Quy trình phản ứng với các sự cố an toàn, an ninh thông tin tại đơn vị trong ngành y tế được hướng dẫn bởi Quyết định 4494/QĐ-BYT năm 2015 có hiệu lực từ ngày 30/10/2015
Căn cứ Thông tư số 53/2014/TT-BYT ngày 29/12/2014 của Bộ Y tế quy định điều kiện hoạt động y tế trên môi trường mạng;
...
Điều 1. Ban hành kèm theo quyết định này “Quy trình phản ứng với các sự cố an toàn, an ninh thông tin tại các đơn vị trong ngành y tế”.
Điều 2. Quyết định này có hiệu lực kể từ ngày ký ban hành.
Điều 3. Chánh văn phòng Bộ, Cục trưởng Cục Công nghệ thông tin, Thủ trưởng các đơn vị thuộc/trực thuộc Bộ Y tế và tổ chức liên quan chịu trách nhiệm thi hành quyết định này./.
...
QUY TRÌNH PHẢN ỨNG VỚI CÁC SỰ CỐ AN TOÀN, AN NINH THÔNG TIN TẠI CÁC ĐƠN VỊ TRONG NGÀNH Y TẾ
Chương I QUY ĐỊNH CHUNG
Điều 1. Phạm vi điều chỉnh và đối tượng áp dụng
...
Điều 2. Giải thích từ ngữ
...
Điều 3. Phân loại sự cố
...
Điều 4. Nguyên tắc xử lý sự cố
...
Chương II LẬP KẾ HOẠCH XỬ LÝ SỰ CỐ
Điều 5. Kế hoạch xử lý sự cố
...
Điều 6. Cán bộ quản lý sự cố
...
Điều 7. Các công tác chuẩn bị khác
...
Chương III PHÁT HIỆN VÀ XỬ LÝ SỰ CỐ
Điều 8. Phát hiện và thông báo sự cố
...
Điều 9. Tiếp nhận và xử lý thông báo sự cố
...
Điều 10. Xử lý sự cố
...
Chương IV TỔNG KẾT HOẠT ĐỘNG XỬ LÝ SỰ CỐ VÀ BÁO CÁO CÔNG TÁC QUẢN LÝ SỰ CỐ
Điều 11. Tổng kết hoạt động xử lý sự cố
...
Điều 12. Báo cáo công tác quản lý sự cố
...
Chương V TRÁCH NHIỆM CỦA CÁC TỔ CHỨC, CÁ NHÂN
Điều 13. Trách nhiệm của các đơn vị trong ngành y tế
...
Điều 14. Trách nhiệm của Cục Công nghệ thông tin - Bộ Y tế
...
Chương VI TỔ CHỨC THỰC HIỆN
Điều 15. Hiệu lực thi hành
...
PHỤ LỤC 01 MẪU THÔNG BÁO SỰ CỐ AN TOÀN THÔNG TIN
...
PHỤ LỤC 02 HỒ SƠ QUẢN LÝ SỰ CỐ
...
PHỤ LỤC 03 MẪU BÁO CÁO SỰ CỐ AN TOÀN THÔNG TIN
...
PHỤ LỤC 04 VÍ DỤ MỘT SỐ SỰ CỐ AN TOÀN THÔNG TIN
Xem nội dung VBĐiều 4. Điều kiện về bảo đảm an toàn, an ninh thông tin
...
5. Quản lý sự cố:
a) Có quy trình quản lý sự cố, trong đó phải quy định rõ trách nhiệm của các bộ phận liên quan, chi tiết các bước thực hiện bao gồm cả việc thông báo người sử dụng cũng như bộ phận vận hành hệ thống công nghệ thông tin; trường hợp hạ tầng công nghệ thông tin được thuê ngoài thì đơn vị cung cấp dịch vụ phải cung cấp quy trình xử lý sự cố.
b) Định kỳ rà soát, cập nhật các sự cố và phương án xử lý cho quy trình quản lý sự cố;
c) Áp dụng các giải pháp kỹ thuật để phát hiện, xử lý kịp thời các cuộc tấn công vào hệ thống mạng;
d) Có biện pháp phòng chống rủi ro và thảm họa công nghệ thông tin một cách có hệ thống nhằm hạn chế tối đa những rủi ro của hoạt động y tế trên môi trường mạng.