Quyết định số 11/2025/QĐ-UBND của Ủy ban nhân dân tỉnh Đắk Lắk được ban hành nhằm sửa đổi, bổ sung một số điều của Quy chế khai thác, sử dụng dữ liệu của cơ sở dữ liệu dùng chung (kèm theo Quyết định số 01/2023/QĐ-UBND) và Quy chế bảo đảm an toàn, an ninh thông tin trong hoạt động ứng dụng công nghệ thông tin trên địa bàn tỉnh Đắk Lắk (kèm theo Quyết định số 20/2016/QĐ-UBND). Đây là văn bản pháp lý quan trọng nhằm chuẩn hóa các khái niệm công nghệ, cập nhật tiêu chuẩn kỹ thuật mới và siết chặt quy trình bảo vệ bí mật nhà nước trên môi trường điện tử.
Sửa đổi quy định về khai thác, sử dụng dữ liệu dùng chung
Quyết định thực hiện sửa đổi, bổ sung khoản 1 Điều 3 Quy chế ban hành kèm theo Quyết định số 01/2023/QĐ-UBND để làm rõ khái niệm về dữ liệu số:
- Định nghĩa dữ liệu số: Được xác định cụ thể là dữ liệu điện tử được tạo lập bằng phương pháp dùng tín hiệu số. Việc chuẩn hóa định nghĩa này giúp thống nhất cách hiểu và áp dụng đồng bộ trong công tác xây dựng, vận hành hệ thống cơ sở dữ liệu dùng chung của tỉnh.
Sửa đổi quy chế bảo đảm an toàn, an ninh thông tin trong ứng dụng công nghệ thông tin
Quyết định thực hiện sửa đổi, bổ sung nhiều điều khoản quan trọng tại Quy chế ban hành kèm theo Quyết định số 20/2016/QĐ-UBND nhằm nâng cao tính bảo mật và an toàn thông tin trong hoạt động của các cơ quan nhà nước:
- Cập nhật các khái niệm và tiêu chuẩn kỹ thuật mới:
- Bí mật nhà nước: Được định nghĩa là thông tin có nội dung quan trọng do người đứng đầu cơ quan, tổ chức có thẩm quyền xác định căn cứ vào quy định pháp luật, chưa công khai, nếu bị lộ, bị mất có thể gây nguy hại đến lợi ích quốc gia, dân tộc. Các hình thức chứa bí mật nhà nước bao gồm tài liệu, vật, địa điểm, lời nói, hoạt động hoặc các dạng khác.
- Tiêu chuẩn TCVN ISO/IEC 27001:2019: Được xác định là Tiêu chuẩn Việt Nam về quản lý an toàn thông tin số, làm căn cứ áp dụng cho các cơ quan, đơn vị trên địa bàn tỉnh.
- Yêu cầu xây dựng Quy chế nội bộ về bảo đảm an toàn an ninh thông tin: Các sở, ban, ngành và Ủy ban nhân dân các huyện, thị xã, thành phố bắt buộc phải xây dựng, ban hành Quy chế nội bộ. Quy chế này phải căn cứ vào các tiêu chuẩn TCVN 7562:2005 và TCVN ISO/IEC 27001:2019 để quy định rõ các nội dung sau:
- Mục tiêu, phạm vi và đối tượng áp dụng của quy chế.
- Quy định cụ thể quyền hạn và trách nhiệm của từng đối tượng bao gồm: Lãnh đạo đơn vị, Lãnh đạo cấp phòng, cán bộ chuyên trách công nghệ thông tin và người sử dụng trực tiếp.
- Quy trình cấp phát, thu hồi, cập nhật và quản lý chặt chẽ các tài khoản truy cập vào hệ thống thông tin.
- Các quy định về bảo đảm an toàn, an ninh thông tin trên môi trường mạng nội bộ.
- Cơ chế sao lưu dữ liệu, cơ chế báo cáo nhanh và phối hợp khắc phục khi xảy ra sự cố an ninh mạng.
- Công tác theo dõi, kiểm tra, thống kê, tổng hợp và thực hiện báo cáo định kỳ hoặc đột xuất.
- Tổ chức thực hiện quy chế tại đơn vị.
- Tiêu chuẩn kỹ thuật đối với phòng máy chủ: Phòng máy chủ khi thiết kế, xây dựng, vận hành và khai thác phải áp dụng nghiêm ngặt các tiêu chuẩn, quy chuẩn kỹ thuật quy định tại Thông tư số 23/2022/TT-BTTTT ngày 30 tháng 11 năm 2022 của Bộ trưởng Bộ Thông tin và Truyền thông (về sửa đổi, bổ sung một số điều của Thông tư 03/2013/TT-BTTTT quy định áp dụng tiêu chuẩn, quy chuẩn kỹ thuật đối với trung tâm dữ liệu).
- Quy định nghiêm ngặt về bảo vệ bí mật nhà nước trên môi trường điện tử:
- Tuyệt đối không được soạn thảo, lưu giữ, chuyển giao, đăng tải hoặc phát tán thông tin, tài liệu có chứa nội dung bí mật nhà nước trên máy tính hoặc các thiết bị khác đã hoặc đang kết nối với mạng Internet, mạng máy tính, mạng viễn thông (trừ trường hợp lưu giữ bí mật nhà nước theo quy định của pháp luật về cơ yếu).
- Không được thực hiện việc in ấn, sao chụp tài liệu bí mật nhà nước trên các thiết bị có kết nối mạng Internet.
- Các cơ quan, đơn vị phải bố trí tối thiểu 01 máy vi tính độc lập riêng biệt, hoàn toàn không kết nối mạng nội bộ và mạng Internet để chuyên dùng cho việc quản lý, soạn thảo, lưu trữ các tài liệu mật của nhà nước.
- Các trường hợp khác không được quy định cụ thể tại Quyết định này sẽ thực hiện theo Quyết định số 23/2022/QĐ-UBND ngày 21 tháng 6 năm 2022 của UBND tỉnh ban hành Quy chế bảo vệ bí mật nhà nước trên địa bàn tỉnh Đắk Lắk và các quy định pháp luật liên quan.
- Khi tiến hành sửa chữa, khắc phục sự cố của máy tính dùng để soạn thảo văn bản mật, các phòng, đơn vị phải báo cáo cho người có thẩm quyền. Tuyệt đối không cho phép các tổ chức, cá nhân không có trách nhiệm trực tiếp tham gia sửa chữa, xử lý, khắc phục sự cố.
Hiệu lực thi hành và trách nhiệm thực hiện
- Hiệu lực thi hành: Quyết định này chính thức có hiệu lực thi hành kể từ ngày 03 tháng 3 năm 2025.
- Nguyên tắc áp dụng văn bản viện dẫn: Trong trường hợp các văn bản được viện dẫn thực hiện tại Quyết định này được sửa đổi, bổ sung hoặc thay thế thì sẽ áp dụng theo các văn bản sửa đổi, bổ sung, thay thế mới đó.
- Trách nhiệm thi hành: Chánh Văn phòng UBND tỉnh; Giám đốc Sở Thông tin và Truyền thông; Thủ trưởng các sở, ban, ngành; Chủ tịch UBND các huyện, thị xã, thành phố và các tổ chức, cá nhân có liên quan chịu trách nhiệm thi hành Quyết định này.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
| ỦY BAN NHÂN DÂN | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 11/2025/QĐ-UBND | Đắk Lắk, ngày 18 tháng 02 năm 2025 |
QUYẾT ĐỊNH
SỬA ĐỔI, BỔ SUNG MỘT SỐ ĐIỀU CỦA QUY CHẾ KHAI THÁC, SỬ DỤNG DỮ LIỆU CỦA CƠ SỞ DỮ LIỆU DÙNG CHUNG TRÊN ĐỊA BÀN TỈNH ĐẮK LẮK BAN HÀNH KÈM THEO QUYẾT ĐỊNH SỐ 01/2023/QĐ-UBND VÀ QUY CHẾ BẢO ĐẢM AN TOÀN, AN NINH THÔNG TIN TRONG HOẠT ĐỘNG ỨNG DỤNG CÔNG NGHỆ THÔNG TIN TRÊN ĐỊA BÀN TỈNH ĐẮK LẮK BAN HÀNH KÈM THEO QUYẾT ĐỊNH SỐ 20/2016/QĐ-UBND
ỦY BAN NHÂN DÂN TỈNH
Căn cứ Luật Tổ chức chính quyền địa phương ngày 19 tháng 6 năm 2015;
Căn cứ Luật sửa đổi, bổ sung một số điều của Luật Tổ chức Chính phủ và Luật Tổ chức chính quyền địa phương ngày 22 tháng 11 năm 2019;
Căn cứ Luật Công nghệ thông tin ngày 29 tháng 6 năm 2006;
Căn cứ Luật Tiếp cận thông tin ngày 06 tháng 4 năm 2016;
Căn cứ Luật An toàn thông tin mạng ngày 19 tháng 11 năm 2015;
Căn cứ Luật An ninh mạng ngày 12 tháng 6 năm 2018;
Căn cứ Luật Bảo vệ bí mật nhà nước ngày 15 tháng 11 năm 2018;
Căn cứ Luật Giao dịch điện tử ngày 22 tháng 6 năm 2023;
Căn cứ Nghị định số 64/2007/NĐ-CP ngày 10 tháng 4 năm 2007 của Chính phủ về ứng dụng công nghệ thông tin trong hoạt động của cơ quan nhà nước;
Căn cứ Nghị định số 47/2020/NĐ-CP ngày 09 tháng 4 năm 2020 của Chính phủ về quản lý, kết nối và chia sẻ dữ liệu số của cơ quan nhà nước;
Căn cứ Thông tư số 23/2022/TT-BTTTT ngày 30 tháng 11 năm 2022 của Bộ trưởng Bộ Thông tin và Truyền thông sửa đổi, bổ sung một số điều của Thông tư 03/2013/TT-BTTTT ngày 22 tháng 01 năm 2013 của Bộ trưởng Bộ Thông tin và Truyền thông quy định áp dụng tiêu chuẩn, quy chuẩn kỹ thuật đối với trung tâm dữ liệu;
Theo đề nghị của Giám đốc Sở Thông tin và Truyền thông tại Tờ trình số 04/TTr-STTTT ngày 06 tháng 01 năm 2025 và Công văn số 184/STTTT-CNTT ngày 07 tháng 02 năm 2025.
QUYẾT ĐỊNH:
Điều 1. Sửa đổi, bổ sung khoản 1 Điều 3 Quy chế khai thác, sử dụng dữ liệu của cơ sở dữ liệu dùng chung trên địa bàn tỉnh Đắk Lắk ban hành kèm theo Quyết định số 01/2023/QĐ-UBND ngày 12 tháng 01 năm 2023 của UBND tỉnh, như sau:
“1. Dữ liệu số là dữ liệu điện tử được tạo lập bằng phương pháp dùng tín hiệu số”.
Điều 2. Sửa đổi, bổ sung một số điều tại Quy chế bảo đảm an toàn, an ninh thông tin trong hoạt động ứng dụng công nghệ thông tin trên địa bàn tỉnh Đắk Lắk ban hành kèm theo Quyết định số 20/2016/QĐ-UBND ngày 17 tháng 5 năm 2016 của UBND tỉnh, như sau:
1. Sửa đổi, bổ sung khoản 12 Điều 3 như sau:
“12. Bí mật nhà nước: Là thông tin có nội dung quan trọng do người đứng đầu cơ quan, tổ chức có thẩm quyền xác định căn cứ vào quy định của Luật này, chưa công khai, nếu bị lộ, bị mất có thể gây nguy hại đến lợi ích quốc gia, dân tộc. Hình thức chứa bí mật nhà nước bao gồm tài liệu, vật, địa điểm, lời nói, hoạt động hoặc các dạng khác”.
2. Sửa đổi, bổ sung khoản 14 Điều 3 như sau:
“14. TCVN ISO/IEC 27001:2019: Tiêu chuẩn Việt Nam về quản lý an toàn thông tin số”.
3. Sửa đổi, bổ sung khoản 5 Điều 5 như sau:
“5. Các sở, ban, ngành; UBND các huyện, thị xã, thành phố phải xây dựng, ban hành Quy chế nội bộ về bảo đảm an toàn an ninh thông tin; phải căn cứ các nội dung của tiêu chuẩn TCVN 7562:2005 và TCVN ISO/IEC 27001:2019 để quy định rõ các vấn đề sau:
a) Mục tiêu, phạm vi và đối tượng áp dụng.
b) Quy định cụ thể quyền và trách nhiệm của từng đối tượng: Lãnh đạo đơn vị, Lãnh đạo cấp phòng, cán bộ chuyên trách công nghệ thông tin và người sử dụng.
c) Quy định về cấp phát, thu hồi, cập nhật và quản lý các tài khoản truy cập vào hệ thống thông tin phải đảm bảo chặt chẽ, đúng quy định.
d) Quy định về an toàn, an ninh thông tin trên môi trường mạng trong nội bộ.
đ) Cơ chế sao lưu dữ liệu, cơ chế báo cáo và phối hợp khắc phục sự cố.
e) Theo dõi, kiểm tra, thống kê, tổng hợp, báo cáo theo định kỳ và đột xuất.
h) Tổ chức thực hiện”.
4. Sửa đổi, bổ sung điểm a khoản 1 Điều 6 như sau:
“a) Phòng máy chủ được thiết kế, xây dựng, vận hành và khai thác phải áp dụng tiêu chuẩn, quy chuẩn kỹ thuật tại Thông tư số 23/2022/TT-BTTTT ngày 30 tháng 11 năm 2022 của Bộ Trưởng Bộ Thông tin và Truyền thông sửa đổi, bổ sung một số điều của Thông tư 03/2013/TT-BTTTT ngày 22 tháng 01 năm 2013 của Bộ trưởng Bộ Thông tin và Truyền thông quy định áp dụng tiêu chuẩn, quy chuẩn kỹ thuật đối với trung tâm dữ liệu”.
5. Sửa đổi, bổ sung khoản 1, khoản 2 Điều 8 như sau:
“1. Quy định về soạn thảo, in ấn, phát hành và sao chụp tài liệu mật:
a) Không được soạn thảo, lưu giữ, chuyển giao, đăng tải, phát tán thông tin, tài liệu có chứa nội dung bí mật nhà nước trên máy tính hoặc thiết bị khác đã kết nối hoặc đang kết nối với mạng Internet, mạng máy tính, mạng viễn thông, trừ trường hợp lưu giữ bí mật nhà nước theo quy định của pháp luật về cơ yếu.
b) Không được in, sao chụp tài liệu bí mật nhà nước trên các thiết bị kết nối mạng Internet.
c) Phải bố trí ít nhất 01 máy vi tính độc lập riêng, không kết nối mạng nội bộ và mạng Internet dùng để quản lý, soạn thảo, lưu trữ các tài liệu mật của nhà nước theo quy định.
d) Trường hợp không có trong nội dung Quyết định này thì thực hiện theo Quyết định số 23/2022/QĐ-UBND ngày 21 tháng 6 năm 2022 của UBND tỉnh ban hành Quy chế bảo vệ bí mật nhà nước trên địa bàn tỉnh Đắk Lắk và các quy định của pháp luật có liên quan.
2. Khi sửa chữa, khắc phục các sự cố của máy tính dùng soạn thảo văn bản mật, các phòng, đơn vị phải báo cáo cho người có thẩm quyền. Không được cho phép các tổ chức, cá nhân không có trách nhiệm trực tiếp sửa chữa, xử lý, khắc phục sự cố”.
Điều 3. Hiệu lực thi hành
1. Quyết định này có hiệu lực kể từ ngày 03 tháng 3 năm 2025.
2. Trường hợp các văn bản viện dẫn thực hiện tại Quyết định này được sửa đổi, bổ sung, thay thế thì áp dụng theo văn bản sửa đổi, bổ sung, thay thế đó.
Điều 4. Chánh Văn phòng UBND tỉnh; Giám đốc Sở Thông tin và Truyền thông; Thủ trưởng các sở, ban, ngành; Chủ tịch UBND các huyện, thị xã, thành phố và các tổ chức, cá nhân có liên quan chịu trách nhiệm thi hành Quyết định này./.
|
| TM. ỦY BAN NHÂN DÂN |
Quyết định 11/2025/QĐ-UBND sửa đổi Quy chế khai thác, sử dụng dữ liệu của cơ sở dữ liệu dùng chung trên địa bàn tỉnh Đắk Lắk kèm theo Quyết định 01/2023/QĐ-UBND và Quy chế bảo đảm an toàn, an ninh thông tin trong hoạt động ứng dụng công nghệ thông tin trên địa bàn tỉnh Đắk Lắk kèm theo Quyết định 20/2016/QĐ-UBND
- Số hiệu: 11/2025/QĐ-UBND
- Loại văn bản: Quyết định
- Ngày ban hành: 18/02/2025
- Nơi ban hành: Tỉnh Đắk Lắk
- Người ký: Nguyễn Tuấn Hà
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 03/03/2025
- Tình trạng hiệu lực: Kiểm tra
