(CTTĐTBP) - UBND tỉnh vừa có văn bản yêu cầu các sở, ban, ngành, UBND các huyện, thị xã, thành phố triển khai thực hiện Chỉ thị số 09/CT-TTg ngày 23/02/2024 của Thủ tướng Chính phủ về tuân thủ quy định pháp luật và tăng cường bảo đảm an toàn hệ thống thông tin (HTTT) theo cấp độ, nhằm đẩy mạnh công tác tuân thủ quy định pháp luật và tăng cường bảo đảm an toàn HTTT theo cấp độ.
Theo đó, Chủ tịch UBND tỉnh yêu cầu các sở, ban, ngành, UBND các huyện, thị xã, thành phố, đặc biệt là đối với các đơn vị, địa phương chưa hoàn thành việc xây dựng trình thẩm định và phê duyệt hồ sơ đề xuất cấp độ an toàn HTTT, khẩn trương hoàn thành việc lập hồ sơ đề xuất cấp độ cho tất cả HTTT, trình cấp có thẩm quyền phê duyệt theo quy định tại Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn HTTT, theo cấp độ. Chịu trách nhiệm nếu phải dừng hoạt động HTTT liên quan đến tuân thủ pháp luật về đảm bảo an toàn HTTT. Rà soát, kịp thời chỉnh sửa, hoàn thiện hồ sơ đề xuất cấp độ, quy chế đảm bảo an toàn HTTT và phương án đảm bảo an toàn HTTT theo cấp độ đã được phê duyệt theo đúng quy định tại Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ; Thông tư số 12/2022/TT-BTTTT ngày 12/8/2022 của Bộ trưởng Bộ Thông tin và Truyền thông (TT&TT) quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn HTTT, theo cấp độ và các quy định khác có liên quan. Thời hạn hoàn thành
trước tháng 9/2024.
Nếu đơn vị, địa phương nào để xảy ra mất an toàn thông tin, lộ lọt thông tin, dữ liệu cá nhân, bí mật nhà nước thì thủ trưởng đơn vị, địa phương đó phải chịu trách nhiệm trước Chủ tịch UBND tỉnh và trước pháp luật. Triển khai đầy đủ phương án bảo đảm an toàn HTTT theo cấp độ cho 100% HTTT đang vận hành. Căn cứ hồ sơ đề xuất cấp độ và phương án bảo đảm an toàn HTTT đã được phê duyệt; tổ chức rà soát, đánh giá và triển khai đầy đủ phương án bảo đảm an toàn thông tin; đầu tư đồng bộ trang - thiết bị phần cứng, phần mềm nhằm bảo đảm an toàn HTTT theo cấp độ, bảo đảm tất cả yêu cầu quản lý, yêu cầu kỹ thuật đều được đáp ứng, đặc biệt là các yêu cầu chưa đáp ứng tại thời điểm phê duyệt hồ sơ đề xuất cấp độ theo đúng quy định tại Thông tư số 12/2022/TT-BTTTT ngày 12/8/2022 của Bộ trưởng Bộ TT&TT. Đồng thời, thường xuyên kiểm tra phiên bản hệ điều hành của thiết bị mạng để cập nhật, vá lỗi khi cần thiết.
Đối với các HTTT được đầu tư xây dựng mới hoặc mở rộng, nâng cấp, xây dựng thuyết minh đề xuất cấp độ, lồng ghép vào nội dung của báo cáo nghiên cứu khả thi (hoặc hồ sơ tương đương); tùy thuộc vào hình thức đầu tư, phương án kỹ thuật, phải đáp ứng các yêu cầu của phương án bảo đảm an toàn thông tin theo cấp độ được đề xuất, được thuyết minh trong hồ sơ đề xuất cấp độ. Bên cạnh đó, tổ chức thực hiện kiểm tra, đánh giá an toàn thông tin và quản lý rủi ro an toàn thông tin trong phạm vi quản lý của đơn vị, địa phương theo quy định tại điểm c khoản 2 Điều 20 Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ.
Chủ tịch UBND tỉnh giao Sở TT&TT chủ trì, phối hợp các đơn vị liên quan tăng cường tuyên truyền, tập huấn công tác bảo đảm an toàn HTTT theo cấp độ cho các cán bộ, công chức, viên chức tại các đơn vị. Hướng dẫn các đơn vị vận hành HTTT thuộc phạm vi quản lý rà soát xây dựng hồ sơ đề xuất cấp độ và phương án đảm bảo an toàn thông tin theo cấp độ, trình cơ quan có thẩm quyền phê duyệt, đảm bảo đúng quy định. Triển khai hiệu quả việc thường xuyên theo dõi các nền tảng hỗ trợ bảo đảm an toàn thông tin do Bộ TT&TT cung cấp nhằm từng bước chuyển đổi số các hoạt động quản lý nhà nước và thực thi pháp luật về an thông tin mạng trong phạm vi quản lý. Tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 04 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, Bộ TT&TT; ưu tiên sử dụng các sản phẩm, giải pháp, dịch vụ an toàn thông tin do doanh nghiệp Việt Nam sản xuất hoặc làm chủ công nghệ.
Đồng thời, tổ chức rà soát, thống kê, cập nhật danh mục HTTT dùng chung của tỉnh quản lý; bảo đảm 100% HTTT đang vận hành phải được phê duyệt cấp độ an toàn HTTT theo quy định, chậm nhất trước ngày 01/6/2024 và triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trước ngày 30/9/2024. Chủ trì, phối hợp với các đơn vị liên quan định kỳ hằng năm tổ chức hoạt động thanh tra, kiểm tra, đánh giá tuân thủ các quy định, giám sát việc thực hiện công tác bảo đảm an toàn thông tin theo cấp độ trong phạm vi quản lý, tối thiểu 01 lần/năm.
Các doanh nghiệp cung cấp dịch vụ viễn thông, internet trên địa bàn tỉnh triển khai các biện pháp bảo đảm an toàn thông tin mạng để bảo vệ cho mọi người dùng dịch vụ viễn thông, internet là trách nhiệm của doanh nghiệp cung cấp dịch vụ viễn thông, internet./.