Giới thiệu chung về Tiêu chuẩn quốc gia TCVN 12043:2017
Tiêu chuẩn quốc gia TCVN 12043:2017 quy định về Khuôn dạng dữ liệu trao đổi mô tả sự cố an toàn mạng. Đây là văn bản kỹ thuật quan trọng thiết lập khung chuẩn chung cho việc chia sẻ, trao đổi thông tin về các sự cố an toàn thông tin mạng giữa các tổ chức, cơ quan chức năng. Dưới đây là tóm tắt chi tiết các nội dung cốt lõi và cấu trúc khung của tiêu chuẩn này dựa trên danh mục tài liệu được cung cấp.
1. Giới thiệu vấn đề và động lực phát triển phần mở rộng
Nội dung phần này tập trung vào việc làm rõ bối cảnh và lý do cần thiết phải xây dựng tiêu chuẩn:
- Đưa ra các vấn đề thực tiễn trong việc trao đổi thông tin sự cố an toàn mạng mà phần mở rộng này có thể giải quyết một cách triệt để.
- Thúc đẩy việc nghiên cứu, phát triển và triển khai áp dụng rộng rãi phần mở rộng trong thực tế nhằm tối ưu hóa quy trình ứng phó sự cố an toàn thông tin.
2. Định nghĩa thuật ngữ và hệ thống tham chiếu
Để đảm bảo tính thống nhất và chính xác trong việc hiểu và áp dụng tiêu chuẩn trên quy mô lớn, phần này quy định:
- Cung cấp và định nghĩa chi tiết các thuật ngữ chuyên ngành dành riêng cho tài liệu này.
- Thiết lập nguyên tắc tham chiếu: Các thuật ngữ của tiêu chuẩn này hoặc thuật ngữ tại RFC 6545 cần được tham chiếu trực tiếp, nghiêm cấm việc định nghĩa lại hoặc sao chép lại gây chồng chéo thông tin.
- Quy định rõ ràng về việc ghi nhận trong mục Thuật ngữ nếu có sử dụng các thuật ngữ theo chuẩn RFC 2119.
3. Trường hợp sử dụng và phân tích yêu cầu
Phần này đóng vai trò định hình phạm vi áp dụng thực tế của tiêu chuẩn thông qua các nội dung:
- Định nghĩa cụ thể các trường hợp sử dụng (use cases) mà phần mở rộng này có thể áp dụng một cách hiệu quả.
- Chi tiết hóa các phân tích yêu cầu kỹ thuật được thực hiện trong suốt quá trình nghiên cứu và phát triển phần mở rộng.
- Giúp người đọc và các bên liên quan đánh giá trực quan liệu phần mở rộng có thực sự hướng đến giải quyết các bài toán thực tế đặt ra hay không.
- Xác định rõ ranh giới áp dụng bằng cách chỉ ra các tình huống ngoại lệ, không rõ ràng mà phần mở rộng này không hướng tới giải quyết, từ đó hạn chế rủi ro áp dụng sai mục đích.
4. Định nghĩa chi tiết phần mở rộng
Đây là nội dung kỹ thuật cốt lõi của tiêu chuẩn:
- Định nghĩa cấu trúc, định dạng và các thuộc tính kỹ thuật của phần mở rộng dành cho khuôn dạng dữ liệu trao đổi mô tả sự cố an toàn mạng.
- Đảm bảo tính tương thích và khả năng tích hợp của phần mở rộng vào hệ thống dữ liệu chung.
5. Ví dụ minh họa tài liệu IODEF và kiểm tra xác nhận
Nhằm hỗ trợ các kỹ sư và đơn vị vận hành dễ dàng triển khai, tiêu chuẩn cung cấp:
- Các ví dụ thực tế về tài liệu IODEF (Incident Object Description Exchange Format) có tích hợp phần mở rộng.
- Quy định tính đồng bộ: Nếu tình huống ví dụ đã được nêu tại mục A.3, các tài liệu minh họa tương ứng phải được cung cấp theo đúng thứ tự đã sắp xếp trong mục A.3.
- Yêu cầu bắt buộc về việc kiểm tra, đối chiếu các tài liệu ví dụ để xác nhận mức độ tương thích hoàn toàn với các lược đồ (schemas) được quy định chi tiết trong phần phụ lục.
Thông tin thuộc tính văn bản pháp quy
- Tên tiêu chuẩn: Tiêu chuẩn quốc gia TCVN 12043:2017 về Khuôn dạng dữ liệu trao đổi mô tả sự cố an toàn mạng.
- Số hiệu: Chưa có thông tin cụ thể trong dữ liệu gốc.
- Cơ quan ban hành: Chưa có thông tin cụ thể trong dữ liệu gốc.
- Hiệu lực: Chưa có thông tin cụ thể về ngày ban hành, ngày áp dụng và tình trạng hiệu lực trong dữ liệu gốc.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
KHUÔN DẠNG DỮ LIỆU TRAO ĐỔI MÔ TẢ SỰ CỐ AN TOÀN MẠNG
The incident object description exchange format
Lời nói đầu
TCVN 12043:2017 được xây dựng trên cơ sở tài liệu RFC 5070 và RFC 6684 của Nhóm Đặc trách về kỹ thuật Internet (IETF).
TCVN 12043:2017 do Học viện Công nghệ Bưu chính Viễn thông và Trung tâm ứng cứu khẩn cấp máy tính Việt Nam phối hợp biên soạn, Bộ Thông tin và Truyền thông đề nghị, Tổng cục Tiêu chuẩn Đo lường Chất lượng thẩm định, Bộ Khoa học và Công nghệ công bố.
KHUÔN DẠNG DỮ LIỆU TRAO ĐỔI MÔ TẢ SỰ CỐ AN TOÀN MẠNG
The incident object description exchange format
Tiêu chuẩn này quy định khuôn dạng dữ liệu trao đổi mô tả sự cố (IODEF), là khuôn dạng biểu diễn thông tin về an toàn mạng máy tính thường được trao đổi bởi các đơn vị ứng cứu sự cố an toàn máy tính (CSIRT). Tiêu chuẩn này mô tả mô hình dữ liệu cho IODEF và cung cấp mô hình dữ liệu liên quan được quy định theo lược đồ XML
Tiêu chuẩn này có thể áp dụng để trao đổi thông tin về sự cố giữa các cơ quan, tổ chức, doanh nghiệp tham gia hoạt động ứng cứu sự cố có sự điều phối tại Việt Nam.
Các tài liệu viện dẫn sau đây là cần thiết để áp dụng tiêu chuẩn này. Đối với các tài liệu viện dẫn ghi năm công bố thì áp dụng phiên bản được nêu. Đối với các tài liệu viện dẫn không ghi năm công bố thì áp dụng phiên bản mới nhất (bao gồm cả các sửa đổi, bổ sung).
TCVN ISO 8601:2004 (ISO 8601:2000), Phần tử dữ liệu và dạng thức trao đổi - Trao đổi thông tin - Biểu diễn thời gian;
RFC 6684, Guidelines and Template for Defining Extensions to the Incident Object Description Exchange Format (IODEF) (Hướng dẫn và mẫu cho xác định phần mở rộng của Khuôn dạng dữ liệu phần tử mô tả sự cố);
RFC 4519, Schema for User Applications (Lược đồ cho ứng dụng người dùng);
RFC 2282, Internet Message Format (Khuôn dạng thông điệp internet);
RFC 4646, Tags for Identifying of Languages (Thẻ nhận diện ngôn ngữ);
RFC 3552, Guidelines for Writing RFC Text on Security Considerations (Hướng dẫn viết phần Xem xét an toàn);
RFC 5706, Guidelines for Considering Operations and Management of New Protocols and Protocol Extensions (Hướng dẫn xem xét quản lý và vận hành các giao thức mới và các mở rộng của giao thức);
RFC 6545, Real-time Inter-network Defense (RID) (Bảo vệ liên mạng theo thời gian thực).
Tiêu chuẩn này sử dụng các thuật ngữ và chữ viết tắt như sau:
| IODEF | Incident Object Description Exchange Format - IODEF | Khuôn dạng dữ liệu trao đổi mô tả sự cố an toàn mạng |
| CSIRT | Computer Security Incident Response Team | Nhóm ứng cứu sự cố an toàn máy tính |
Để xem đầy đủ nội dung và sử dụng toàn bộ tiện ích của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
Nếu bạn đã là thành viên, hãy bấm:
- 1Tiêu chuẩn quốc gia TCVN 9801-2:2015 (ISO/IEC 27033-2:2012) về Công nghệ thông tin – Các kỹ thuật an toàn – An toàn mạng – Phần 2: Hướng dẫn thiết kế và triển khai an toàn mạng
- 2Tiêu chuẩn quốc gia TCVN 11239:2015
- 3Tiêu chuẩn quốc gia TCVN 11495-1:2016 (ISO/IEC 9797-1:2011) về Công nghệ thông tin - Các kỹ thuật an toàn - Mã xác thực thông điệp (MAC) - Phần 1: Cơ chế sử dụng mã khối
- 4Tiêu chuẩn quốc gia TCVN 12199-2:2018 về Đặc tả dữ liệu của đối tượng trong quy trình lưu trữ hồ sơ - Phần 2: Các quy trình quản lý
- 1Quyết định 3862/QĐ-BKHCN năm 2017 công bố Tiêu chuẩn quốc gia về Công nghệ thông tin do Bộ Khoa học và Công nghệ ban hành
- 2Tiêu chuẩn quốc gia TCVN 9801-2:2015 (ISO/IEC 27033-2:2012) về Công nghệ thông tin – Các kỹ thuật an toàn – An toàn mạng – Phần 2: Hướng dẫn thiết kế và triển khai an toàn mạng
- 3Tiêu chuẩn quốc gia TCVN 11239:2015
- 4Tiêu chuẩn quốc gia TCVN 11495-1:2016 (ISO/IEC 9797-1:2011) về Công nghệ thông tin - Các kỹ thuật an toàn - Mã xác thực thông điệp (MAC) - Phần 1: Cơ chế sử dụng mã khối
- 5Tiêu chuẩn quốc gia TCVN 12199-2:2018 về Đặc tả dữ liệu của đối tượng trong quy trình lưu trữ hồ sơ - Phần 2: Các quy trình quản lý
Tiêu chuẩn quốc gia TCVN 12043:2017 về Khuôn dạng dữ liệu trao đổi mô tả sự cố an toàn mạng
- Số hiệu: TCVN12043:2017
- Loại văn bản: Tiêu chuẩn Việt Nam
- Ngày ban hành: 01/01/2017
- Nơi ban hành: ***
- Người ký: ***
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 03/08/2026
- Tình trạng hiệu lực: Kiểm tra
