Kế hoạch 4339/KH-UBND năm 2018 thực hiện Chỉ thị 14/CT-TTg về nâng cao năng lực phòng, chống phần mềm độc hại do tỉnh Quảng Trị ban hành

Số hiệu 4339/KH-UBND
Ngày ban hành 03/10/2018
Ngày có hiệu lực 03/10/2018
Loại văn bản Kế hoạch
Cơ quan ban hành Tỉnh Quảng Trị
Người ký Mai Thức
Lĩnh vực Công nghệ thông tin

ỦY BAN NHÂN DÂN
TỈNH QUẢNG TRỊ
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 4339/KH-UBND

Quảng Trị, ngày 03 tháng 10 năm 2018

 

KẾ HOẠCH

THỰC HIỆN CHỈ THỊ SỐ 14/CT-TTG NGÀY 25/5/2018 CỦA THỦ TƯỚNG CHÍNH PHỦ VỀ NÂNG CAO NĂNG LỰC PHÒNG, CHỐNG PHẦN MỀM ĐỘC HẠI

I. CĂN CỨ PHÁP LÝ

- Luật An toàn thông tin mạng ngày 19/11/2015;

- Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

- Quyết định số 05/2017/QĐ-TTg ngày 16/3/2017 của Thủ tướng Chính phủ về ban hành quy định về hệ thống phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia;

- Chỉ thị số 14/CT-TTg ngày 25/5/2018 của Thủ tướng Chính phủ về việc nâng cao năng lực phòng, chống phần mềm độc hại;

- Thông tư số 03/2017/TT-BTTTT ngày 24/4/2017 của Bộ Thông tin và Truyền thông quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.

II. MỤC TIÊU

- Tạo sự chuyển biến sâu sắc trong nhận thức của cán bộ, công chức, viên chức và nhân dân về tầm quan trọng của công tác đảm bảo an toàn thông tin mạng.

- Bảo đảm an toàn thông tin mạng của các cơ quan nhà nước trong toàn tỉnh, có khả năng thích ứng một cách chủ động, linh hoạt và giảm thiểu các nguy cơ, đe dọa mất an toàn thông tin trên mạng; sẵn sàng các giải pháp phòng ngừa và ứng phó khi có sự cố về an toàn thông tin mạng.

- Nâng cao năng lực chuyên môn về an toàn, an ninh thông tin cho cán bộ chuyên trách công nghệ thông tin (CNTT) trong toàn tỉnh. Đảm bảo 100% các đơn vị có cán bộ chuyên trách CNTT được đào tạo chuyên sâu về an toàn, an ninh thông tin.

- Tuyên truyền, nâng cao nhận thức về an toàn thông tin mạng đến 100% cán bộ, công chức, viên chức toàn tỉnh.

- 100% cơ quan nhà nước được áp dụng phương án an toàn thông tin phù hợp, triển khai chuẩn hóa cấp độ an toàn của các hệ thống thông tin và tổ chức thực hiện nghiêm túc Quyết định số 35/2016/QĐ-UBND ngày 29/8/2016 của UBND tỉnh về việc ban hành Quy chế đảm bảo an toàn, an ninh thông tin trong hoạt động của các cơ quan nhà nước tỉnh Quảng Trị.

- 100% các hệ thống thông tin dùng chung, các hệ thống mạng LAN, máy chủ của các sở, ban, ngành cấp tỉnh, UBND cấp huyện và mạng chuyên dùng của các cơ quan nhà nước được trang bị giải pháp an toàn, bảo mật nhằm bảo đảm an toàn thông tin trên môi trường mạng.

- 100% cổng, trang thông tin điện tử của các cơ quan nhà nước được giám sát, sẵn sàng các biện pháp phòng ngừa, ngăn chặn tấn công gây mất an toàn thông tin và có phương án khắc phục sự cố đảm bảo hệ thống hoạt động liên tục 24/24.

III. NỘI DUNG

1. Tuyên truyền, nâng cao nhận thức về an toàn thông tin mạng

- Tổ chức quán triệt và thực hiện có hiệu quả Luật An toàn thông tin mạng, Luật An ninh mạng và các văn bản của Chính phủ, của tỉnh về an toàn thông tin mạng; nâng cao nhận thức, trách nhiệm cho đội ngũ cán bộ, công chức, viên chức về công tác an toàn thông tin mạng.

- Thực hiện tuyên truyền trên các phương tiện thông tin đại chúng như Báo Quảng Trị, Đài Phát thanh - Truyền hình tỉnh, hệ thống Đài truyền thanh các cấp và trên cổng, trang thông tin điện tử nhằm nâng cao nhận thức về an toàn thông tin cho người dân, doanh nghiệp.

2. Triển khai các giải pháp bảo đảm an toàn thông tin

- Triển khai các biện pháp đảm bảo an toàn thiết bị, hạ tầng viễn thông, CNTT trong đấu thầu, mua sắm, đặc biệt là các thiết bị quan trọng. Riêng các dự án về CNTT khi xây dựng bắt buộc phải có cấu phần mua sắm giải pháp phòng, chống mã độc, bảo đảm tuân thủ đúng quy định của pháp luật.

- Kiểm tra, đánh giá toàn diện về hiện trạng, đánh giá phân loại các nhóm nguy cơ, mức độ rủi ro, thiệt hại từ các sự cố an toàn thông tin; dự báo xu hướng phát triển của tội phạm công nghệ cao và đề xuất hệ thống giải pháp thực thi hiệu quả việc bảo đảm an toàn thông tin mạng trong toàn tỉnh.

- Đầu tư nâng cao hệ thống trang thiết bị lưu trữ dữ liệu, sao lưu dự phòng cho các máy chủ và máy trạm, sao lưu dữ liệu cho các hệ thống phần mềm dùng chung như phần mềm điều hành tác nghiệp, hệ thống một cửa điện tử, các hệ thống thông tin và cơ sở dữ liệu chuyên ngành... đảm bảo an toàn dữ liệu ở mức cao nhất cho các hệ thống.

- Thường xuyên kiểm tra, rà soát các lỗ hổng bảo mật, an toàn thông tin trên cổng/ trang thông tin điện tử các cơ quan nhà nước trên địa bàn tỉnh; xây dựng các giải pháp và tổ chức khắc phục lỗ hổng, điểm yếu có rủi ro gây mất an toàn thông tin.

- Triển khai các giải pháp đảm bảo an toàn thông tin cho các dịch vụ cung cấp trên cổng/trang thông tin điện tử các cơ quan nhà nước trên địa bàn tỉnh; hệ thống thư điện tử của tỉnh; phần mềm quản lý điều hành của tỉnh, huyện; hệ thống một cửa điện tử của các cơ quan nhà nước, cổng dịch vụ công trực tuyến của tỉnh.

- Thực hiện đồng bộ các biện pháp phòng, chống mã độc, bảo vệ 100% máy trạm, thiết bị đầu cuối liên quan tại các sở, ban ngành, UBND các huyện, thị xã, thành phố theo Chỉ thị số 14/CT-TTg ngày 25/5/2018 của Thủ tướng Chính phủ.

- Áp dụng quy trình quản lý an toàn hạ tầng kỹ thuật tại các đơn vị bao gồm:

[...]