Quyết định 1377/QĐ-NHNN năm 2022 phê duyệt "Đề án nâng cao hiệu quả hoạt động mạng lưới ứng cứu sự cố an ninh công nghệ thông tin ngành ngân hàng" do Thống đốc Ngân hàng nhà nước ban hành

Số hiệu 1377/QĐ-NHNN
Ngày ban hành 02/08/2022
Ngày có hiệu lực 02/08/2022
Loại văn bản Quyết định
Cơ quan ban hành Ngân hàng Nhà nước Việt Nam
Người ký Phạm Tiến Dũng
Lĩnh vực Tiền tệ - Ngân hàng,Công nghệ thông tin

NGÂN HÀNG NHÀ NƯỚC
VIỆT NAM
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 1377/QĐ-NHNN

Hà Nội, ngày 02 tháng 8 năm 2022

 

QUYẾT ĐỊNH

PHÊ DUYỆT ĐỀ ÁN “NÂNG CAO HIỆU QUẢ HOẠT ĐỘNG MẠNG LƯỚI ỨNG CỨU SỰ CỐ AN NINH CÔNG NGHỆ THÔNG TIN NGÀNH NGÂN HÀNG”

THỐNG ĐỐC NGÂN HÀNG NHÀ NƯỚC

Căn cứ Luật Ngân hàng Nhà nước Việt Nam ngày 16/06/2010;

Căn cứ Luật an toàn thông tin mạng ngày 19 tháng 11 năm 2015;

Căn cứ Nghị định số 16/2017/NĐ-CP ngày 17 tháng 02 năm 2017 của Chính phủ quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Ngân hàng Nhà nước Việt Nam;

Căn cứ Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Quyết định số 05/2017/QĐ-TTg ngày 16/3/2017 của Thủ tướng Chính phủ Ban hành quy định về hệ thống phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia;

Căn cứ Thông tư số 20/2017/TT-BTTTT ngày 12/9/2017 của Bộ trưởng Bộ Thông tin và Truyền thông về việc Quy định về điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc;

Căn cứ Thông tư số 09/2020/TT-NHNN ngày 21/10/2020 của Thống đốc Ngân hàng Nhà nước Việt Nam quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng;

Theo đề nghị của Cục trưởng Cục Công nghệ thông tin.

QUYẾT ĐỊNH:

Điều 1. Phê duyệt Đề án “Nâng cao hiệu quả hoạt động Mạng lưới ứng cứu sự cố an ninh công nghệ thông tin ngành Ngân hàng” (sau đây gọi là Đề án) với những nội dung chủ yếu sau đây:

I. Quan điểm

- Đảm bảo an toàn thông tin (ATTT) là trách nhiệm của mọi tổ chức, cá nhân trong ngành Ngân hàng để đảm bảo phát triển bền vững của ngành Ngân hàng. Thủ trưởng các đơn vị trong toàn ngành Ngân hàng phải quan tâm chỉ đạo công tác bảo đảm ATTT và chịu trách nhiệm trước Thống đốc NHNN nếu để xảy ra sự cố mất ATTT tại đơn vị mình quản lý.

- Mạng lưới là nơi tập trung, huy động nguồn lực của ngành Ngân hàng nhằm ứng phó với các sự cố ATTT có thể xảy ra tại các đơn vị trong Ngành theo một cách nhanh nhất, hiệu quả nhất.

II. Mục tiêu

1. Mục tiêu tổng quát:

a) Mạng lưới được củng cố, mở rộng và hoạt động đạt hiệu quả cao, thể hiện rõ vai trò trong việc phòng ngừa, giảm thiểu và hỗ trợ xử lý, ứng cứu các sự cố ATTT cho các thành viên.

b) Nâng cao tính chủ động, tích cực tham gia các hoạt động Mạng lưới của các thành viên.

2. Mục tiêu cụ thể:

a) Cơ cấu tổ chức của Mạng lưới (Ban điều hành, thành viên, các đội hỗ trợ) được củng cố, hoàn thiện. Thành phần là thành viên bắt buộc được mở rộng và kết nạp các thành viên tự nguyện tham gia Mạng lưới.

b) Tiếp tục hoàn thiện các chính sách, quy chế và quy trình tạo điều kiện cho hoạt động Mạng lưới. Có chính sách khen thưởng đối với các thành viên tích cực tham gia hoạt động Mạng lưới và chính sách xử lý đối với các hành vi vi phạm các quy định liên quan đến hoạt động Mạng lưới.

c) Có cơ chế tài chính rõ ràng và bảo đảm kinh phí để tổ chức các hoạt động của Mạng lưới. Các thành viên xây dựng kinh phí hằng năm cho việc tham gia các hoạt động Mạng lưới

d) Huy động nguồn lực của các thành viên Mạng lưới và các cơ quan, tổ chức bên ngoài đóng góp vào hoạt động của Mạng lưới. Tối thiểu hằng năm có 1-2 thành viên làm đầu mối tổ chức các hoạt động như diễn tập, đào tạo, hội thảo cho các thành viên Mạng lưới tham gia.

đ) Hoạt động của Mạng lưới tăng cả về số lượng và chất lượng:

+ Số lượng các đợt diễn tập hằng năm duy trì tối thiểu 2-3 đợt; kịch bản diễn tập sát với thực tế.

+ Xây dựng được một số hoạt động mới bên cạnh các hoạt động truyền thống để tăng cường hoạt động và tính hiệu quả của Mạng lưới.

[...]