An ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia được đánh quá thông qua những điều kiện nào?

Em ơi cho chị hỏi: An ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia được đánh quá thông qua những điều kiện nào? Ứng phó, khắc phục sự cố an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia bao gồm những hoạt động nào? Đây là câu hỏi của chị An Ngọc đến từ Đà Nẵng.

An ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia được đánh quá thông qua những điều kiện nào?

Căn cứ theo Điều 12 Luật An ninh mạng 2018 quy định như sau:

Đánh giá điều kiện an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia
1. Đánh giá điều kiện về an ninh mạng là hoạt động xem xét sự đáp ứng về an ninh mạng của hệ thống thông tin trước khi đưa vào vận hành, sử dụng.
2. Hệ thống thông tin quan trọng về an ninh quốc gia phải đáp ứng các điều kiện sau đây về:
a) Quy định, quy trình và phương án bảo đảm an ninh mạng; nhân sự vận hành, quản trị hệ thống;
b) Bảo đảm an ninh mạng đối với trang thiết bị, phần cứng, phần mềm là thành phần hệ thống;
c) Biện pháp kỹ thuật để giám sát, bảo vệ an ninh mạng; biện pháp bảo vệ hệ thống điều khiển và giám sát tự động, Internet vạn vật, hệ thống phức hợp thực - ảo, điện toán đám mây, hệ thống dữ liệu lớn, hệ thống dữ liệu nhanh, hệ thống trí tuệ nhân tạo;
d) Biện pháp bảo đảm an ninh vật lý bao gồm cách ly cô lập đặc biệt, chống rò rỉ dữ liệu, chống thu tin, kiểm soát ra vào.
3. Thẩm quyền đánh giá điều kiện an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia được quy định như sau:
a) Lực lượng chuyên trách bảo vệ an ninh mạng thuộc Bộ Công an đánh giá, chứng nhận đủ điều kiện an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia, trừ trường hợp quy định tại điểm b và điểm c khoản này;
b) Lực lượng chuyên trách bảo vệ an ninh mạng thuộc Bộ Quốc phòng đánh giá, chứng nhận đủ điều kiện an ninh mạng đối với hệ thống thông tin quân sự;
c) Ban Cơ yếu Chính phủ đánh giá, chứng nhận đủ điều kiện an ninh mạng đối với hệ thống thông tin cơ yếu thuộc Ban Cơ yếu Chính phủ.
4. Hệ thống thông tin quan trọng về an ninh quốc gia được đưa vào vận hành, sử dụng sau khi được chứng nhận đủ điều kiện an ninh mạng.
5. Chính phủ quy định chi tiết khoản 2 Điều này.

Như vậy an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia được đánh quá thông qua những điều kiện như quy định trên.

An ninh mạng

An ninh mạng (Hình từ Internet)

Ứng phó, khắc phục sự cố an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia bao gồm những hoạt động nào?

Căn cứ theo khoản 1 Điều 15 Luật An ninh mạng 2018 quy định như sau:

Ứng phó, khắc phục sự cố an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia
1. Hoạt động ứng phó, khắc phục sự cố an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia bao gồm:
a) Phát hiện, xác định sự cố an ninh mạng;
b) Bảo vệ hiện trường, thu thập chứng cứ;
c) Phong tỏa, giới hạn phạm vi xảy ra sự cố an ninh mạng, hạn chế thiệt hại do sự cố an ninh mạng gây ra;
d) Xác định mục tiêu, đối tượng, phạm vi cần ứng cứu;
đ) Xác minh, phân tích, đánh giá, phân loại sự cố an ninh mạng;
e) Triển khai phương án ứng phó, khắc phục sự cố an ninh mạng;
g) Xác minh nguyên nhân và truy tìm nguồn gốc;
h) Điều tra, xử lý theo quy định của pháp luật.
...

Như vậy ứng phó, khắc phục sự cố an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia bao gồm những hoạt động như sau:

- Phát hiện, xác định sự cố an ninh mạng;

- Bảo vệ hiện trường, thu thập chứng cứ;

- Phong tỏa, giới hạn phạm vi xảy ra sự cố an ninh mạng, hạn chế thiệt hại do sự cố an ninh mạng gây ra;

- Xác định mục tiêu, đối tượng, phạm vi cần ứng cứu;

- Xác minh, phân tích, đánh giá, phân loại sự cố an ninh mạng;

- Triển khai phương án ứng phó, khắc phục sự cố an ninh mạng;

- Xác minh nguyên nhân và truy tìm nguồn gốc;

- Điều tra, xử lý theo quy định của pháp luật.

Nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia phải đáp ứng điều kiện gì?

Căn cứ theo Điều 9 Nghị định 53/2022/NĐ-CP quy định như sau:

Điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng
1. Có bộ phận phụ trách về vận hành, quản trị hệ thống và bảo vệ an ninh mạng.
2. Nhân sự phụ trách về vận hành, quản trị hệ thống và bảo vệ an ninh mạng phải có trình độ chuyên môn về an ninh mạng, an toàn thông tin mạng, công nghệ thông tin; có cam kết bảo mật thông tin liên quan đến hệ thống thông tin quan trọng về an ninh quốc gia trong quá trình làm việc và sau khi nghỉ việc.
3. Có cơ chế hoạt động độc lập về chuyên môn giữa các bộ phận vận hành, quản trị, bảo vệ an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia.

Như vậy nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia phải đáp ứng điều kiện như quy định trên.

An ninh mạng TẢI TRỌN BỘ CÁC QUY ĐỊNH LIÊN QUAN ĐẾN AN NINH MẠNG
Căn cứ pháp lý
MỚI NHẤT
Pháp luật
Kiểm tra an ninh mạng có phải là một biện pháp bảo vệ an ninh mạng không? Thực hiện kiểm tra an ninh mạng theo trình tự thủ tục nào?
Pháp luật
Thẩm quyền thẩm định an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia thuộc về lực lượng chuyên trách bảo vệ an ninh mạng đúng không?
Pháp luật
Cơ sở hạ tầng không gian mạng quốc gia là gì? Trách nhiệm của cơ quan nhà nước trong việc bảo vệ an ninh mạng là gì?
Pháp luật
Khi xuất hiện các thông tin kích động trên không gian mạng có khả năng xảy ra tình trạng bạo loạn, khủng bố thì có biện pháp nào để xử lý?
Pháp luật
Giám sát an ninh mạng đối với không gian mạng quốc gia là một biện pháp bảo vệ an ninh mạng đúng không?
Pháp luật
Thẩm định an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia được thực hiện theo trình tự nào?
Pháp luật
Khủng bố mạng là gì? Vô hiệu hóa nguồn Internet có phải là biện pháp phòng, chống khủng bố mạng hay không?
Pháp luật
Khi có thay đổi hiện trạng hệ thống thông tin thì có cần kiểm tra an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia hay không?
Pháp luật
Lực lượng chuyên trách bảo vệ an ninh mạng có phải thành lập Đoàn kiểm tra khi kiểm tra an ninh mạng hay không?
Pháp luật
Lực lượng chuyên trách bảo vệ an ninh mạng sẽ gửi văn bản đề nghị chủ quản hệ thống thông tin tạm ngừng tiến hành kiểm tra an ninh mạng khi nào?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - An ninh mạng
2,501 lượt xem
TÌM KIẾM LIÊN QUAN
An ninh mạng
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào