Thông tư liên tịch 06/2008/TTLT-BTTTT-BCA về bảo đảm an toàn cơ sở hạ tầng và an ninh thông tin trong hoạt động bưu chính, viễn thông và công nghệ thông tin do Bộ Thông tin và Truyền thông - Bộ Công an ban hành

Số hiệu 06/2008/TTLT-BTTTT-BCA
Ngày ban hành 28/11/2008
Ngày có hiệu lực 09/01/2009
Loại văn bản Thông tư liên tịch
Cơ quan ban hành Bộ Công An,Bộ Thông tin và Truyền thông
Người ký Nguyễn Văn Hưởng,Lê Nam Thắng
Lĩnh vực Công nghệ thông tin

BỘ THÔNG TIN VÀ TRUYỀN THÔNG - BỘ CÔNG AN
------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
-------------

Số: 06/2008/TTLT-BTTTT-BCA

Hà Nội, ngày 28 tháng 11 năm 2008

 

THÔNG TƯ LIÊN TỊCH

VỀ BẢO ĐẢM AN TOÀN CƠ SỞ HẠ TẦNG VÀ AN NINH THÔNG TIN TRONG HOẠT ĐỘNG BƯU CHÍNH, VIỄN THÔNG VÀ CÔNG NGHỆ THÔNG TIN

Căn cứ Luật công nghệ thông tin năm 2006;
Căn cứ Luật an ninh quốc gia năm 2004;
Căn cứ Pháp lệnh Bưu chính, Viễn thông năm 2002;
Căn cứ Nghị định số 160/2004/NĐ-CP ngày 03/9/2004 quy định chi tiết thi hành một số điều của Pháp lệnh Bưu chính, viễn thông về viễn thông;
Căn cứ Nghị định số 157/2004/NĐ-CP ngày 18/8/2004 quy định chi tiết thi hành một số điều của Pháp lệnh Bưu chính, viễn thông về bưu chính;
Căn cứ Nghị định số 128/2007/NĐ-CP ngày 02/8/2007 về dịch vụ chuyển phát;
Căn cứ Nghị định số 187/2007/NĐ-CP ngày 25/12/2007 quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Bộ Thông tin và Truyền thông;
Căn cứ Nghị định số 136/2003/NĐ-CP ngày 14/11/2003 quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Bộ Công an;
Căn cứ Nghị định số 151/2005/NĐ-CP ngày 14/12/2005 về quyền hạn, trách nhiệm của cơ quan và cán bộ chuyên trách bảo vệ an ninh quốc gia;
Bộ Thông tin và Truyền thông, Bộ Công an thống nhất hướng dẫn về bảo đảm an toàn cơ sở hạ tầng và an ninh thông tin trong hoạt động bưu chính, viễn thông và công nghệ thông tin như sau:

I. NHỮNG QUY ĐỊNH CHUNG

1. Phạm vi điều chỉnh và đối tượng áp dụng

a. Thông tư này hướng dẫn việc bảo đảm an toàn cơ sở hạ tầng và an ninh thông tin trong hoạt động bưu chính, chuyển phát, viễn thông, Internet, truyền dẫn phát sóng và công nghệ thông tin (sau đây viết gọn là bưu chính, viễn thông và công nghệ thông tin);

b. Thông tư này áp dụng đối với tổ chức, cá nhân liên quan đến việc thiết lập mạng lưới; cung cấp, sử dụng dịch vụ; sản xuất, kinh doanh thiết bị và thi công lắp đặt công trình bưu chính, viễn thông và công nghệ thông tin tại Việt Nam.

2. Giải thích từ ngữ

a. Bảo đảm an toàn cơ sở hạ tầng là sự toàn vẹn của hệ thống thiết bị, mạng lưới, công trình bưu chính, viễn thông và công nghệ thông tin; sự toàn vẹn, bí mật của thư, bưu phẩm, bưu kiện, gói, kiện hàng hóa, thông tin được chuyển qua mạng lưới bưu chính, viễn thông và công nghệ thông tin; sự an toàn của các bên tham gia vào quá trình thiết lập, cung cấp và sử dụng dịch vụ bưu chính, viễn thông và công nghệ thông tin;

b. Bảo đảm an ninh thông tin là các hoạt động quản lý, kiểm soát, phòng ngừa, phát hiện, ngăn chặn, đấu tranh chống hành vi sử dụng, lợi dụng cơ sở hạ tầng bưu chính, viễn thông và công nghệ thông tin để xâm phạm an ninh quốc gia và trật tự, an toàn xã hội và lợi ích của công dân.

3. Các nguyên tắc chung bảo đảm an toàn cơ sở hạ tầng, an ninh thông tin

a. Các bên tham gia hoạt động bưu chính, viễn thông và công nghệ thông tin có trách nhiệm bảo đảm an toàn cơ sở hạ tầng và an ninh thông tin, kịp thời phát hiện, khắc phục các sự cố; chịu trách nhiệm trước pháp luật về nội dung thư, bưu phẩm, bưu kiện, gói, kiện hàng hóa, thông tin mà mình lưu trữ, chuyển qua mạng bưu chính, viễn thông và công nghệ thông tin;

b. Việc bảo đảm an toàn cơ sở hạ tầng và an ninh thông tin trong hoạt động bưu chính, viễn thông và công nghệ thông tin không làm cản trở hoạt động sản xuất, kinh doanh của doanh nghiệp bưu chính, viễn thông và công nghệ thông tin và tổn hại đến quyền, lợi ích hợp pháp của các bên liên quan đến hoạt động bưu chính, viễn thông và công nghệ thông tin;

c. Chỉ những người có thẩm quyền của cơ quan chuyên trách bảo vệ an ninh quốc gia quy định tại Điều 9 Nghị định số 151/2005/NĐ-CP ngày 14/12/2005 về quyền hạn, trách nhiệm của cơ quan và cán bộ chuyên trách bảo vệ an ninh quốc gia mới có thẩm quyền kiểm soát an ninh thông tin trong hoạt động bưu chính, viễn thông và công nghệ thông tin;

d. Các hành vi vi phạm gây ảnh hưởng đến an toàn cơ sở hạ tầng và an ninh thông tin phải được phát hiện kịp thời và xử lý nghiêm minh theo quy định của pháp luật.

4. Các hành vi bị nghiêm cấm

a. Cung cấp, sử dụng, lợi dụng cơ sở hạ tầng, các dịch vụ bưu chính, viễn thông và công nghệ thông tin để xâm phạm an ninh quốc gia, trật tự, an toàn xã hội, gây ảnh hưởng xấu tới thuần phong, mỹ tục của dân tộc;

b. Cản trở bất hợp pháp đến hoạt động bưu chính, viễn thông và công nghệ thông tin;

c. Phá hủy, làm hư hỏng hoặc hủy hoại công trình bưu chính, viễn thông và công nghệ thông tin hoặc sử dụng, lợi dụng mạng lưới, thiết bị, các công cụ phần cứng, phần mềm để gây nhiễu, gây  rối loạn hoạt động cơ sở hạ tầng bưu chính, viễn thông và công nghệ thông tin;

d. Đánh cắp và sử dụng trái phép mật khẩu, khóa mật mã, thông tin riêng của tổ chức, cá nhân; ngăn cản bất hợp pháp việc truy nhập thông tin của tổ chức, cá nhân;

đ. Sản xuất, mua, bán, tàng trữ, vận chuyển, sử dụng tem bưu chính giả; chiếm đoạt, bóc mở, tráo đổi, tiết lộ nội dung thư, bưu phẩm, bưu kiện, gói, kiện hàng hóa, thông tin chuyển qua mạng bưu chính, viễn thông và công nghệ thông tin;

e. Các hành vi trái pháp luật khác liên quan đến hoạt động bưu chính, viễn thông và công nghệ thông tin.

II. BẢO ĐẢM AN TOÀN CƠ SỞ HẠ TẦNG VÀ AN NINH THÔNG TIN

1. Bảo đảm an toàn cơ sở hạ tầng trong hoạt động bưu chính, viễn thông và công nghệ thông tin

Nội dung bảo đảm an toàn cơ sở hạ tầng trong hoạt động bưu chính, viễn thông và công nghệ thông tin, bao gồm:

a. Bảo vệ cơ sở hạ tầng bưu chính, viễn thông và công nghệ thông tin nhằm ngăn chặn các hoạt động tấn công, đột nhập, phá hoại; phòng, chống sự cố do cháy, nổ và các sự cố khác do thiên tai, con người, động vật gây ra.

b. Triển khai các giải pháp và hệ thống thiết bị dự phòng để bảo đảm cơ sở hạ tầng bưu chính, viễn thông và công nghệ thông tin hoạt động liên tục và an toàn;

c. Triển khai các giải pháp, biện pháp để ngăn chặn việc sử dụng, lợi dụng mạng lưới, thiết bị, các công cụ phần cứng, phần mềm để cản trở, gây nhiễu, gây rối loạn, làm hư hỏng, hủy hoại hoạt động cơ sở hạ tầng bưu chính, viễn thông và công nghệ thông tin; phòng, chống virus, thư rác, phần mềm gián điệp; phòng, chống hành vi đánh cắp và sử dụng trái phép mật khẩu, khóa mật mã, thông tin riêng của các tổ chức, cá nhân;

[...]