Kế hoạch 2434/KH-UBND năm 2017 về ứng phó sự cố bảo đảm an toàn thông tin mạng trên địa bàn tỉnh Quảng Bình năm 2018

Số hiệu 2434/KH-UBND
Ngày ban hành 29/12/2017
Ngày có hiệu lực 29/12/2017
Loại văn bản Kế hoạch
Cơ quan ban hành Tỉnh Quảng Bình
Người ký Nguyễn Tiến Hoàng
Lĩnh vực Công nghệ thông tin

ỦY BAN NHÂN DÂN
 TỈNH QUẢNG BÌNH
--------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 2434/KH-UBND

Quảng Bình, ngày 29 tháng 12 năm 2017

 

KẾ HOẠCH

ỨNG PHÓ SỰ CỐ BẢO ĐẢM AN TOÀN THÔNG TIN MẠNG TRÊN ĐỊA BÀN TỈNH QUẢNG BÌNH NĂM 2018

Căn cứ Luật Công nghệ thông tin số 67/2006/QH11 ngày 29/6/2006;

Căn cứ Luật An toàn thông tin mạng số 86/2015/QH13 ngày 19/11/2015;

Căn cứ Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Quyết định số 898/QĐ-TTg ngày 27/5/2016 của Thủ tướng Chính phủ Phê duyệt phương hướng, mục tiêu, nhiệm vụ bảo đảm an toàn thông tin mạng giai đoạn 2016 - 2020;

Căn cứ Quyết định số 05/2017/QĐ-TTg ngày 16/3/2017 của Thủ tướng Chính phủ về ban hành quy định về hệ thống phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia;

Căn cứ Thông tư số 03/2017/TT-BTTTT ngày 24/04/2017 của Bộ Thông tin và Truyền thông quy định chi tiết và hướng dẫn một số điều của Nghị định 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Kế hoạch số 1674/KH-UBND ngày 13/9/2017 của UBND tỉnh Quảng Bình về việc thực hiện Quyết định 05/2017/QĐ-TTg của Thủ tướng Chính phủ quy định về hệ thống phương án ứng cứu khẩn cấp đảm bảo an toàn thông tin mạng quốc gia;

Ủy ban nhân dân tỉnh ban hành Kế hoạch Ứng phó sự cố bảo đảm an toàn thông tin mạng trên địa bàn tỉnh như sau:

I. MỤC ĐÍCH, YÊU CẦU

1. Mục đích

Nâng cao nhận thức về an toàn thông tin (ATTT), tạo chuyển biến mạnh mẽ trong nhận thức đối với các cơ quan, đơn vị trên địa bàn tỉnh.

Tăng cường công tác bảo đảm ATTT trong hệ thống các cơ quan hành chính nhà nước trên địa bàn tỉnh. Chủ động phòng ngừa, ngăn chặn các hành vi làm mất ATTT trong mạng máy tính. Cảnh báo và đưa ra các giải pháp ứng phó kịp thời khi gặp sự cố mất an toàn thông tin mạng. Hỗ trợ các cơ quan, đơn vị trong công tác bảo đảm an toàn, an ninh thông tin.

2. Yêu cầu

Công tác ứng phó sự cố ATTT mạng phải tuân thủ theo Quy trình tổng thể, hệ thống phương án ứng cứu sự cố ATTT mạng quy định tại Phụ lục I kèm theo Quyết định số 05/2017/QĐ-TTg ngày 16/3/2017 của Thủ tướng Chính phủ và các văn bản quy định khác có liên quan.

Khảo sát, đánh giá các nguy cơ, sự cố an toàn thông tin mạng của toàn hệ thống để đưa ra phương án đối phó, ứng cứu sự cố tương ứng, kịp thời, phù hợp theo từng cơ quan, đơn vị, địa phương.

II. THỰC TRẠNG

1. Công tác chỉ đạo, điều hành và triển khai đảm bảo an toàn, an ninh thông tin

Trong thời gian qua, UBND tỉnh đã ban hành nhiều Quyết định, Kế hoạch và văn bản hướng dẫn về những nhiệm vụ, giải pháp thực hiện trong công tác đảm bảo an toàn, an ninh thông tin trên địa bàn tỉnh. Cụ thể: Quyết định số 26/2014/QĐ-UBND ngày 21/10/2014 của UBND tỉnh về việc Ban hành Quy chế đảm bảo an toàn thông tin trong hoạt động ứng dụng công nghệ thông tin của cơ quan nhà nước trên địa bàn tỉnh Quảng Bình; Kế hoạch số 1674/KH-UBND ngày 13/09/2017 của UBND tỉnh về việc thực hiện Quyết định 05/2017/QĐ-TTg ngày 16/3/2017 của Thủ tướng Chính phủ quy định về hệ thống phương án ứng cứu khẩn cấp đảm bảo an toàn thông tin mạng quốc gia; Công văn số 933/UBND-VX ngày 30/05/2017 về việc tăng cường đảm bảo an toàn thông tin mạng và các văn bản chỉ đạo, điều hành khác,...

Ngoài ra, Sở Thông tin và Truyền thông với trách nhiệm là cơ quan chuyên trách về ứng cứu sự cố an toàn thông tin của UBND tỉnh đã ban hành các văn bản hướng dẫn thực hiện công tác an toàn an ninh thông tin như Công văn số 849/STTTT-CNTT ngày 18/10/2017 về việc cảnh báo nguy cơ mất an toàn thông tin trên các thiết bị sử dụng mạng Wi-Fi; Công văn số 438/STTTT-CNTT ngày 07/6/2017 về việc cảnh báo một số lỗ hổng nghiêm trọng trong một số Chip Intel và một số dòng máy tính HP,…Kịp thời thông tin đến các thành viên trong Tổ ứng cứu sự cố máy tính (được UBND tỉnh thành lập theo Quyết định số 2654/QĐ-UBND ngày 30/8/2016) về các cảnh báo, các sự cố về mã độc, xâm nhập trái phép,…thông qua hộp thư điện tử công vụ của Tổ.

Về công tác tuyên truyền phổ biến nâng cao nhận thức về an toàn, an ninh thông tin, UBND tỉnh đã tham dự và chỉ đạo lễ ký kết các chương trình hợp tác về an toàn thông tin, điều phối ứng cứu sự cố và quản lý tên miền internet giữa Sở Thông tin và Truyền thông với Cục An toàn thông tin, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam và Trung tâm Internet Việt Nam. Trên cơ sở đó, UBND tỉnh đã giao Sở Thông tin và Truyền thông và các đơn vị phối hợp đã tổ chức được 08 hội thảo, hội nghị tập huấn về an toàn, an ninh thông tin và công tác điều phối ứng cứu sự cố trên địa bàn với sự tham gia của các sở, ban, ngành, UBND các huyện, thị xã, thành phố. Phối hợp với các doanh nghiệp về CNTT như Tập đoàn VNPT, HP, BKAV… tổ chức các hội thảo, hội nghị cho các cơ quan, đơn vị và cả doanh nghiệp kinh doanh trên địa bàn nhằm nâng cao nhận thức và chỉ ra những nguy cơ về an toàn an ninh trong tình hình hiện nay.

2. Tồn tại, hạn chế

Tuy nhiên, công tác an toàn, an ninh thông tin trên địa bàn tỉnh vẫn còn diễn biến khá phức tạp, nhận thức của một bộ phận cán bộ, người dân vẫn chưa được nâng cao, còn chủ quan trong công tác ứng dụng, khai thác công nghệ thông tin và internet. Việc thực hiện các quy chế như: Quy chế sử dụng hệ thống Quản lý văn bản và điều hành, Quy chế sử dụng thư điện tử công vụ, Quy chế đảm bảo an toàn thông tin trong hoạt động ứng dụng công nghệ thông tin,...không được các cơ quan, đơn vị và cán bộ thực hiện triệt để, tạo ra các lỗ hổng để các đối tượng xấu lợi dụng, khai thác. Kinh phí đầu tư dự phòng và trực tiếp cho công tác an toàn, an ninh thông tin chưa được quan tâm đúng mức; chưa có cơ chế đặc thù cho các cán bộ phụ trách công nghệ thông tin, an toàn thông tin, thành viên Tổ Ứng cứu sự cố máy tính tại các cơ quan, đơn vị. Trung tâm dữ liệu điện tử của tỉnh (đặt tại Sở Thông tin và Truyền thông) được đầu tư, nâng cấp chưa đáp ứng, chưa có hệ thống dự phòng khi xãy ra sự cố.

III. NHIỆM VỤ TRIỂN KHAI

1. Các quy định chung

- Phạm vi và đối tượng áp dụng

Các Sở, ban, ngành; UBND các huyện, thị xã, thành phố; các cơ quan Đảng, Đoàn thể, tổ chức Chính trị xã hội; Công an tỉnh, Bộ Chỉ huy Quân sự tỉnh và các đơn vị có liên quan (sau đây gọi chung là cơ quan, đơn vị).

[...]