủ về việc Quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Bộ Thông tin và Truyền thông;

Căn cứ Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Nghị định số 47/2020/NĐ-CP ngày 09/4/2020 của Chính phủ quy định về Quản lý, kết nối và chia sẻ dữ liệu số của cơ quan nhà nước;

Căn cứ Nghị định số 53/2022/NĐ-CP ngày 15/8/2022 của Chính phủ quy định chi tiết một số điều của Luật An ninh mạng;

Căn cứ Quyết định số 749/QĐ-TTg ngày 03/6/2020 của Thủ tướng Chính phủ phê duyệt Chương trình chuyển đổi số quốc gia đến năm 2025, định hướng đến năm 2030;

Căn cứ Quyết định số 942/QĐ-TTg ngày 15/6/2021 của Thủ tướng Chính phủ phê duyệt Chiến lược phát triển Chính phủ điện tử hướng tới Chính phủ số giai đoạn 2021-2025, định hướng đến năm 2030;

Căn cứ Quyết định số 06/QĐ-TTg ngày 06/01/2022 của Thủ tướng Chính phủ phê duyệt Đề án phát triển ứng dụng dữ liệu về dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia giai đoạn 2022-2025, tầm nhìn đến năm 2030;

Căn cứ Quyết định số 964/QĐ-TTg ngày 10/8/2022 của Thủ tướng Chính phủ phê duyệt Chiến lược An toàn, An ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030;

Căn cứ Quyết định số 08/2023/QĐ-TTg ngày 05/4/2023 của Thủ tướng Chính phủ về Mạng truyền số liệu chuyên dùng phục vụ các cơ quan Đảng, Nhà nước;

Căn cứ Thông tư số 12/2022/TT-BTTTT ngày 12/8/2022 của Bộ Thông tin và Truyền thông về việc Quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Thông tư số 19/2023/TT-BTTTT ngày 25/12/2023 của Bộ trưởng Bộ Thông tin và Truyền thông quy định chi tiết và hướng dẫn một số điều của Quyết định số 08/2023/QĐ-TTg ngày 05/4/2023 của Thủ tướng Chính phủ về Mạng truyền số liệu chuyên dùng phục vụ các cơ quan Đảng, Nhà nước;

Căn cứ Công văn số 1552/BTTTT-THH ngày 26/4/2022 của Bộ Thông tin và Truyền thông về việc hướng dẫn kỹ thuật triển khai Đề án 06 (phiên bản 1.0).

Nhằm đồng bộ, thống nhất nội dung về hướng dẫn về an toàn, an ninh mạng tại Công văn số 1552/BTTTT-THH với các văn bản quy phạm pháp luật hiện hành, tạo điều kiện thuận lợi cho các bộ, ngành, địa phương triển khai công tác bảo đảm an toàn, an ninh mạng, Bộ Thông tin và Truyền thông sửa đổi, thay thế nội dung về an toàn, an ninh mạng tại Mục 7 Công văn số 1552/BTTTT-THH và được hướng dẫn cụ thể tại Công văn này.

Trong quá trình tổ chức thực hiện, nếu có vướng mắc, đề nghị Quý Cơ quan phản ánh về Bộ Thông tin và Truyền thông (Cục An toàn thông tin) để được hướng dẫn giải quyết.

Đầu mối liên hệ: Ông Phạm Tuấn An, Phòng An toàn hệ thống thông tin, Cục An toàn thông tin, Bộ Thông tin và Truyền thông, số điện thoại: 0888133359, thư điện tử: anpt@mic.gov.vn.

Trân trọng./.

 


Nơi nhận:
- Như trên;
- Thủ tướng Chính phủ (để b/c);
- Phó Thủ tướng Chính phủ Trần Hồng Hà (để b/c);
- Phó Thủ tướng Chính phủ Trần Lưu Quang (để b/c);
- Đại tướng, Bộ trưởng Bộ Công an Tô Lâm;
- Bộ trưởng Nguyễn Mạnh Hùng (để b/c);
- Thượng tướng, Thứ trưởng Bộ Công an Nguyễn Duy Ngọc;
- Thứ trưởng Phạm Đức Long;
- Đơn vị chuyên trách về CNTT của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ;
- Sở TTTT các tỉnh, TP trực thuộc TW;
- Lưu: VT, CATTT
. PQM.

KT. BỘ TRƯỞNG
THỨ TRƯỞNG




Phạm Đức Long

 

PHỤ LỤC

HƯỚNG DẪN YÊU CẦU VỀ BẢO ĐẢM AN TOÀN, AN NINH MẠNG PHỤC VỤ TRIỂN KHAI ĐỀ ÁN 06
(Kèm theo Công văn số 708/BTTTT-CATTT Ngày 02 tháng 03 năm 2024 của Bộ Thông tin và Truyền thông)

1. Yêu cầu chung

Các hệ thống thông tin thuộc đối tượng áp dụng theo Công văn số 1552/BTTTT-THH ngày 26/4/2022 về việc hướng dẫn kỹ thuật triển khai Đề án 06 (phiên bản 1.0) cần đáp ứng các yêu cầu an toàn, an ninh mạng trước khi thực hiện kết nối, bao gồm:

a) Hồ sơ đề xuất cấp độ (HSĐXCĐ) của hệ thống thông tin được phê duyệt theo quy định.

b) Phương án bảo đảm an toàn hệ thống thông tin theo cấp độ đã phê duyệt được triển khai đầy đủ và đáp ứng các yêu cầu an toàn cấp độ 3 trở lên, theo quy định tại Điều 19 Nghị định số 85/2016/NĐ-CP, Điều 9, Điều 10 Thông tư số 12/2022/TT-BTTTT và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ.

c) Được kiểm tra, đánh giá an toàn, an ninh mạng bởi các cơ quan, đơn vị chức năng của Bộ Công an, Bộ Quốc phòng và Bộ Thông tin và Truyền thông trước khi kết nối, chia sẻ dữ liệu hoặc khi có thay đổi về thiết kế hệ thống; trường hợp các hệ thống thông tin có yêu cầu kết nối với Cơ sở dữ liệu quốc gia về dân cư đã được kết nối với nền tảng định danh và xác thực điện tử mà không có thay đổi về thiết kế hệ thống thì không phải kiểm tra, đánh giá an toàn, an ninh mạng. Nội dung kiểm tra, đánh giá tối thiểu bao gồm:

- Kiểm tra, đánh giá việc thiết lập cấu hình bảo mật trên thiết bị hệ thống, máy chủ, ứng dụng và cơ sở dữ liệu đáp ứng các yêu cầu an toàn theo phương án được phê duyệt trong HSĐXCĐ;

[...]