(CTTĐTBP) - Ngày 26/5, UBND tỉnh vừa ban hành Quyết định số 877/QĐ-UBND ban hành Quy chế hoạt động của Đội ứng cứu sự cố an toàn thông tin mạng trên địa bàn tỉnh Bình Phước.
Theo Quyết định, Quy chế này quy định về nhiệm vụ, trách nhiệm, quyền hạn, nguyên tắc hoạt động và chế độ của Đội ứng cứu sự cố an toàn thông tin mạng (ATTTM) trên địa bàn tỉnh Bình Phước.
Quy chế này được áp dụng cho Đội ứng cứu sự cố ATTTM và các cơ quan, tổ chức, cá nhân có liên quan trong hoạt động điều phối, ứng cứu sự cố ATTTM trên địa bàn tỉnh.
Tổ chức Đội ứng cứu sự cố
Quy chế quy định, Đội ứng cứu sự cố có chức năng giám sát, kiểm tra, thực hiện các hoạt động ứng cứu sự cố an toàn thông tin (ATTT) các cơ quan Đảng, Đoàn thể, Nhà nước trên địa bàn tỉnh; cảnh báo kịp thời các vấn đề an toàn, an ninh thông tin; triển khai thực hiện các tiêu chuẩn kỹ thuật quốc gia về ATTT; phối hợp, xây dựng các tiêu chuẩn kỹ thuật ATTT thích hợp trên địa bàn tỉnh; là đầu mối thực hiện hợp tác với các tổ chức ATTT Quốc gia, Cục An toàn thông tin, Hiệp hội An toàn thông tin Việt Nam khu vực phía Nam, Cụm thành viên mạng lưới ứng cứu sự cố số 9.
Nhiệm vụ và quyền hạn của Đội ứng cứu sự cố
Đội ứng cứu sự cố có nhiệm vụ hỗ trợ các sở, ban, ngành tỉnh; UBND các huyện, thị xã, thành phố và đơn vị liên quan trong công tác đảm bảo ATTTM trong hoạt động ứng dụng công nghệ thông tin (CNTT) và tổ chức ứng cứu các sự cố ATTTM trên địa bàn tỉnh.
Là đầu mối của tỉnh, có nhiệm vụ liên kết, phối hợp với các đơn vị trong mạng lưới ứng cứu sự cố quốc gia (dưới sự điều phối của Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam - VNCERT) trong việc thu thập thông tin, kịp thời cảnh báo sự cố và các điểm yếu, lỗ hổng bảo mật, các nguồn tấn công mạng để các cơ quan, đơn vị chủ động phòng chống, giảm thiểu rủi ro, mất ATTTM.
Tham gia các khóa huấn luyện, diễn tập năng lực và phát triển nhân lực, Đội ứng cứu sự cố.
Tham gia hoạt động ứng cứu khẩn cấp sự cố ATTTM quốc gia khi có yêu cầu từ Bộ Thông tin và Truyền thông hoặc Cơ quan điều phối quốc gia về ứng cứu sự cố (Cục An toàn thông tin, Bộ Thông tin và Truyền thông).
Tham gia các hoạt động của Mạng lưới ứng cứu sự cố ATTTM quốc gia; tham gia hoạt động phòng, chống chiến tranh thông tin, chiến tranh không gian mạng khi có yêu cầu của cơ quan chức năng.
Được sự đồng ý (bằng văn bản có ký tên, đóng dấu) của lãnh đạo đơn vị bị sự cố, các thành viên Đội ứng cứu sự cố có quyền truy cập vào hệ thống mạng, hệ thống ứng dụng CNTT, cơ sở dữ liệu, log file để phân tích, truy vết và thực hiện dưới sự giám sát của đơn vị bị sự cố.
Báo cáo định kỳ 06 tháng (trước ngày 20/6), 01 năm (trước ngày 15/12) theo quy định gửi cơ quan điều phối quốc gia, UBND tỉnh hoặc báo cáo đột xuất khi có yêu cầu.
Nguyên tắc hoạt động
Quy chế quy định, Đội ứng cứu sự cố sẽ điều phối hoạt động ứng cứu sự cố theo phân cấp, trong phạm vi của tỉnh.
Tổ chức ứng cứu sự cố ATTTM phải đúng quy trình ứng cứu sự cố, dựa trên tính chất, mức độ, phạm vi và nguyên nhân xảy ra sự cố; bảo đảm nhanh chóng, chính xác, kịp thời, hiệu quả và an toàn thông tin.
Thông tin được trao đổi, cung cấp trong quá trình điều phối, xử lý sự cố phải được bảo đảm bí mật theo yêu cầu của cơ quan, đơn vị gặp sự cố, trừ khi sự cố xảy ra có liên quan tới nhiều đối tượng khác cần phải cảnh báo hoặc phối hợp.
Việc trao đổi thông tin trong hoạt động điều phối phải được thực hiện bằng một hoặc nhiều hình thức như: Công văn, thư điện tử, điện thoại, fax... Thành viên Đội ứng cứu sự cố khi tiếp nhận thông tin phải chủ động xác thực đối tượng gửi nhằm bảo đảm tính chính xác của thông tin tiếp nhận.
Thành viên Đội ứng cứu sự cố có quyền được chia sẻ thông tin, kinh nghiệm, tham gia các hoạt động diễn tập ứng cứu sự cố, tham gia các khóa đào tạo, bồi dưỡng về ATTTM và ứng cứu sự cố.
Văn phòng Thường trực Đội ứng cứu sự cố
Quy chế quy định, văn phòng Thường trực Đội ứng cứu sự cố sẽ được đặt tại Sở Thông tin và Truyền thông. Sở có trách nhiệm là đầu mối liên lạc, tiếp nhận thông tin điều phối ứng cứu sự cố ATTTM của tỉnh; các phản ánh sự cố, điều phối xử lý sự cố từ Trung tâm ứng cứu khẩn cấp máy tính Việt Nam - VNCERT; giúp Đội trưởng điều phối ứng cứu sự cố trên địa bàn tỉnh. Số điện thoại thường trực: 02713.888.207. Email: stttt@binhphuoc.gov.vn
Quyết định này có hiệu lực kể từ ngày 26/5/2023 và thay thế Quyết định số 395/QĐ-UBND ngày 07/3/2022 của UBND tỉnh ban hành Quy chế hoạt động của Đội ứng cứu sự cố an toàn thông tin mạng trên địa bàn tỉnh Bình Phước./.