Chỉ thị 01/CT-BLĐTBXH năm 2014 được Bộ trưởng Bộ Lao động - Thương binh và Xã hội ban hành nhằm mục đích tăng cường công tác an toàn, an ninh thông tin mạng trong toàn ngành. Trước bối cảnh các nguy cơ mất an toàn thông tin ngày càng gia tăng, văn bản này đưa ra các chỉ đạo quyết liệt nhằm bảo vệ hệ thống thông tin, dữ liệu chuyên ngành và nâng cao nhận thức của cán bộ, công chức, viên chức.
- Nâng cao nhận thức và trách nhiệm của người đứng đầu
- Thủ trưởng các đơn vị thuộc Bộ, Giám đốc Sở Lao động - Thương binh và Xã hội các tỉnh, thành phố trực thuộc Trung ương phải trực tiếp chỉ đạo và chịu trách nhiệm về công tác an toàn, an ninh thông tin tại đơn vị mình.
- Quán triệt sâu sắc đến từng cán bộ, công chức, viên chức và người lao động về tầm quan trọng của việc bảo mật thông tin, coi đây là nhiệm vụ thường xuyên và then chốt trong hoạt động ứng dụng công nghệ thông tin.
- Các biện pháp kỹ thuật và quản lý vận hành hệ thống
- Triển khai cài đặt và cập nhật thường xuyên phần mềm phòng chống mã độc, virus máy tính trên toàn bộ hệ thống máy tính của đơn vị.
- Thiết lập và cấu hình tối ưu hệ thống tường lửa (firewall), hệ thống phát hiện và ngăn chặn xâm nhập trái phép để bảo vệ vùng dữ liệu dùng chung và các cổng thông tin điện tử.
- Thực hiện nghiêm túc quy trình sao lưu dữ liệu định kỳ, xây dựng phương án dự phòng thảm họa để đảm bảo tính liên tục của các dịch vụ công trực tuyến và hệ thống thông tin chuyên ngành.
- Quản lý chặt chẽ tài khoản truy cập, yêu cầu thay đổi mật khẩu định kỳ với độ phức tạp cao, không chia sẻ tài khoản quản trị hệ thống cho người không có thẩm quyền.
- Quy định về sử dụng thư điện tử công vụ và truyền đưa thông tin
- Bắt buộc sử dụng hệ thống thư điện tử chính thức của Bộ (@molisa.gov.vn) hoặc của địa phương để trao đổi văn bản, công việc hành chính. Nghiêm cấm việc sử dụng các hộp thư điện tử công cộng (như Gmail, Yahoo, Outlook cá nhân) để gửi, nhận văn bản mật hoặc thông tin nội bộ chưa được công bố.
- Không lưu trữ, soạn thảo văn bản có nội dung bí mật nhà nước trên các máy tính có kết nối mạng Internet. Đối với các tài liệu mật, phải tuân thủ nghiêm ngặt quy trình bảo mật theo quy định của pháp luật về bảo vệ bí mật nhà nước.
- Trách nhiệm của Trung tâm Thông tin thuộc Bộ
- Chủ trì, phối hợp với các đơn vị liên quan hướng dẫn, đôn đốc, kiểm tra việc thực hiện Chỉ thị này trong toàn ngành Lao động - Thương binh và Xã hội.
- Làm đầu mối tiếp nhận thông tin, ứng cứu sự cố an toàn thông tin mạng; phối hợp với các cơ quan chức năng của Bộ Công an, Bộ Thông tin và Truyền thông để xử lý kịp thời các cuộc tấn công mạng quy mô lớn hoặc phức tạp.
- Tổ chức các lớp đào tạo, tập huấn nâng cao năng lực cho đội ngũ cán bộ chuyên trách về công nghệ thông tin và an toàn thông tin tại các đơn vị.
- Công tác thanh tra, kiểm tra và báo cáo định kỳ
- Các đơn vị phải tự kiểm tra, đánh giá an toàn thông tin định kỳ hàng năm và báo cáo kết quả về Bộ Lao động - Thương binh và Xã hội (qua Trung tâm Thông tin).
- Đưa nội dung đảm bảo an toàn, an ninh thông tin vào tiêu chí đánh giá thi đua, khen thưởng hàng năm của các tập thể và cá nhân.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
| BỘ LAO ĐỘNG - THƯƠNG BINH VÀ XÃ HỘI | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 01/CT-BLĐTBXH | Hà Nội, ngày 08 tháng 08 năm 2014 |
CHỈ THỊ
VỀ TĂNG CƯỜNG AN TOÀN AN NINH THÔNG TIN MẠNG TẠI BỘ LAO ĐỘNG - THƯƠNG BINH VÀ XÃ HỘI
Thực hiện Chỉ thị số 28-CT/TW, ngày 16 tháng 9 năm 2013 của Ban Bí thư về tăng cường công tác bảo đảm an toàn thông tin mạng; Chỉ thị số 15/CT- TTg ngày 17 tháng 6 năm 2014 của Thủ tướng Chính phủ về tăng cường công tác bảo đảm an ninh và an toàn thông tin mạng trong tình hình mới, Chỉ thị số 34/2008/CT-TTg ngày 03 tháng 12 năm 2008 của Thủ tướng Chính phủ về việc tăng cường sử dụng hệ thống thư điện tử trong hoạt động của cơ quan Nhà nước, Bộ trưởng Bộ Lao động - Thương binh và Xã hội yêu cầu Thủ trưởng các đơn vị thuộc, trực thuộc Bộ tập trung triển khai thực hiện các nhiệm vụ sau:
1. Các đơn vị thuộc Bộ có trách nhiệm
- Nâng cao nhận thức cho cán bộ, công chức, viên chức và người lao động thuộc đơn vị về công tác đảm bảo an toàn thông tin; coi công tác đảm bảo an toàn thông tin là nhiệm vụ quan trọng, gắn với nhiệm vụ bảo vệ an ninh quốc gia, giữ gìn trật tự an toàn xã hội;
- Không trao đổi thông tin có nội dung bí mật nhà nước qua mạng Internet và mạng viễn thông (các dịch vụ thoại, fax, truyền số liệu, truyền hình ảnh, nhắn tin, hội nghị truyền hình, kết nối Internet,...) không được bảo mật; Không sử dụng máy tính nối mạng Internet, điện thoại thông minh, máy tính bảng chưa được bảo mật để soạn thảo, lưu trữ, trao đổi, xử lý, hiển thị thông tin có nội dung bí mật Nhà nước; Không kết nối Internet với các thiết bị như: điện thoại di động, điện thoại thông minh, máy tính tại các cuộc họp có nội dung bí mật Nhà nước, các cuộc họp nội bộ;
- Chỉ sử dụng hòm thư điện tử chính thức đã được trang bị (tên miền @molisa.gov.vn) để trao đổi văn bản, tài liệu trong công việc;
- Khi xây dựng Chương trình, đề án, dự án về công nghệ thông tin cần phải có hạng Mục về vấn đề bảo mật, an toàn, an ninh thông tin;
- Không xây dựng Trung tâm Tích hợp dữ liệu riêng của đơn vị, tiến tới tập trung xây dựng và nâng cấp Trung tâm Tích hợp dữ liệu của Bộ, tránh dữ liệu bị phân tán, gây mất an toàn về thông tin;
- Tăng cường rà soát nội dung website, hệ thống mạng nội bộ của đơn vị mình nhằm phát hiện và khắc phục kịp thời virus, Phần mềm gián điệp và các lỗ hổng bảo mật, cử cán bộ đầu mối để phối hợp khi cần thiết.
2. Trung tâm Thông tin có trách nhiệm
- Xây dựng và trình Bộ Kế hoạch triển khai Chỉ thị 28-CT/TW ngày 16 tháng 9 năm 2013 của Ban Bí thư về tăng cường công tác bảo đảm an toàn thông tin mạng, Chỉ thị 15/CT-TTg ngày 17 tháng 6 năm 2014 của Thủ tướng Chính phủ về tăng cường công tác bảo đảm an ninh và an toàn thông tin mạng trong tình hình mới;
- Xây dựng và trình Bộ Quy chế An toàn - an ninh thông tin trên mạng của Bộ Lao động - Thương binh và Xã hội;
- Hướng dẫn các đơn vị thuộc Bộ xây dựng các giải pháp đảm bảo an toàn thông tin mạng trong các Chương trình, đề án, dự án về ứng dụng công nghệ thông tin; Xây dựng và trình Bộ dự án “Tăng cường an toàn an ninh thông tin cho hệ thống mạng của Bộ”; Xây dựng và trình Bộ phương án dự phòng cho Trung tâm Tích hợp dữ liệu của Bộ đến năm 2020 nhằm đảm bảo an toàn thông tin khi xảy ra sự cố;
- Khi thẩm định thiết kế sơ bộ các dự án Công nghệ thông tin cần đặc biệt quan tâm đến đảm bảo an toàn thông tin mạng; Xây dựng kế hoạch giám sát việc triển khai các hạng Mục an toàn thông tin mạng tại các dự án Công nghệ thông tin của Bộ và các đơn vị đã và đang triển khai.
3. Văn phòng Bộ có trách nhiệm
Phối hợp với Trung tâm Thông tin xây dựng và triển khai giải pháp an toàn thông tin mạng cho mạng cục bộ (LAN) của Bộ.
4. Vụ Kế hoạch - Tài chính có trách nhiệm
- Phối hợp với Trung tâm Thông tin và các đơn vị liên quan xây dựng Quy chế quản lý đầu tư ứng dụng Công nghệ thông tin của Bộ;
- Phân bổ kinh phí để triển khai các giải pháp an toàn thông tin mạng của Bộ, từng bước bố trí nguồn lực để trang bị máy tính riêng không kết nối với Internet cho các đơn vị liên quan để soạn thảo văn bản có nội dung bí mật Nhà nước;
- Phối hợp với Trung tâm Thông tin đảm bảo các hạng Mục an toàn thông tin mạng khi thẩm định các dự án Công nghệ thông tin.
5. Vụ Tổ chức Cán bộ có trách nhiệm
Phối hợp với Trung tâm Thông tin và các cơ quan liên quan tăng cường công tác đào tạo, bồi dưỡng nâng cao năng lực cán bộ bảo đảm an toàn thông tin mạng của cán bộ công chức, viên chức, đáp ứng yêu cầu của Bộ, ngành. Việc đào tạo có thể tiến hành trong nước và ngoài nước.
6. Đề nghị Văn phòng Đảng ủy Cơ quan Bộ phối hợp với Vụ Tổ chức Cán bộ, Trung tâm Thông tin tổ chức Hội nghị quán triệt nội dung Chỉ thị 28-CT/TW, Chỉ thị 15/CT-TTg , và Chỉ thị này tới cán bộ đảng viên của Đảng ủy Cơ quan Bộ.
Yêu cầu Thủ trưởng các đơn vị thuộc và trực thuộc Bộ nghiêm túc thực hiện Chỉ thị này. Giao Trung tâm Thông tin là đơn vị đầu mối tổ chức, hướng dẫn, đôn đốc, theo dõi tình hình và kết quả triển khai Chỉ thị của các đơn vị; tổng hợp và định kỳ hàng quý báo cáo Bộ trưởng.
| Nơi nhận: | BỘ TRƯỞNG |
- 1Công văn 541/CATTT-TĐQLGS năm 2017 về cảnh báo nguy cơ mất an toàn thông tin trên thiết bị sử dụng mạng Wi-Fi do Cục An toàn thông tin ban hành
- 2Thông tư 27/2017/TT-BTTTT quy định về quản lý, vận hành, kết nối, sử dụng và bảo đảm an toàn thông tin trên mạng truyền số liệu chuyên dùng của cơ quan Đảng, Nhà nước do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 3Quyết định 1622/QĐ-TTg năm 2017 về phê duyệt Đề án đẩy mạnh hoạt động của mạng lưới ứng cứu sự cố, tăng cường năng lực cho cán bộ, bộ phận chuyên trách ứng cứu sự cố an toàn thông tin mạng trên toàn quốc đến 2020, định hướng đến 2025 do Thủ tướng Chính phủ ban hành
- 1Chỉ thị 34/2008/CT-TTg về tăng cường sử dụng hệ thống thư điện tử trong hoạt động của cơ quan nhà nước do Thủ tướng Chính phủ ban hành
- 2Công văn 541/CATTT-TĐQLGS năm 2017 về cảnh báo nguy cơ mất an toàn thông tin trên thiết bị sử dụng mạng Wi-Fi do Cục An toàn thông tin ban hành
- 3Thông tư 27/2017/TT-BTTTT quy định về quản lý, vận hành, kết nối, sử dụng và bảo đảm an toàn thông tin trên mạng truyền số liệu chuyên dùng của cơ quan Đảng, Nhà nước do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 4Quyết định 1622/QĐ-TTg năm 2017 về phê duyệt Đề án đẩy mạnh hoạt động của mạng lưới ứng cứu sự cố, tăng cường năng lực cho cán bộ, bộ phận chuyên trách ứng cứu sự cố an toàn thông tin mạng trên toàn quốc đến 2020, định hướng đến 2025 do Thủ tướng Chính phủ ban hành
Chỉ thị 01/CT-BLĐTBXH năm 2014 về tăng cường an toàn an ninh thông tin mạng tại Bộ Lao động - Thương binh và Xã hội
- Số hiệu: 01/CT-BLĐTBXH
- Loại văn bản: Chỉ thị
- Ngày ban hành: 08/08/2014
- Nơi ban hành: Bộ Lao động - Thương binh và Xã hội
- Người ký: Phạm Thị Hải Chuyền
- Ngày công báo: Đang cập nhật
- Số công báo: Dữ liệu đang cập nhật
- Ngày hiệu lực: 08/08/2014
- Tình trạng hiệu lực: Kiểm tra
