Điều 7 Nghị định 331/2026/NĐ-CP về bảo vệ an ninh mạng đối với hệ thống thông tin
Điều 7. Xác định hệ thống thông tin
1. Hệ thống thông tin phải có chức năng nghiệp vụ rõ ràng; có xử lý dữ liệu; có người dùng, đối tượng vận hành hoặc đối tượng phục vụ cụ thể; có kết quả đầu ra dưới dạng thông tin, dữ liệu phục vụ hoạt động quản lý, điều hành, giao dịch hoặc cung cấp dịch vụ.
2. Phạm vi của hệ thống thông tin:
a) Phạm vi của hệ thống thông tin phải được xác định trên cơ sở: chức năng nghiệp vụ (cùng phục vụ một chức năng hoặc quy trình nghiệp vụ cốt lõi); dòng chảy và mối liên kết dữ liệu (có trao đổi dữ liệu thường xuyên, liên tục hoặc phụ thuộc lẫn nhau trong xử lý); mức độ phụ thuộc trong vận hành (không thể vận hành độc lập mà không làm gián đoạn hoạt động của thành phần khác); phạm vi và mức độ ảnh hưởng khi xảy ra sự cố (sự cố của một thành phần có thể ảnh hưởng đến tính toàn vẹn hoặc làm gián đoạn chức năng, quy trình nghiệp vụ cốt lõi của toàn bộ hệ thống thông tin);
b) Việc xác định phạm vi hệ thống thông tin phải phản ánh đúng bản chất vận hành thực tế, không phụ thuộc vào cách tổ chức hành chính, mô hình triển khai kỹ thuật hoặc cấu trúc hạ tầng vật lý. Trường hợp các hệ thống có kết nối, liên thông dữ liệu hoặc chia sẻ tài nguyên hạ tầng, việc xác định phạm vi hệ thống phải xem xét khả năng lan truyền rủi ro và ảnh hưởng dây chuyền.
Nghị định 331/2026/NĐ-CP về bảo vệ an ninh mạng đối với hệ thống thông tin
- Số hiệu: 331/2026/NĐ-CP
- Loại văn bản:
- Ngày ban hành: 19/08/2026
- Nơi ban hành: Quốc hội
- Người ký:
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 19/08/2026
- Tình trạng hiệu lực: Kiểm tra
- Điều 1. Phạm vi điều chỉnh
- Điều 2. Đối tượng áp dụng
- Điều 3. Giải thích từ ngữ
- Điều 4. Chủ quản hệ thống thông tin
- Điều 5. Đơn vị vận hành hệ thống thông tin
- Điều 6. Nguyên tắc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ
- Điều 7. Xác định hệ thống thông tin
- Điều 8. Nguyên tắc xác định cấp độ hệ thống thông tin
- Điều 9. Phân loại thông tin và hệ thống thông tin
- Điều 10. Quản lý rủi ro an ninh mạng đối với hệ thống thông tin
- Điều 11. Tiêu chí xác định cấp độ 1
- Điều 12. Tiêu chí xác định cấp độ 2
- Điều 13. Tiêu chí xác định cấp độ 3
- Điều 14. Tiêu chí xác định cấp độ 4
- Điều 15. Tiêu chí xác định cấp độ 5
- Điều 16. Tiêu chí xác định hệ thống thông tin quan trọng về an ninh quốc gia
- Điều 17. Lập hồ sơ đề nghị đưa hệ thống thông tin vào Danh mục hệ thống thông tin quan trọng về an ninh quốc gia
- Điều 18. Thẩm quyền thẩm định và phê duyệt cấp độ
- Điều 19. Trường hợp xác định cấp độ đối với dự án đầu tư xây dựng mới hoặc mở rộng, nâng cấp hệ thống thông tin
- Điều 20. Trình tự, thủ tục xác định cấp độ đối với hệ thống thông tin đang vận hành
- Điều 21. Hồ sơ đề xuất cấp độ
- Điều 22. Thuyết minh Hồ sơ đề xuất cấp độ hệ thống thông tin
- Điều 23. Thẩm định hồ sơ đề xuất cấp độ
- Điều 24. Hồ sơ phê duyệt đề xuất cấp độ
- Điều 25. Trình tự, thủ tục xác định lại cấp độ đối với hệ thống thông tin đã được phê duyệt cấp độ
- Điều 26. Trình tự, thủ tục kiểm tra an ninh mạng
- Điều 27. Quy định về hoạt động kiểm tra, đánh giá an ninh mạng
- Điều 28. Biện pháp bảo vệ an ninh mạng đối với hệ thống thông tin
- Điều 29. Phương án bảo đảm an ninh mạng
- Điều 30. Yêu cầu chung về bảo đảm an ninh mạng theo cấp độ
- Điều 31. Trách nhiệm của chủ quản hệ thống thông tin
- Điều 32. Trách nhiệm của đơn vị chuyên trách về an ninh mạng
- Điều 33. Trách nhiệm của đơn vị vận hành hệ thống thông tin
- Điều 34. Trách nhiệm của cơ quan quản lý nhà nước
