Hệ thống pháp luật

Mục 7 Chương 2 Thông tư 01/2016/TT-BGTVT quy định chi tiết Chương trình an ninh hàng không và kiểm soát chất lượng an ninh hàng không Việt Nam do Bộ trưởng Bộ Giao thông vận tải ban hành

Mục 7. CUNG CẤP, SỬ DỤNG THÔNG TIN VỀ HÀNH KHÁCH, HÀNG HÓA VÀ AN NINH HỆ THỐNG THÔNG TIN CHUYÊN NGÀNH HÀNG KHÔNG

Điều 80. Nguyên tắc sử dụng, cung cấp thông tin về nhân thân hành khách, người gửi, người nhận hàng hóa

1. Chỉ hãng hàng không liên quan đến việc vận chuyển hành khách, hàng hóa được phép khai thác, sử dụng thông tin về nhân thân hành khách, người gửi, người nhận hàng hóa, trừ trường hợp quy định tại khoản 2 Điều này.

2. Hãng hàng không có trách nhiệm bảo mật thông tin cá nhân của hành khách; chỉ cung cấp thông tin về nhân thân hành khách, người gửi, người nhận hàng hóa cho cơ quan nhà nước có thẩm quyền theo yêu cầu vì mục đích phục vụ công tác quản lý nhà nước về an ninh, an toàn hàng không dân dụng, bảo đảm an ninh chính trị, trật tự an toàn xã hội, phòng, chống buôn lậu, gian lận thương mại và các tội phạm hình sự khác.

Điều 81. Bảo vệ hệ thống thông tin chuyên ngành hàng không

1. Đơn vị chủ quản hệ thống thông tin chuyên ngành hàng không phải xây dựng và ban hành các quy định về bảo vệ, quản lý, sử dụng để chống lại hành vi truy cập, can thiệp trái phép gây mất an toàn cho hoạt động hàng không dân dụng, đánh cắp và làm sai lệch thông tin, dữ liệu theo quy định của pháp luật.

2. Việc bảo vệ hệ thống thông tin chuyên ngành hàng không phải được thực hiện từ giai đoạn lựa chọn nhà cung cấp và trong quá trình thiết kế lắp đặt, sử dụng hệ thống. Các biện pháp bảo vệ bao gồm:

a) Quản trị hệ thống thông qua việc ban hành tiêu chuẩn, quy trình, thủ tục an ninh; lựa chọn và đào tạo cán bộ, đặc biệt là những người có quyền quản trị hệ thống; đánh giá mối đe dọa và rủi ro để xác định các lỗ hổng của hệ thống và khả năng bị tấn công; kiểm tra và thử nghiệm; bảo đảm an ninh chuỗi cung ứng;

b) Kiểm soát bằng tường lửa; mã hóa dữ liệu; sử dụng hệ thống phát hiện xâm nhập mạng và hệ thống chống vi-rút;

c) Bảo vệ hệ thống, đặc biệt là các máy chủ, phải nằm trong khu vực mà việc vào, ra và hoạt động trong khu vực đó được kiểm soát và hạn chế; chỉ những người có thẩm quyền được truy cập vào hệ thống bằng phương pháp đăng nhập sinh trắc học, mật khẩu; hạn chế số lượng người có quyền truy cập; kiểm soát và giám sát liên tục việc truy cập vào hệ thống; sử dụng hệ thống sao lưu đề phòng trường hợp hệ thống chính bị trục trặc; ghi lưu các hoạt động để phục vụ kiểm tra, đánh giá và cảnh báo khi có hoạt động bất thường.

3. Chương trình, Quy chế an ninh hàng không, phương án khẩn nguy, phương án ứng phó không lưu của các doanh nghiệp ngành hàng không liên quan phải quy định cụ thể về nội dung bảo vệ thông tin và hệ thống công nghệ thông tin; phương án phòng ngừa, đảm bảo an ninh thông tin, phương án ứng phó khi bị tấn công can thiệp bất hợp pháp bằng kỹ thuật điện tử.

4. Đơn vị chủ quản hệ thống thông tin chuyên ngành hàng không phải thực hiện việc đánh giá nguy cơ uy hiếp an ninh, an toàn hàng không, mức độ thiệt hại nếu bị tấn công, can thiệp bất hợp pháp vào các thiết bị, hệ thống thông tin của đơn vị mình để có biện pháp bảo vệ thích hợp. Việc đánh giá dựa trên tiêu chí sau:

a) Mức độ uy hiếp trực tiếp đến hoạt động điều hành bay và tàu bay đang bay;

b) Mức độ uy hiếp trực tiếp đến tính mạng hành khách, nhân viên tại cảng hàng không, sân bay;

c) Mức độ uy hiếp trực tiếp đến hoạt động bình thường của các thiết bị điều hành bay, hệ thống cơ sở hạ tầng, thiết bị bảo đảm an ninh hàng không.

5. Đơn vị chủ quản hệ thống thông tin chuyên ngành hàng không phải phối hợp với các cơ quan an ninh thông tin của Bộ Công an để bảo vệ, chống hành vi truy cập, can thiệp trái phép gây mất an toàn cho hoạt động hàng không dân dụng và đánh cắp, làm sai lệch thông tin, dữ liệu; tuân thủ các quy định của pháp luật về an ninh thông tin.

Thông tư 01/2016/TT-BGTVT quy định chi tiết Chương trình an ninh hàng không và kiểm soát chất lượng an ninh hàng không Việt Nam do Bộ trưởng Bộ Giao thông vận tải ban hành

  • Số hiệu: 01/2016/TT-BGTVT
  • Loại văn bản: Thông tư
  • Ngày ban hành: 01/02/2016
  • Nơi ban hành: Quốc hội
  • Người ký: Đinh La Thăng
  • Ngày công báo: Đang cập nhật
  • Số công báo: Từ số 207 đến số 208
  • Ngày hiệu lực: Kiểm tra
  • Tình trạng hiệu lực: Kiểm tra
MỤC LỤC VĂN BẢN
MỤC LỤC VĂN BẢN
HIỂN THỊ DANH SÁCH