Kế hoạch 1020/KH-UBND năm 2021 về xác định cấp độ an toàn thông tin cho các hệ thống thông tin trong cơ quan nhà nước tỉnh Cao Bằng
Số hiệu | 1020/KH-UBND |
Ngày ban hành | 05/05/2021 |
Ngày có hiệu lực | 05/05/2021 |
Loại văn bản | Kế hoạch |
Cơ quan ban hành | Tỉnh Cao Bằng |
Người ký | Lê Hải Hòa |
Lĩnh vực | Công nghệ thông tin,Bộ máy hành chính |
ỦY
BAN NHÂN DÂN |
CỘNG
HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
Số: 1020/KH-UBND |
Cao Bằng, ngày 05 tháng 5 năm 2021 |
KẾ HOẠCH
XÁC ĐỊNH CẤP ĐỘ AN TOÀN HỆ THỐNG THÔNG TIN CHO CÁC HỆ THỐNG THÔNG TIN TRONG CƠ QUAN NHÀ NƯỚC TỈNH CAO BẰNG
Thực hiện Kế hoạch ứng dụng công nghệ thông tin trong hoạt động của cơ quan nhà nước, phát triển Chính quyền số và đảm bảo an toàn thông tin mạng tỉnh Cao Bằng giai đoạn 2021-2025[1]; Kế hoạch ứng phó sự cố an toàn thông tin mạng trên địa bàn tỉnh Cao Bằng năm 2021[2], Ủy ban nhân dân (UBND) tỉnh ban hành Kế hoạch xác định cấp độ an toàn thông tin cho các hệ thống thông tin trong cơ quan nhà nước tỉnh Cao Bằng như sau:
I. CĂN CỨ XÂY DỰNG KẾ HOẠCH
Luật An toàn thông tin mạng ngày 19 tháng 11 năm 2015;
Nghị định số 64/2007/NĐ-CP ngày 10 tháng 4 năm 2007 của Chính phủ về ứng dụng công nghệ thông tin trong hoạt động cơ quan Nhà nước;
Nghị định số 85/2016/NĐ-CP ngày 01 tháng 7 năm 2016 của Chính phủ về bảo đảm an toàn thông tin theo cấp độ;
Chỉ thị số 14/CT-TTg ngày 07 tháng 6 năm 2019 của Thủ tướng Chính phủ về tăng cường đảm bảo an toàn, an ninh mạng nhằm cải thiện chỉ số xếp hạng của Việt Nam;
Thông tư số 03/2017/TT-BTTTT ngày 24 tháng 4 năm 2017 của Bộ trưởng Bộ Thông tin và Truyền thông Quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn thông tin theo cấp độ.
II. MỤC ĐÍCH, YÊU CẦU
1. Mục đích
Nâng cao mức độ bảo đảm an toàn thông tin của các hệ thống thông tin trong các cơ quan nhà nước của tỉnh theo quy định hiện hành.
2. Yêu cầu
- Việc xác định cấp độ an toàn hệ thống thông tin tuân thủ quy định tại Nghị định số 85/2016/NĐ-CP; Thông tư số 03/2017/TT-BTTTT và các hướng dẫn của Bộ Thông tin và Truyền thông.
- Cơ quan, đơn vị chủ động xây dựng hồ sơ đề xuất cấp độ, phương án đảm bảo an toàn thông tin theo cấp độ cho các hệ thống thông tin thuộc phạm vi quản lý, vận hành của cơ quan, đơn vị mình.
III. NỘI DUNG, NHIỆM VỤ
1. Xác định cấp độ an toàn hệ thống thông tin
1.1. Xác định cấp độ an toàn hệ thống thông tin cho các hệ thống thông tin dùng chung của tỉnh
Xây dựng hồ sơ đề xuất cấp độ, phương án đảm bảo an toàn thông tin theo cấp độ, trình thẩm định, phê duyệt cấp độ an toàn hệ thống thông tin. Cụ thể:
- Đối với Trung tâm dữ liệu của tỉnh: Sở Thông tin và Truyền thông chủ trì thực hiện. Thời gian hoàn thành: Tháng 9/2021.
- Đối với các hệ thống thông tin thực hiện thuê dịch vụ công nghệ thông tin của các doanh nghiệp viễn thông, bao gồm: Hệ thống Quản lý văn bản và Điều hành, Hệ thống Cổng Thông tin điện tử tỉnh, Hệ thống Cổng Dịch vụ công, Hệ thống thông tin Một cửa điện tử, Hệ thống thư điện tử tỉnh, Hệ thống nền tảng tích hợp, chia sẻ dữ liệu tỉnh (LGSP), Hệ thống thông tin báo cáo và các hệ thống thông tin dùng chung của tỉnh khác: Đơn vị cung cấp dịch vụ[3] thực hiện. Thời gian hoàn thành: Tháng 9/2021.
1.2. Xác định cấp độ an toàn hệ thống thông tin cho các hệ thống thông tin của cơ quan nhà nước tỉnh (thuộc thẩm quyền quyết định đầu tư của UBND tỉnh):
Các Sở, Ban ngành (được UBND tỉnh giao nhiệm vụ vận hành hệ thống thông tin) xây dựng hồ sơ đề xuất cấp độ, phương án đảm bảo an toàn thông tin theo cấp độ, trình thẩm định, phê duyệt cấp độ an toàn cho hệ thống thông tin phục vụ nhiệm vụ chuyên môn nghiệp vụ riêng của cơ quan, đơn vị mình. Thời gian hoàn thành: Tháng 12/2021.
1.3. Xác định cấp độ an toàn hệ thống thông tin cho các hệ thống thông tin của cơ quan nhà nước trên địa bàn tỉnh (không thuộc thẩm quyền quyết định đầu tư của UBND tỉnh):
Chủ quản hệ thống thông tin chỉ đạo đơn vị vận hành xây dựng hồ sơ đề xuất cấp độ, phương án đảm bảo an toàn thông tin theo cấp độ, trình thẩm định, phê duyệt cấp độ an toàn cho hệ thống thông tin. Thời gian hoàn thành: Tháng 12/2022.
Hồ sơ đề xuất, quy trình trình thẩm định, phê duyệt cấp độ an toàn hệ thống thông tin thực hiện theo quy định của pháp luật và hướng dẫn của Sở Thông tin và Truyền thông.
2. Triển khai các giải pháp đảm bảo an toàn hệ thống thông tin theo cấp độ
- Xây dựng, cập nhật, bổ sung chính sách, quy trình quản lý, vận hành hoạt động của hệ thống đáp ứng các yêu cầu an toàn thông tin theo cấp độ.