Giới thiệu chung về Công văn 489/CNTT-CSHT năm 2018
Công văn 489/CNTT-CSHT năm 2018 do Cục Công nghệ thông tin ban hành là văn bản chỉ đạo quan trọng nhằm tăng cường công tác bảo vệ bí mật nhà nước trên không gian mạng. Trong bối cảnh công nghệ thông tin phát triển mạnh mẽ và các nguy cơ mất an toàn thông tin ngày càng gia tăng, văn bản này đưa ra các hướng dẫn cụ thể nhằm ngăn chặn tình trạng lộ, lọt thông tin bí mật nhà nước qua môi trường mạng internet và các thiết bị công nghệ.
Các nội dung trọng tâm về đảm bảo bí mật nhà nước trên không gian mạng
1. Quản lý nghiêm ngặt thiết bị lưu trữ và máy tính soạn thảo văn bản mật
- Tuyệt đối không kết nối mạng internet đối với các máy tính được sử dụng để soạn thảo, lưu trữ, xử lý thông tin, tài liệu có nội dung thuộc danh mục bí mật nhà nước.
- Các thiết bị lưu trữ di động như USB, ổ cứng di động, thẻ nhớ dùng để chứa dữ liệu mật phải được quản lý chặt chẽ, đăng ký sử dụng và không được cắm vào các máy tính có kết nối internet.
- Thực hiện việc xóa sạch dữ liệu triệt để đối với các thiết bị lưu trữ cũ hoặc khi tiến hành thanh lý, sửa chữa thiết bị công nghệ thông tin để tránh nguy cơ phục hồi dữ liệu mật trái phép.
2. Kiểm soát việc truyền đưa thông tin trên môi trường mạng
- Nghiêm cấm việc soạn thảo, lưu trữ, truyền nhận văn bản, tài liệu mật trên các máy tính, thiết bị di động có kết nối internet hoặc các dịch vụ lưu trữ đám mây công cộng.
- Không sử dụng các hộp thư điện tử cá nhân như Gmail, Yahoo, Outlook hoặc các ứng dụng nhắn tin, mạng xã hội như Zalo, Viber, Facebook để gửi, nhận, trao đổi thông tin thuộc danh mục bí mật nhà nước.
- Việc gửi nhận văn bản điện tử mật phải được thực hiện qua các hệ thống thông tin chuyên dùng đã được mã hóa và kiểm duyệt an toàn theo đúng quy định của pháp luật về cơ yếu.
3. Nâng cao trách nhiệm của cán bộ, công chức và người lao động
- Mỗi cán bộ, công chức, viên chức và người lao động phải tự nâng cao ý thức cảnh giác, trách nhiệm cá nhân trong việc bảo vệ bí mật nhà nước khi khai thác, sử dụng máy tính và mạng internet tại nơi làm việc.
- Không tự ý cài đặt các phần mềm lạ, phần mềm không rõ nguồn gốc, phần mềm bẻ khóa (crack) trên máy tính làm việc của cơ quan để tránh nguy cơ bị cài đặt mã độc, phần mềm gián điệp thu thập thông tin.
- Thực hiện đặt mật khẩu mạnh cho các tài khoản đăng nhập hệ thống, máy tính cá nhân và định kỳ thay đổi mật khẩu theo quy định hướng dẫn an toàn thông tin.
4. Công tác kiểm tra, giám sát và xử lý sự cố an toàn thông tin
- Các đơn vị cần chủ động phối hợp với bộ phận chuyên trách về công nghệ thông tin để tiến hành rà soát, kiểm tra định kỳ tình hình an ninh mạng, an toàn thông tin đối với toàn bộ hệ thống máy tính của đơn vị.
- Khi phát hiện có dấu hiệu bị tấn công mạng, nhiễm mã độc hoặc nghi ngờ lộ, lọt thông tin bí mật nhà nước, phải lập tức ngắt kết nối thiết bị khỏi mạng nội bộ và internet, đồng thời báo cáo ngay cho cơ quan chuyên trách để kịp thời xử lý, khắc phục hậu quả.
- Xử lý nghiêm các cá nhân, tập thể có hành vi vi phạm quy định về bảo vệ bí mật nhà nước trên không gian mạng, tùy theo tính chất và mức độ vi phạm sẽ bị xử lý kỷ luật hoặc truy cứu trách nhiệm theo quy định của pháp luật.
Ý nghĩa và tầm quan trọng của văn bản
Công văn 489/CNTT-CSHT năm 2018 đóng vai trò như một cẩm nang hướng dẫn kỹ thuật và hành chính thiết thực, giúp các cơ quan, đơn vị chủ động phòng ngừa, ngăn chặn các nguy cơ mất an toàn thông tin. Việc thực hiện nghiêm túc các nội dung tại Công văn này góp phần bảo vệ vững chắc an ninh thông tin quốc gia, giữ vững trật tự an toàn xã hội và nâng cao hiệu quả quản lý nhà nước trong kỷ nguyên số.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
| BỘ Y TẾ | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 489/CNTT-CSHT | Hà Nội, ngày 24 tháng 8 năm 2018 |
| Kính gửi: | - Các Vụ, Cục, Tổng cục, Văn phòng Bộ, Thanh tra Bộ; |
Theo thông báo từ Thủ tướng Chính phủ, thời gian qua tình trạng lộ, lọt bí mật nhà nước trên không gian mạng gia tăng đáng báo động cả về số vụ và mức độ nghiêm trọng, gây hậu quả nặng nề, đe dọa đến an ninh quốc gia, trật tự, an toàn xã hội và đối ngoại của đất nước. Do vậy, để tăng cường công tác bảo vệ bí mật nhà nước trên không gian mạng, Cục Công nghệ thông tin đề nghị các đơn vị tập trung thực hiện tốt những công tác sau:
1. Nghiên cứu, nắm vững và chấp hành nghiêm các chủ trương, đường lối, quy định của Đảng, chính sách pháp luật của Nhà nước liên quan đến an ninh, an toàn thông tin, bảo vệ bí mật Nhà nước, bảo vệ An ninh quốc gia, trọng tâm là:
- Chỉ thị số 46-CT/TW ngày 22/6/2015 của Bộ Chính trị về tăng cường sự lãnh đạo của Đảng đối với công tác đảm bảo an ninh, trật tự trong tình hình mới;
- Quyết định số 56/2015-QĐ-TTg ngày 10/11/2015 của Thủ tướng Chính phủ ban hành Danh mục bí mật Nhà nước độ Tuyệt mật và Tối mật của ngành y tế;
- Thông tư số 06/2015/TT-BYT ngày 31/3/2015 của Bộ Y tế quy định công tác bảo vệ bí mật nhà nước trong ngành y tế.
2. Tham mưu xây dựng, hoàn thiện hệ thống văn bản quy phạm pháp luật về bảo đảm an ninh, an toàn thông tin mạng, bảo vệ bí mật nhà nước trên không gian mạng thuộc lĩnh vực ngành y tế; ban hành các quy định, quy chế về quản lý, sử dụng thư điện tử, máy tính soạn thảo, thiết bị lưu trữ, kết nối Internet tại cơ quan, đơn vị mình theo nguyên tắc:
- Nghiêm cấm soạn thảo, lưu trữ, sao chụp thông tin bí mật nhà nước trên máy tính hoặc thiết bị điện tử có tính năng lưu trữ thông tin có kết nối Internet. Không kết nối mạng nội bộ chứa thông tin bí mật nhà nước với mạng Internet và ngược lại. Nghiêm cấm trao đổi thông tin bí mật nhà nước qua điện thoại, fax, hộp thư điện tử mà không có giải pháp mã hóa cơ yếu. Không trao đổi thông tin bí mật nhà nước qua hộp thư điện tử cá nhân và các dịch vụ OTT trên Internet.
- Nghiêm cấm chuyển đổi mục đích sử dụng từ máy tính dùng để soạn thảo, lưu trữ thông tin có nội dung bí mật nhà nước sang máy tính có kết nối Internet và ngược lại mà chưa có giải pháp hủy dữ liệu triệt để. Các thiết bị có lưu trữ nội dung bí mật nhà nước không sử dụng nữa phải được xử lý hoặc tiêu hủy theo đúng quy trình, quy định của pháp luật về bảo vệ bí mật nhà nước.
- Nghiêm cấm sử dụng các thiết bị có khả năng lưu trữ dữ liệu để sao chép dữ liệu giữa các máy tính soạn thảo nội dung bí mật nhà nước với máy tính hoặc thiết bị, phương tiện điện tử có kết nối Internet.
3. Chủ động xây dựng các phương án đảm bảo an ninh mạng, an toàn thông tin, quy trình kiểm tra an ninh, an toàn hệ thống; kiểm tra, kiểm soát dữ liệu trước khi đăng tải trên các hệ thống thông tin có kết nối Internet.
4. Tiến hành kiểm tra an ninh thiết bị, phần mềm hệ thống, phần mềm ứng dụng trước khi đưa vào sử dụng và sau khi được nâng cấp, sửa đổi. Định kỳ kiểm tra rà quét an ninh bảo mật đối với các thiết bị, phần mềm đang trong quá trình sử dụng. Chủ động phòng ngừa, phát hiện sớm, ngăn chặn kịp thời các hoạt động tấn công mạng.
5. Chú trọng đầu tư cơ sở vật chất, trang thiết bị kỹ thuật bảo đảm an ninh mạng, an toàn thông tin, bảo vệ bí mật nhà nước.
6. Thường xuyên đào tạo, tập huấn nâng cao kiến thức, ý thức, trách nhiệm của lãnh đạo, cán bộ, công nhân viên chức và người lao động về bảo vệ bí mật nhà nước trên không gian mạng.
Đề nghị các đơn vị nhanh chóng tiến hành triển khai, kiểm tra, rà soát các hoạt động trên. Cục Công nghệ thông tin xin trân trọng cảm ơn!
|
| KT. CỤC TRƯỞNG |
- 1Công văn số 3755/VPCP-HC ngày 21/07/2004 của Văn phòng Chính phủ về việc đính chính Quyết định số 123/2004/QĐ-TTg ngày 07/7/2004 của Thủ tướng Chính phủ về Danh mục bí mật Nhà nước độ Tuyệt mật và Tối mật của Chính phủ, Văn phòng Chính phủ
- 2Công văn 2778/TCHQ-CNTT năm 2014 thông báo danh mục công nghệ thông tin thuộc bí mật nhà nước do Tổng cục Hải quan ban hành
- 3Công văn 3192/BHXH-VP năm 2016 về chấn chỉnh công tác bảo vệ bí mật nhà nước do Bảo hiểm xã hội Việt Nam ban hành
- 4Quyết định 1616/QĐ-BTTTT năm 2018 quy định về chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Trung tâm Giám sát an toàn không gian mạng quốc gia trực thuộc Cục An toàn thông tin do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 5Công văn 3289/BTTTT-VP năm 2023 trả lời kiến nghị của cử tri tỉnh Bắc Ninh gửi tới trước kỳ họp thứ 5, Quốc hội khóa XV do Bộ Thông tin và Truyền thông ban hành
- 1Công văn số 3755/VPCP-HC ngày 21/07/2004 của Văn phòng Chính phủ về việc đính chính Quyết định số 123/2004/QĐ-TTg ngày 07/7/2004 của Thủ tướng Chính phủ về Danh mục bí mật Nhà nước độ Tuyệt mật và Tối mật của Chính phủ, Văn phòng Chính phủ
- 2Công văn 2778/TCHQ-CNTT năm 2014 thông báo danh mục công nghệ thông tin thuộc bí mật nhà nước do Tổng cục Hải quan ban hành
- 3Thông tư 06/2015/TT-BYT Quy định công tác bảo vệ bí mật nhà nước trong ngành Y tế do Bộ trưởng Bộ Y tế ban hành
- 4Quyết định 56/2015/QĐ-TTg về Danh mục bí mật Nhà nước độ Tuyệt mật và Tối mật của ngành Y tế do Thủ tướng Chính phủ ban hành
- 5Công văn 3192/BHXH-VP năm 2016 về chấn chỉnh công tác bảo vệ bí mật nhà nước do Bảo hiểm xã hội Việt Nam ban hành
- 6Quyết định 1616/QĐ-BTTTT năm 2018 quy định về chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Trung tâm Giám sát an toàn không gian mạng quốc gia trực thuộc Cục An toàn thông tin do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 7Công văn 3289/BTTTT-VP năm 2023 trả lời kiến nghị của cử tri tỉnh Bắc Ninh gửi tới trước kỳ họp thứ 5, Quốc hội khóa XV do Bộ Thông tin và Truyền thông ban hành
Công văn 489/CNTT-CSHT năm 2018 về đảm bảo bí mật nhà nước trên không gian mạng do Cục Công nghệ thông tin ban hành
- Số hiệu: 489/CNTT-CSHT
- Loại văn bản: Công văn
- Ngày ban hành: 24/08/2018
- Nơi ban hành: Cục Công nghệ thông tin
- Người ký: Lương Chí Thành
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 24/08/2018
- Tình trạng hiệu lực: Kiểm tra
