Tổng quan về Công văn 2070/BHXH-CNTT năm 2025
Công văn 2070/BHXH-CNTT được Bảo hiểm xã hội Việt Nam ban hành nhằm chỉ đạo các đơn vị trong toàn ngành tăng cường công tác bảo đảm an toàn thông tin mạng trong dịp nghỉ Lễ Quốc khánh 02/9. Đây là văn bản chỉ đạo kịp thời và quan trọng nhằm chủ động phòng ngừa, ngăn chặn và xử lý các nguy cơ tấn công mạng, bảo đảm hệ thống thông tin của ngành Bảo hiểm xã hội hoạt động ổn định, an toàn và thông suốt trong suốt kỳ nghỉ lễ kéo dài.
Các nhiệm vụ trọng tâm bảo đảm an toàn thông tin mạng
Để chủ động ứng phó với các thách thức và nguy cơ mất an toàn thông tin, văn bản yêu cầu các đơn vị trực thuộc tập trung triển khai các biện pháp kỹ thuật và tổ chức sau:
- Tổ chức lực lượng ứng trực 24/7: Phân công cán bộ kỹ thuật có chuyên môn trực giám sát, vận hành hệ thống thông tin liên tục trong suốt kỳ nghỉ lễ. Thiết lập và duy trì đầu mối liên lạc thông suốt để kịp thời tiếp nhận, xử lý các sự cố phát sinh.
- Rà soát và khắc phục lỗ hổng bảo mật: Thực hiện kiểm tra, rà soát toàn bộ hệ thống máy chủ, thiết bị mạng, các ứng dụng dịch vụ công trực tuyến nhằm phát hiện và vá các lỗ hổng bảo mật, đặc biệt là các lỗ hổng đã được cơ quan chức năng cảnh báo có nguy cơ bị khai thác cao.
- Tăng cường giám sát an toàn thông tin: Sử dụng tối đa năng lực của hệ thống giám sát an toàn thông tin (SOC) để phát hiện sớm các dấu hiệu tấn công mạng, truy cập trái phép hoặc các hành vi bất thường trên hệ thống mạng của ngành.
- Thực hiện sao lưu dữ liệu dự phòng: Đảm bảo công tác sao lưu dữ liệu của các hệ thống thông tin quan trọng được thực hiện đầy đủ, an toàn và có phương án khôi phục nhanh chóng khi xảy ra sự cố mất mát dữ liệu.
- Nâng cao cảnh giác cho cán bộ, công chức: Quán triệt đến toàn thể công chức, viên chức và người lao động nâng cao cảnh giác trước các hình thức tấn công mạng phổ biến như lừa đảo qua email, tin nhắn giả mạo, không truy cập vào các liên kết lạ hoặc tải các tệp tin không rõ nguồn gốc.
Trách nhiệm triển khai thực hiện của các đơn vị
Công văn xác định rõ vai trò và trách nhiệm của từng đơn vị trong việc tổ chức thực hiện các biện pháp bảo đảm an toàn thông tin:
- Trung tâm Công nghệ thông tin: Chịu trách nhiệm chủ trì, điều phối công tác giám sát an toàn thông tin trên toàn hệ thống; phối hợp chặt chẽ với các đơn vị chuyên trách về an toàn thông tin của Bộ Công an, Bộ Thông tin và Truyền thông để tiếp nhận thông tin cảnh báo và hỗ trợ xử lý sự cố.
- Bảo hiểm xã hội các tỉnh, thành phố trực thuộc Trung ương: Nghiêm túc triển khai các nội dung chỉ đạo; chủ động kiểm tra an toàn thông tin tại đơn vị mình; báo cáo ngay về Bảo hiểm xã hội Việt Nam khi phát hiện các sự cố hoặc dấu hiệu tấn công mạng vượt quá khả năng xử lý của địa phương.
- Phối hợp với các cơ quan chuyên trách bên ngoài: Duy trì kênh chia sẻ thông tin hiệu quả với Cục An toàn thông tin, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) để sẵn sàng ứng phó với các kịch bản tấn công phức tạp.
Ý nghĩa của việc ban hành văn bản
Việc ban hành Công văn 2070/BHXH-CNTT thể hiện sự chủ động và quyết liệt của Bảo hiểm xã hội Việt Nam trong công tác bảo vệ hạ tầng số. Trong bối cảnh ngành Bảo hiểm xã hội đang quản lý cơ sở dữ liệu lớn về bảo hiểm xã hội, bảo hiểm y tế của người dân, việc bảo đảm an toàn thông tin không chỉ bảo vệ hoạt động của ngành mà còn góp phần bảo vệ quyền lợi an sinh xã hội và an ninh thông tin quốc gia.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
| BỘ TÀI CHÍNH | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 2070/BHXH-CNTT | Hà Nội, ngày 26 tháng 08 năm 2025 |
| Kính gửi: | - Văn phòng Bảo hiểm xã hội Việt Nam; |
Trong thời gian diễn ra sự kiện quan trọng kỷ niệm 80 năm Cách mạng tháng Tám thành công và Quốc khánh (02/9/1945 - 02/9/2025) là thời điểm nhạy cảm để tin tặc lợi dụng, gia tăng các cuộc tấn công mạng. Mục tiêu chủ yếu được nhắm đến là các hệ thống thông tin của các cơ quan, tổ chức nhà nước. Bên cạnh đó, thời gian gần đây đã phát hiện nhiều tài khoản của người dân, doanh nghiệp sử dụng để truy cập Công dịch vụ công trực tuyến và tài khoản của người dùng BHXH Việt Nam sử dụng truy cập hệ thống ứng dụng nghiệp vụ bị lộ lọt thông tin trên không gian mạng.
Để bảo đảm an toàn thông tin (ATTT), duy trì hoạt động ổn định các hệ thống thông tin thông suốt, phục vụ người dân, doanh nghiệp trong dịp nghỉ Lễ Quốc khánh 2/9, Bảo hiểm xã hội (BHXH) Việt Nam yêu cầu các đơn vị tăng cường triển khai công tác bảo đảm ATTT cho các hệ thống thông tin thuộc phạm vi quản lý như sau:
1. Chủ động cập nhật đầy đủ các bản vá cho toàn bộ máy chủ, máy trạm và các thiết bị trong hệ thống mạng của đơn vị; rà soát và khắc phục triệt để các lỗ hổng, điểm yếu trên các hệ thống thông tin thuộc phạm vi quản lý, đặc biệt là các lỗ hổng, điểm yếu đã được cảnh báo.
2. Quán triệt nâng cao nhận thức kỹ năng cơ bản về ATTT và phòng, chống lừa đảo trên không gian mạng; kỹ năng bảo vệ các hệ thống thông tin chứa thông tin, dữ liệu cá nhân cho toàn thể viên chức và người lao động của đơn vị. Xử lý quyết liệt, triệt để các trường hợp tài khoản lộ lọt mật khẩu, phát tán thư điện tử rác, sử dụng các công cụ trái phép truy cập các hệ thống thông tin, truy xuất dữ liệu nghiệp vụ không đúng quy định.
3. Thường xuyên theo dõi hệ thống ATTT, hệ thống phòng chống mã độc của đơn vị để phát hiện và xử lý cảnh báo mã độc, khắc phục sự cố ATTT kịp thời; thực hiện ưu tiên rà soát, xử lý các máy chủ, máy trạm, tài khoản, địa chỉ IP, tên miền… trong danh sách mạng botnet hoặc cảnh báo tại các báo cáo ATTT của BHXH Việt Nam hàng tháng.
4. Tuyên truyền đến người dân nâng cao kỹ năng bảo vệ tài khoản, thông tin cá nhân trên không gian mạng. Hướng dẫn, hỗ trợ người dân, doanh nghiệp bị lộ lọt tài khoản đăng nhập Cổng dịch vụ công trực tuyến và thông báo chính sách bảo mật tài khoản của BHXH Việt Nam mới triển khai trên Cổng dịch vụ công trực tuyến.
5. Theo dõi, tiếp nhận và xử lý thông tin cảnh báo của BHXH Việt Nam (qua Trung tâm Công nghệ thông tin và Chuyển đổi số) để phát hiện kịp thời các nguy cơ, dấu hiệu bị khai thác, tấn công mạng và sẵn sàng triển khai phương án, kế hoạch ứng phó tấn công mạng trong trường hợp xảy ra sự cố.
6. Phân công viên chức làm công tác ATTT của đơn vị trực giám sát thường xuyên, liên tục trong thời gian nghỉ lễ để đảm bảo phát hiện sớm các nguy cơ tấn công mạng, kịp thời ứng cứu, xử lý và khắc phục sự cố ATTT.
7. Trong trường hợp cần hỗ trợ xử lý, ứng cứu sự cố liên hệ BHXH Việt Nam qua các đầu mối:
- Thường trực Đội ứng cứu sự cố BHXH Việt Nam, thư điện tử: hta.cntt@vss.gov.vn, số điện thoại 024.37753102 / 0968367398.
- Trung tâm vận hành hệ thống thông tin BHXH Việt Nam, thư điện tử: noc@vss.gov.vn, số điện thoại: 0961310985 / 0984391786 / 0961334033./.
|
| KT. GIÁM ĐỐC |
- 1Công điện 139/CĐ-TTg năm 2025 tăng cường công tác bảo đảm an ninh, trật tự dịp Lễ Quốc khánh 02/9 do Thủ tướng Chính phủ điện
- 2Công điện 145/CĐ-TTg năm 2025 tăng cường công tác bảo đảm an toàn, an ninh, trật tự, vệ sinh môi trường, y tế dịp Lễ Quốc khánh 02/9 do Thủ tướng Chính phủ điện
- 3Công điện 149/CĐ-TTg năm 2025 tặng quà người dân nhân dịp kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2/9 do Thủ tướng Chính phủ điện
- 4Công văn 1343/KCB-QLCL&CGKT bảo đảm công tác y tế phục vụ nhân dân trong dịp nghỉ Lễ Quốc khánh 2/9 năm 2025 do Cục Quản lý khám, chữa bệnh ban hành
Công văn 2070/BHXH-CNTT năm 2025 tăng cường công tác bảo đảm an toàn thông tin mạng trong dịp nghỉ Lễ Quốc khánh 02/9 do Bảo hiểm xã hội Việt Nam ban hành
- Số hiệu: 2070/BHXH-CNTT
- Loại văn bản: Công văn
- Ngày ban hành: 26/08/2025
- Nơi ban hành: Bảo hiểm xã hội Việt Nam
- Người ký: Chu Mạnh Sinh
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 26/08/2025
- Tình trạng hiệu lực: Kiểm tra
