Quyết định 1017/QĐ-TTg năm 2018 về phê duyệt Đề án giám sát an toàn thông tin mạng đối với hệ thống, dịch vụ công nghệ thông tin phục vụ Chính phủ điện tử đến năm 2020, định hướng đến năm 2025 do Thủ tướng Chính phủ ban hành

Số hiệu 1017/QĐ-TTg
Ngày ban hành 14/08/2018
Ngày có hiệu lực 14/08/2018
Loại văn bản Quyết định
Cơ quan ban hành Thủ tướng Chính phủ
Người ký Vũ Đức Đam
Lĩnh vực Công nghệ thông tin

THỦ TƯỚNG CHÍNH PHỦ
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 1017/QĐ-TTg

Hà Nội, ngày 14 tháng 8 năm 2018

 

QUYẾT ĐỊNH

PHÊ DUYỆT ĐỀ ÁN GIÁM SÁT AN TOÀN THÔNG TIN MẠNG ĐỐI VỚI HỆ THỐNG, DỊCH VỤ CÔNG NGHỆ THÔNG TIN PHỤC VỤ CHÍNH PHỦ ĐIỆN TỬ ĐẾN NĂM 2020, ĐỊNH HƯỚNG ĐẾN NĂM 2025

THỦ TƯỚNG CHÍNH PHỦ

Căn cứ Luật Tổ chức Chính phủ ngày 19 tháng 6 năm 2015;

Căn cứ Luật Công nghệ thông tin ngày 29 tháng 6 năm 2006;

Căn cứ Luật An toàn thông tin mạng ngày 19 tháng 11 năm 2015;

Căn cứ Nghị định số 85/2016/NĐ-CP ngày 01 tháng 7 năm 2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Quyết định số 05/2017/QĐ-TTg ngày 16 tháng 3 năm 2017 của Thủ tướng Chính phủ ban hành quy định về hệ thống phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia;

Căn cứ Nghị quyết 36a/NQ-CP ngày 14 tháng 10 năm 2015 của Chính phủ về Chính phủ điện tử;

Xét đề nghị của Bộ trưởng Bộ Thông tin và Truyền thông,

QUYẾT ĐỊNH:

Điều 1. Phê duyệt Đề án giám sát an toàn thông tin mạng đối với hệ thống, dịch vụ công nghệ thông tin phục vụ Chính phủ điện tử đến năm 2020, định hướng đến 2025 (sau đây gọi tắt là Đề án) với các nội dung chủ yếu sau:

I. MỤC TIÊU CỦA ĐỀ ÁN

1. Định hướng đến năm 2025

a) Mở rộng phạm vi, nâng cao năng lực giám sát an toàn mạng, an toàn hệ thống thông tin (gọi chung là giám sát an toàn thông tin mạng) cho Trung tâm giám sát an toàn thông tin mạng quốc gia tại Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) và các bộ, cơ quan ngang bộ, tỉnh, thành phố trực thuộc Trung ương, các nhà cung cấp dịch vụ hạ tầng mạng Internet (viết tắt là nhà mạng ISP) để tăng cường khả năng phát hiện sớm, cảnh báo kịp thời, chính xác về các sự kiện, sự cố, dấu hiệu, hành vi, mã độc xâm phạm, nguy cơ, điểm yếu, lỗ hổng có khả năng gây mất an toàn thông tin mạng đối với các hệ thống thông tin, dịch vụ công nghệ thông tin phục vụ Chính phủ điện tử (sau đây viết tắt là hệ thống thông tin phục vụ Chính phủ điện tử).

b) Nâng cao tính hệ thống, đồng bộ và chuẩn hóa công tác giám sát an toàn thông tin mạng cho hệ thống thông tin phục vụ Chính phủ điện tử trên phạm vi cả nước; tăng cường hiệu quả, khả năng phát hiện, ứng phó tấn công, sự cố an toàn thông tin mạng, hướng tới xây dựng hệ thống thông tin phục vụ Chính phủ điện tử bền vững.

c) Thiết lập được mạng lưới hệ thống giám sát an toàn thông tin mạng trên toàn quốc, đảm bảo liên kết, liên thông, phối hợp chặt chẽ, hiệu quả giữa giám sát tập trung của Trung tâm giám sát an toàn thông tin mạng quốc gia, giám sát của các nhà mạng ISP và giám sát cơ sở của chủ quản các hệ thống thông tin.

d) Phát triển được đội ngũ chuyên gia phục vụ giám sát an toàn thông tin mạng chuyên nghiệp và kỷ luật.

2. Mục tiêu cụ thể

a) Nâng cấp, mở rộng hệ thống giám sát an toàn thông tin mạng tại VNCERT thành Trung tâm giám sát an toàn thông tin mạng quốc gia nhằm nâng cao hiệu quả kết nối, thu thập, phân tích dữ liệu tập trung phục vụ giám sát an toàn thông tin cho hệ thống thông tin phục vụ Chính phủ điện tử tại các bộ, ngành, địa phương.

b) Tăng cường năng lực hệ thống quan trắc, giám sát cơ sở; áp dụng thống nhất chuẩn kết nối trao đổi thông tin giữa Trung tâm giám sát an toàn thông tin mạng quốc gia và các hệ thống quan trắc, giám sát cơ sở để giám sát an toàn thông tin mạng cho hệ thống thông tin phục vụ Chính phủ điện tử tại các bộ, ngành, địa phương.

c) Đảm bảo hệ thống giám sát an toàn thông tin mạng được thường xuyên cập nhật, nâng cấp để nâng cao khả năng chủ động, ứng phó tấn công mạng và đáp ứng kịp thời với sự thay đổi liên tục của công nghệ.

d) Đảm bảo đầy đủ điều kiện, kỹ thuật, mặt bằng để thiết lập các thiết bị quan trắc cơ sở trên hệ thống mạng Internet của các nhà mạng ISP kết nối với Trung tâm giám sát an toàn thông tin mạng quốc gia. Tăng cường giám sát an toàn thông tin mạng cho các hệ thống, dịch vụ hạ tầng mạng do nhà mạng ISP cung cấp có liên quan đến hệ thống thông tin phục vụ Chính phủ điện tử.

đ) Nâng cao năng lực và phát triển đội ngũ chuyên gia phục vụ giám sát an toàn thông tin mạng cho hệ thống thông tin phục vụ Chính phủ điện tử thông qua đào tạo, huấn luyện, bồi dưỡng kỹ năng, kỹ thuật và nghiệp vụ. Tăng cường chia sẻ thông tin, phối kết hợp giữa các đơn vị tham gia bảo đảm an toàn thông tin mạng cho hệ thống thông tin phục vụ Chính phủ điện tử nói riêng và cho các hạ tầng thông tin quan trọng của quốc gia nói chung.

II. NHIỆM VỤ VÀ GIẢI PHÁP

1. Xây dựng, hoàn thiện thể chế, tạo cơ sở pháp lý đầy đủ trong triển khai giám sát an toàn thông tin mạng đối với hệ thống, dịch vụ công nghệ thông tin phục vụ Chính phủ điện tử

a) Xây dựng, ban hành các cơ chế, chính sách, quy định, hướng dẫn về giám sát an toàn thông tin mạng, đảm bảo việc triển khai đồng bộ giữa Bộ Thông tin và Truyền thông, các bộ, ngành, địa phương, các nhà mạng ISP và tổ chức có liên quan; xây dựng các tiêu chuẩn, quy chuẩn, tài liệu kỹ thuật về giám sát, bảo đảm an toàn thông tin mạng, văn bản hướng dẫn phục vụ đầu tư hệ thống quan trắc, giám sát cơ sở và triển khai giám sát an toàn thông tin mạng cho hệ thống thông tin phục vụ Chính phủ điện tử.

b) Áp dụng phương thức giám sát trực tiếp và giám sát gián tiếp, theo hướng dẫn của Bộ Thông tin và Truyền thông và Cơ quan điều phối quốc gia VNCERT.

[...]