📞 Hotline: 0989919161✉️ Email: [email protected]
Thông tưChưa xác định

Thông tư 12/2022/TT-BTTTT hướng dẫn Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ

📄 Số hiệu: 12/2022/TT-BTTTT🏛️ Bộ Thông tin và Truyền thông📅 12/08/2022

Thuộc tính văn bản

Số hiệu12/2022/TT-BTTTT
Loại văn bảnThông tư
Cơ quan ban hànhBộ Thông tin và Truyền thông
Người kýNguyễn Mạnh Hùng
Ngày ban hành12/08/2022
Lĩnh vựcThông tin – truyền thông

Trích yếu nội dung

Yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ Ngày 12/8/2022, Bộ Thông tin và Truyền thông đã ban hành Thông tư 12/2022/TT-BTTTT về việc quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ. Theo đó, việc bảo đảm an toàn hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin – các kỹ thuật an toàn – yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ, trong đó, yêu cầu cơ bản đối với từng cấp độ bao gồm yêu cầu cơ bản về quản lý, yêu cầu cơ bản về kỹ thuật và không bao gồm các yêu cầu bảo đảm an toàn vật lý. Cụ thể, các yêu cầu cơ bản về quản lý bao gồm: thiết lập chính sách an toàn thông tin; tổ chức bảo đảm an toàn thông tin; bảo đảm nguồn nhân lực; quản lý thiết kế, xây dựng hệ thống; … Yêu cầu cơ bản về kỹ thuật bao gồm: bảo đảm an toàn mạng; bảo đảm an toàn máy chủ; bảo đảm an toàn ứng dụng; bảo đảm an toàn dữ liệu. Ngoài ra, việc xây dựng phương án bảo đảm an toàn thông tin đáp ứng yêu cầu cơ bản theo từng cấp độ thực hiện theo nguyên tắc: Đối với hệ thống thông tin cấp độ 1, 2, 3: Phương án bảo đảm an toàn phải xem xét khả năng dùng chung giữa các hệ thống thông tin đối với các giải pháp bảo vệ, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí. Đối với hệ thống thông tin cấp độ 4, 5: Phương án bảo đảm an toàn cần được thiết kế bảo đảm tính sẵn sàng, phân tách và hạn chế ảnh hưởng đến toàn bộ hệ thống khi một thành phần trong hệ thống hoặc có liên quan tới hệ thống bị mất an toàn thông tin. Thông tư có hiệu lực thi hành kể từ ngày 01/10/2022. Xem chi tiết Thông tư 12/2022/TT-BTTTT tại đây

Nội dung toàn văn

Yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ

Ngày 12/8/2022, Bộ Thông tin và Truyền thông đã ban hành Thông tư 12/2022/TT-BTTTT về việc quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.

Theo đó, việc bảo đảm an toàn hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin – các kỹ thuật an toàn – yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ, trong đó, yêu cầu cơ bản đối với từng cấp độ bao gồm yêu cầu cơ bản về quản lý, yêu cầu cơ bản về kỹ thuật và không bao gồm các yêu cầu bảo đảm an toàn vật lý.

Cụ thể, các yêu cầu cơ bản về quản lý bao gồm: thiết lập chính sách an toàn thông tin; tổ chức bảo đảm an toàn thông tin; bảo đảm nguồn nhân lực; quản lý thiết kế, xây dựng hệ thống; … Yêu cầu cơ bản về kỹ thuật bao gồm: bảo đảm an toàn mạng; bảo đảm an toàn máy chủ; bảo đảm an toàn ứng dụng; bảo đảm an toàn dữ liệu.

Ngoài ra, việc xây dựng phương án bảo đảm an toàn thông tin đáp ứng yêu cầu cơ bản theo từng cấp độ thực hiện theo nguyên tắc: Đối với hệ thống thông tin cấp độ 1, 2, 3: Phương án bảo đảm an toàn phải xem xét khả năng dùng chung giữa các hệ thống thông tin đối với các giải pháp bảo vệ, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí. Đối với hệ thống thông tin cấp độ 4, 5: Phương án bảo đảm an toàn cần được thiết kế bảo đảm tính sẵn sàng, phân tách và hạn chế ảnh hưởng đến toàn bộ hệ thống khi một thành phần trong hệ thống hoặc có liên quan tới hệ thống bị mất an toàn thông tin.

Thông tư có hiệu lực thi hành kể từ ngày 01/10/2022.

Xem chi tiết Thông tư 12/2022/TT-BTTTT tại đây

Lược đồ văn bản

ℹ️ Lược đồ thể hiện mối quan hệ của văn bản này với các văn bản khác (hướng dẫn, sửa đổi, thay thế, căn cứ...). Dữ liệu quan hệ của văn bản này đang được cập nhật.
Văn bản đang xem

Thông tư 12/2022/TT-BTTTT hướng dẫn Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ

Cơ quan ban hành:
Bộ Thông tin và Truyền thông
Số hiệu:
12/2022/TT-BTTTT
Loại văn bản:
Thông tư
Ngày ban hành:
12/08/2022
Lĩnh vực:
Thông tin – truyền thông
Người ký:
Nguyễn Mạnh Hùng
Tình trạng hiệu lực:
Chưa xác định

Tải về & chia sẻ

📥Tải văn bản gốcĐịnh dạng .doc / .pdf🌐Xem trên nguồn gốccsdl.lsu.vn

Văn bản liên quan

Tra cứu hơn 37.000 văn bản pháp luật

Cập nhật tình trạng hiệu lực mới nhất, tải file gốc miễn phí.

Tra cứu văn bản