Triển khai Thực hiện Chỉ thị số 09/CT-TTg ngày 23/02/2024 của Thủ tướng Chính phủ về tuân thủ quy định pháp luật và tăng cường bảo đảm an toàn hệ thống thông tin theo cấp độ
Ngày 29/3/2024, UBND tỉnh ban hành Văn bản số 1708/UBND-VX1 về việc triển khai thực hiện Chỉ thị số 09/CT-TTg ngày 23/02/2024 của Thủ tướng Chính phủ.
Theo đó, Ủy ban nhân dân tỉnh yêu cầu:
1. Giám đốc các sở, thủ trưởng các ban, ngành cấp tỉnh, cơ quan trung ương đóng trên địa bàn tỉnh, Chủ tịch Ủy ban nhân dân các huyện, thành phố, thị xã tập trung chỉ đạo thực hiện đồng bộ các nội dung sau đây:
a) Trực tiếp chỉ đạo và phụ trách công tác bảo đảm an toàn thông tin trong hoạt động của cơ quan, đơn vị, địa phương; chịu trách nhiệm trước Chủ tịch UBND tỉnh và pháp luật nếu các đơn vị thuộc phạm vi quản lý không tuân thủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ hoặc để xảy ra mất an toàn thông tin, lộ lọt thông tin, dữ liệu cá nhân, bí mật nhà nước.
b) Tổ chức phổ biến, quán triệt đến các đơn vị trực thuộc rà soát, tuân thủ các quy định pháp luật về bảo đảm an toàn thông tin mạng. Chỉ đạo các đơn vị vận hành hệ thống thông tin của đơn vị thay đổi căn bản về nhận thức, xác định hồ sơ đề xuất cấp độ là cơ sở để triển khai các biện pháp bảo đảm an toàn thông tin theo quy định, xác định và bố trí nguồn lực triển khai công tác đảm bảo.
c) Bảo đảm 100% hệ thống thông tin đang trong quá trình thiết kế, xây dựng, nâng cấp, mở rộng trước khi đưa vào vận hành, khai thác phải được phê duyệt cấp độ an toàn hệ thống thông tin và triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt.
d) Tổ chức rà soát, thống kê, cập nhật danh mục hệ thống thông tin thuộc quản lý của đơn vị; bảo đảm 100% hệ thống thông tin từ cấp độ 1 đến cấp độ 4 (nếu có) đang vận hành phải được phê duyệt cấp độ an toàn hệ thống thông tin chậm nhất trong tháng 8 năm 2024 và triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trong tháng 11 năm 2024.
đ) Ưu tiên triển khai hệ thống thông tin trên các hạ tầng số (như Trung tâm dữ liệu, dịch vụ Điện toán đám mây) đã được triển khai đầy đủ phương án bảo đảm an toàn thông tin để kế thừa các biện pháp bảo đảm an toàn thông tin đã có.
e) Sử dụng thường xuyên, hiệu quả các nền tảng hỗ trợ bảo đảm an toàn thông tin do Bộ Thông tin và Truyền thông cung cấp nhằm từng bước chuyển đổi số các hoạt động quản lý nhà nước và thực thi pháp luật về an toàn thông tin mạng trong phạm vi quản lý.
g) Tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia trực thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông; ưu tiên sử dụng các sản phẩm, giải pháp, dịch vụ an toàn thông tin mạng do doanh nghiệp Việt Nam sản xuất hoặc làm chủ công nghệ.
h) Định kỳ tổ chức hoạt động thanh tra, kiểm tra, đánh giá tuân thủ các quy định, giám sát việc thực hiện công tác bảo đảm an toàn thông tin theo cấp độ trong phạm vi quản lý, tối thiểu 01 lần/01 năm. Báo cáo kết quả thực hiện về Sở Thông tin và Truyền thông trước ngày 25 tháng 11 hàng năm để tổng hợp, báo cáo UBND tỉnh, Bộ Thông tin và Truyền thông.
i) Ưu tiên bố trí nguồn lực theo đúng quy định của pháp luật để triển khai thực thi hiệu quả công tác bảo đảm an toàn hệ thống thông tin theo cấp độ, công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt đối với Trung tâm dữ liệu và các hệ thống thông tin quan trọng, dùng chung.
2. Sở Thông tin và Truyền thông:
a) Phối hợp với các đơn vị chuyên môn thuộc Bộ Thông tin và Truyền thông phát triển, phổ biến, tập huấn sử dụng và duy trì hoạt động các nền tảng hỗ trợ bảo đảm an toàn thông tin, như: Nền tảng hỗ trợ quản lý bảo đảm an toàn hệ thống thông tin theo cấp độ; nền tảng điều phối xử lý sự cố an toàn thông tin mạng quốc gia; nền tảng hỗ trợ điều tra số... để hỗ trợ các cơ quan, tổ chức, doanh nghiệp triển khai các hoạt động bảo đảm an toàn thông tin thuận lợi, hiệu quả, đồng bộ từ trung ương đến địa phương. Tổ chức đánh giá, xếp hạng công tác bảo đảm an toàn hệ thống thông tin theo cấp độ của các sở, ban, ngành cấp tỉnh, địa phương thông qua Nền tảng hỗ trợ quản lý đảm bảo an toàn hệ thống thông tin theo cấp độ khi có văn bản chỉ đạo, hướng dẫn của Bộ Thông tin và Truyền thông.
b) Tổ chức tuyên truyền, đào tạo, tập huấn, hướng dẫn, đôn đốc, kiểm tra, đánh giá và các hoạt động khác để thúc đẩy việc triển khai đồng bộ, toàn diện công tác bảo đảm an toàn thông tin mạng, trọng tâm là bảo đảm an toàn hệ thống thông tin theo cấp độ và bảo đảm an toàn thông tin theo mô hình 4 lớp.
c) Hướng dẫn về mô hình bảo đảm an toàn thông tin để các sở, ban, ngành, địa phương tham khảo, tạo thuận lợi trong quá trình triển khai.
d) Tăng cường thanh tra, kiểm tra việc tuân thủ quy định của pháp luật về an toàn thông tin tại các cơ quan, tổ chức nhà nước; các doanh nghiệp triển khai Nền tảng số phục vụ chuyển đổi số, phát triển Chính phủ điện tử, Chính phủ số, kinh tế số, xã hội số; các doanh nghiệp cung cấp các dịch vụ nền tảng hạ tầng số, dịch vụ viễn thông, Internet và các doanh nghiệp khác có liên quan tại Hà Tĩnh. Xử lý nghiêm các cơ quan, tổ chức, doanh nghiệp có hành vi vi phạm pháp luật về an toàn thông tin mạng.
3. Các doanh nghiệp cung cấp dịch vụ viễn thông, Internet trên địa bàn tỉnh:
a) Xác định việc triển khai các biện pháp bảo đảm an toàn thông tin mạng ở mức cơ bản để bảo vệ cho người sử dụng dịch vụ là trách nhiệm của doanh nghiệp cung cấp dịch vụ viễn thông, Internet.
b) Nghiên cứu, triển khai các giải pháp trên thiết bị truy cập mạng Internet do doanh nghiệp cung cấp cho người sử dụng để bảo vệ người sử dụng không truy cập vào các nguồn thông tin vi phạm pháp luật và ngăn chặn nguy cơ mất an toàn thông tin mạng; kết nối, chia sẻ thông tin, dữ liệu theo hướng dẫn của Bộ Thông tin và Truyền thông.
Giao Sở Thông tin và Truyền thông hướng dẫn, theo dõi, đôn đốc các cơ quan, đơn vị, địa phương thực hiện Chỉ thị số 09/CT-TTg ngày 23/02/2024 của Thủ tướng Chính phủ và Văn bản này; định kỳ hàng quý và đột xuất khi có yêu cầu tổng hợp, báo cáo UBND tỉnh, Bộ Thông tin và Truyền thông kết quả thực hiện./.
CTTĐT