Kế hoạch 166/KH-UBND năm 2022 về tăng cường đảm bảo an toàn, an ninh thông tin trong hoạt động các cơ quan nhà nước tỉnh Quảng Ngãi đến năm 2025 và định hướng đến năm 2030

Số hiệu 166/KH-UBND
Ngày ban hành 14/10/2022
Ngày có hiệu lực 14/10/2022
Loại văn bản Kế hoạch
Cơ quan ban hành Tỉnh Quảng Ngãi
Người ký Đặng Văn Minh
Lĩnh vực Bộ máy hành chính

ỦY BAN NHÂN DÂN
TỈNH QUẢNG NGÃI
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 166/KH-UBND

Quảng Ngãi, ngày 14 tháng 10 năm 2022

 

KẾ HOẠCH

TĂNG CƯỜNG ĐẢM BẢO AN TOÀN, AN NINH THÔNG TIN TRONG HOẠT ĐỘNG CÁC CƠ QUAN NHÀ NƯỚC TỈNH QUẢNG NGÃI ĐẾN NĂM 2025 VÀ ĐỊNH HƯỚNG ĐẾN NĂM 2030

Thực hiện Quyết định số 1762/QĐ-BTTTT ngày 21/9/2022 của Bộ trưởng Bộ Thông tin và Truyền thông về ban hành Kế hoạch hành động triển khai Chiến lược an toàn, an ninh mạng quốc gia, chủ động ứng phó với thách thức từ không gian mạng đến năm 2025, tầm nhìn đến năm 2030, UBND tỉnh ban hành Kế hoạch tăng cường đảm bảo an toàn, an ninh thông tin trong hoạt động các cơ quan nhà nước tỉnh Quảng Ngãi đến năm 2025 và định hướng đến năm 2030, như sau:

I. MỤC TIÊU CHUNG

Đảm bảo an toàn, an ninh thông tin mạng phục vụ phát triển chính quyền điện tử hướng tới chính quyền số tỉnh Quảng Ngãi; các hệ thống thông tin cơ quan nhà nước trên địa bàn tỉnh có khả năng thích ứng linh hoạt, giảm thiểu các nguy cơ, đe dọa mất an toàn thông tin mạng và chủ động phòng ngừa, ứng phó khi có sự cố về an toàn thông tin.

II. MỤC TIÊU CỤ THỂ ĐẾN NĂM 2025

1. Mục tiêu cụ thể đến năm 2025

- 100% hệ thống thông tin của các sở, ban, ngành tỉnh và UBND các huyện, thị xã, thành phố; 100% hệ thống thông tin của các đơn vị trực thuộc sở, ban, ngành tỉnh và UBND cấp xã được phê duyệt cấp độ an toàn hệ thống thông tin và triển khai các đầy đủ phương án đảm bảo an toàn thông tin theo Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ và Thông tư số 12/2022/TT-BTTTT ngày 12/8/2022 của Bộ trưởng Bộ Thông tin và Truyền thông.

- 100% máy chủ đang hoạt động của cơ quan nhà nước trên địa bàn tỉnh cài đặt phòng, chống mã độc và chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC); 100% hệ thống thông tin cấp độ 3 trên địa bàn tỉnh được bảo vệ, triển khai giám sát trực tiếp trên Hệ thống giám sát tập trung (SOC) tỉnh Quảng Ngãi và kết nối chia sẻ dữ liệu với Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC).

- 100% máy trạm của các sở, ban, ngành tỉnh và UBND các huyện, thị xã, thành phố; 70% máy trạm của các đơn vị cấp xã trên địa bàn tỉnh cài đặt phần mềm phòng, chống mã độc và chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC).

- 100% các sở, ban, ngành tỉnh và UBND các huyện, thị xã, thành phố ban hành các quy định, quy chế và hướng dẫn về đảm bảo an toàn, an ninh thông tin trong hoạt động của cơ quan, đơn vị trong năm 2022.

- 100% các sở, ban, ngành tỉnh và UBND các huyện, thị xã, thành phố có phân công cán bộ chuyên trách, kiêm nhiệm về an toàn thông tin.

- Tổ chức ít nhất 01 đợt diễn tập thực chiến/năm về an toàn thông tin mạng trên địa bàn tỉnh Quảng Ngãi.

- Đảm bảo tỷ lệ kinh phí chi cho công tác đảm bảo an toàn thông tin mạng đạt tối thiểu 10% trong tổng kinh phí triển khai kế hoạch phát triển chính quyền điện tử hướng đến chính quyền số, chuyển đổi số hàng năm, giai đoạn 5 năm và các dự án công nghệ thông tin, chuyển đổi số (trong trường hợp chủ đầu tư chưa hệ thống kỹ thuật hoặc thuê dịch vụ đảm bảo an toàn thông tin mạng chuyên biệt đáp ứng các quy định của pháp luật về đảm bảo an toàn hệ thống thông tin theo cấp độ).

2. Tầm nhìn đến năm 2030

- Tạo sự đột phá trong công tác đảm bảo an toàn thông tin trên toàn tỉnh, nhất là đột phá về điểm số các chỉ số an toàn thông tin trên địa bàn tỉnh; hạ tầng kỹ thuật các hệ thống thông tin của các cơ quan nhà nước trên địa bàn tỉnh được đầu tư hoàn thiện, nâng cao khả năng phòng, chống các cuộc tấn công trên môi trường mạng.

- Thu hút nhân lực và tập huấn nâng cao cho đội ngũ cán bộ chuyên trách an toàn thông tin của các cơ quan nhà nước nước trên địa bàn tỉnh có năng lực phòng thủ, ứng phó với các nguy cơ và sự cố mất an toàn thông tin trên không gian mạng đối với các hệ thống thông tin trên địa bàn tỉnh.

IV. NHIỆM VỤ TRỌNG TÂM

1. Tăng cường kiểm tra, đánh giá định kỳ về an toàn thông tin mạng đối với các hệ thống thông tin của cơ quan nhà nước và triển khai hoạt động giám sát, điều hành an toàn, an ninh mạng tập trung (SOC) tỉnh Quảng Ngãi; đầu tư trang thiết bị để nâng cao năng lực phòng, chống tấn công mạng đối với các hệ thống thông tin của cơ quan nhà nước.

2. Xây dựng hồ sơ đề xuất và phê duyệt cấp độ an toàn hệ thống thông tin, kiểm tra đánh giá phương án, điều kiện đảm bảo an toàn, an ninh mạng, giám sát an toàn, an ninh mạng, ứng phó khắc phục sự cố an toàn, an ninh mạng đối với các hệ thống thông tin quan trọng.

3. Tổ chức thanh tra, kiểm tra công tác đảm bảo an ninh mạng đối với các nhà mạng, các doanh nghiệp cung cấp dịch vụ công nghệ thông tin trên địa bàn tỉnh. Chủ động rà soát, tăng cường hoạt động thanh tra, kiểm tra, công bố và xử lý nghiêm các hành vi vi phạm pháp luật trên môi trường mạng.

4. Đẩy mạnh hoạt động bảo đảm an toàn, an ninh mạng trong phạm vi quản lý; tuân thủ tiêu chuẩn, quy chuẩn kỹ thuật, hướng dẫn nghiệp vụ của Bộ Công an, Bộ Thông tin và Truyền thông và quy định của pháp luật; ưu tiên sử dụng sản phẩm, giải pháp, dịch vụ an toàn thông tin mạng có xuất xứ trong nước, an ninh mạng tự chủ. Gắn kết công tác bảo đảm an toàn, an ninh mạng với công tác phát triển chính quyền điện tử hướng tới chính quyền số, kinh tế số, xã hội số và đô thị thông minh.

5. Tham gia vào mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia, các chiến dịch đảm bảo an toàn thông tin mạng do Bộ Thông tin và Truyền thông điều phối, phát động.

6. Tập huấn về an toàn thông tin, nâng cao kỹ năng an toàn thông tin cho đội ngũ công chức, viên chức trên môi trường mạng. Tổ chức tập huấn hoặc cử cán bộ chuyên trách, phụ trách về an toàn thông tin/chuyển đổi số tham gia các khóa đào tạo, tập huấn về an toàn thông tin. Thu hút nguồn nhân lực cao về an toàn thông tin.

7. Tổ chức các chương trình diễn tập thực chiến, tập huấn về đảm bảo an toàn thông tin mạng với các phương án, kịch bản phù hợp thực tế cho cán bộ chuyên trách/phụ trách về an toàn thông tin của các cơ quan, đơn vị, doanh nghiệp.

8. Tiếp tục đẩy mạnh công tác truyền thông, nâng cao nhận thức, kỹ năng số, kỹ năng khai thác thông tin an toàn trên môi trường mạng, tăng cường tương tác với người dân, doanh nghiệp.

9. Kịp thời cung cấp thông tin, số liệu về pháp lý, kỹ thuật, tổ chức, nâng cao năng lực và hợp tác trong lĩnh vực an toàn, an ninh mạng phục vụ việc đánh giá xếp hạng chỉ số An toàn thông tin toàn cầu (GCI) của Liên minh Viễn thông Quốc tế (ITU).

10. Phân công cán bộ, công chức chuyên trách, kiêm nhiệm làm công tác chuyển đổi số, công tác an toàn thông tin mạng tại cơ quan, đơn vị, địa phương.

[...]