Giới thiệu về Công văn 3022/BTTTT-CATTT
Công văn 3022/BTTTT-CATTT được ban hành nhằm mục đích tăng cường công tác bảo đảm an toàn thông tin mạng, giữ gìn trật tự an toàn xã hội trong dịp Lễ Quốc khánh ngày 02/9. Đây là văn bản chỉ đạo quan trọng hướng tới các cơ quan, tổ chức, doanh nghiệp cung cấp dịch vụ viễn thông, Internet và các đơn vị chuyên trách về an toàn thông tin trên cả nước nhằm chủ động phòng ngừa các nguy cơ tấn công mạng.
Các nội dung trọng tâm về bảo đảm an toàn thông tin
Để chủ động phòng ngừa, ngăn chặn và khắc phục kịp thời các sự cố an toàn thông tin mạng có thể xảy ra trong kỳ nghỉ lễ, Bộ Thông tin và Truyền thông yêu cầu các cơ quan, tổ chức tập trung thực hiện các nhiệm vụ cốt lõi sau:
- Rà soát, kiểm tra hệ thống thông tin: Tiến hành rà soát tổng thể, kiểm tra và đánh giá các lỗ hổng bảo mật, điểm yếu trên các hệ thống thông tin, đặc biệt là các cổng/trang thông tin điện tử, hệ thống thư điện tử và các hệ thống phục vụ dịch vụ công trực tuyến.
- Khắc phục kịp thời các lỗ hổng: Thực hiện ngay các biện pháp khắc phục, vá lỗ hổng bảo mật đã được phát hiện; cấu hình tối ưu hóa các thiết bị bảo mật như tường lửa, hệ thống phòng chống xâm nhập (IPS/IDS), hệ thống phòng chống mã độc.
- Tăng cường giám sát an toàn thông tin: Tổ chức giám sát chặt chẽ, liên tục 24/7 đối với các hệ thống thông tin quan trọng nhằm phát hiện sớm các dấu hiệu tấn công mạng, truy cập trái phép hoặc phát tán thông tin độc hại.
Phương án trực chiến và ứng phó sự cố
Công văn nhấn mạnh việc xây dựng và duy trì các phương án sẵn sàng ứng phó khi có sự cố xảy ra:
- Phân công nhân sự trực lễ: Lập danh sách và phân công cụ thể cán bộ kỹ thuật trực 24/7 trong suốt thời gian nghỉ Lễ Quốc khánh để kịp thời tiếp nhận, xử lý các yêu cầu hỗ trợ hoặc ứng cứu sự cố.
- Chuẩn bị phương án dự phòng: Đảm bảo sẵn sàng các phương án sao lưu dữ liệu định kỳ, phương án khôi phục hệ thống sau sự cố và các thiết bị, hạ tầng kỹ thuật dự phòng để duy trì hoạt động liên tục của đơn vị.
- Phối hợp chặt chẽ với các cơ quan chuyên trách: Thiết lập kênh thông tin liên lạc thông suốt và phối hợp chặt chẽ với Cục An toàn thông tin, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) và các cơ quan chức năng có liên quan khi phát hiện các cuộc tấn công mạng quy mô lớn hoặc vượt quá khả năng xử lý của đơn vị.
Trách nhiệm của các doanh nghiệp viễn thông và Internet
Đối với các doanh nghiệp cung cấp dịch vụ viễn thông, Internet (ISP), văn bản đặt ra các yêu cầu cụ thể nhằm bảo vệ hạ tầng truyền dẫn quốc gia:
- Bảo đảm an toàn hạ tầng mạng lưới: Triển khai các biện pháp kỹ thuật để bảo vệ an toàn tuyệt đối cho hạ tầng mạng lưới viễn thông, các trạm trung chuyển Internet và các trung tâm dữ liệu lớn.
- Ngăn chặn thông tin xấu độc: Tăng cường bộ lọc, chủ động phát hiện và ngăn chặn kịp thời các hành vi lợi dụng mạng Internet để phát tán thông tin giả mạo, xuyên tạc, kích động hoặc vi phạm pháp luật Việt Nam.
- Hỗ trợ khách hàng và cơ quan nhà nước: Đảm bảo chất lượng dịch vụ viễn thông thông suốt, không bị nghẽn mạng; đồng thời sẵn sàng hỗ trợ kỹ thuật tối đa cho các cơ quan Đảng, Nhà nước khi có yêu cầu khẩn cấp.
Khuyến nghị dành cho người sử dụng
Bên cạnh các biện pháp kỹ thuật từ phía cơ quan quản lý và doanh nghiệp, văn bản cũng hướng tới việc nâng cao nhận thức cho cán bộ, công chức, viên chức và người lao động:
- Nâng cao cảnh giác: Không truy cập vào các đường link lạ, không mở các tệp đính kèm từ email không rõ nguồn gốc để tránh nguy cơ bị lây nhiễm mã độc hoặc đánh cắp thông tin tài khoản cá nhân và tổ chức.
- Bảo mật thiết bị cá nhân: Thực hiện cập nhật hệ điều hành, phần mềm diệt virus trên máy tính và các thiết bị di động cá nhân trước khi bước vào kỳ nghỉ lễ nhằm hạn chế tối đa các lỗ hổng bảo mật bị khai thác.
| BỘ THÔNG TIN VÀ | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 3022/BTTTT-CATTT | Hà Nội, ngày 01 tháng 9 năm 2016 |
| Kính gửi: | - Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, |
Trong thời gian diễn ra các kỳ nghỉ Lễ, các sự kiện quan trọng của đất nước, nguy cơ tấn công mạng nhằm vào các hệ thống thông tin, đặc biệt là các hệ thống thông tin quan trọng, có xu hướng tăng cao.
Vì vậy, nhằm phòng, chống nguy cơ mất an toàn thông tin xảy ra trong thời gian diễn ra Lễ Quốc khánh 02/9, Bộ Thông tin và Truyền thông đề nghị các cơ quan, đơn vị tăng cường triển khai công tác sau nhằm bảo đảm an toàn thông tin cho các hệ thống thông tin thuộc phạm vi quản lý, cụ thể:
1. Thủ trưởng cơ quan, tổ chức, doanh nghiệp chỉ đạo đơn vị trực thuộc tiến hành rà soát, kiểm tra, nghiêm túc thực hiện các quy định về bảo đảm an toàn thông tin, đặc biệt là thực hiện nghiêm túc các hướng dẫn của Bộ Thông tin và Truyền thông cũng như cơ quan chức năng liên quan về bảo đảm an toàn thông tin cho các hệ thống cổng thông tin điện tử, hệ thống thư điện tử, phòng, chống, gỡ bỏ phần mềm độc hại, phần mềm gián điệp (APT).
2. Đơn vị chuyên trách về công nghệ thông tin và an toàn thông tin của các cơ quan, tổ chức, doanh nghiệp chủ động thực hiện các biện pháp kỹ thuật cụ thể về an toàn thông tin; hướng dẫn, tổ chức thực hiện việc sao lưu dự phòng dữ liệu.
3. Tăng cường theo dõi, giám sát hệ thống; cử cán bộ kỹ thuật trực để kịp thời phát hiện các dấu hiệu bất thường trong hệ thống và xử lý ngay lập tức các vấn đề phát sinh nếu có; chuẩn bị sẵn sàng phương án xử lý khi xảy ra sự cố.
4. Đối với các cơ quan, tổ chức chưa có phương án giám sát, theo dõi bất thường trên các cổng/trang thông tin điện tử thuộc quản lý của đơn vị mình, Bộ Thông tin và Truyền thông sẽ hỗ trợ theo dõi, phát hiện tấn công thay đổi giao diện đối với các cổng/trang thông tin điện tử trong thời gian này. Việc hỗ trợ theo dõi được thực hiện từ bên ngoài và không đòi hỏi cài đặt thêm thành phần nào vào hệ thống của các cơ quan, đơn vị. Yêu cầu hỗ trợ theo dõi xin gửi về Cục An toàn thông tin (qua địa chỉ thư điện tử ais@mic.gov.vn).
Đầu mối thông báo sự cố, hỗ trợ kỹ thuật và điều phối, ứng cứu sự cố quốc gia: Cục An toàn thông tin, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), Bộ TT&TT, 18 Nguyễn Du, Hà Nội.
Cục An toàn thông tin: 04.3.9433779, 0914.488.849;
Trung tâm VNCERT: 04.3.640.4423, 0934.424.009.
Thư điện tử: ais@mic.gov.vn, ir@vncert.gov.vn
Trân trọng./.
|
Nơi nhận: | KT. BỘ TRƯỞNG |
Lược đồ văn bản đang được cập nhật.
- 1 Công điện 1251/CĐ-TTg năm 2016 tăng cường công tác bảo đảm an ninh, trật tự, an toàn giao thông trên tuyến Quốc lộ 5 và tuyến cao tốc Hà Nội - Hải Phòng do Thủ tướng Chính phủ ban hành
- 2 Công điện 1502/CĐ-TTg năm 2016 về bảo đảm trật tự, an toàn giao thông trong thời gian Lễ Quốc khánh 02/9 và khai giảng năm học mới 2016-2017 do Thủ tướng Chính phủ ban hành
- 3 Công văn 4288/BGDĐT-CTHSSV năm 2016 về tăng cường triển khai công tác bảo đảm trật tự, an toàn giao thông trong dịp Lễ Quốc khánh 02/9 và khai giảng năm học mới 2016-2017 do Bộ Giáo dục và Đào tạo ban hành
- 4 Công văn 1011/KCB-QLCL năm 2016 về tăng cường công tác khám, chữa bệnh trong dịp nghỉ lễ 2/9 do Cục Quản lý khám, chữa bệnh ban hành
- 5 Nghị định 142/2016/NĐ-CP về ngăn chặn xung đột thông tin trên mạng
- 6 Công văn 14/CNTT-CSHT năm 2017 về tăng cường công tác bảo đảm an toàn trật tự trong dịp nghỉ lễ Tết Nguyên đán do Cục Công nghệ thông tin ban hành
- 1 Công điện 1251/CĐ-TTg năm 2016 tăng cường công tác bảo đảm an ninh, trật tự, an toàn giao thông trên tuyến Quốc lộ 5 và tuyến cao tốc Hà Nội - Hải Phòng do Thủ tướng Chính phủ ban hành
- 2 Công điện 1502/CĐ-TTg năm 2016 về bảo đảm trật tự, an toàn giao thông trong thời gian Lễ Quốc khánh 02/9 và khai giảng năm học mới 2016-2017 do Thủ tướng Chính phủ ban hành
- 3 Công văn 4288/BGDĐT-CTHSSV năm 2016 về tăng cường triển khai công tác bảo đảm trật tự, an toàn giao thông trong dịp Lễ Quốc khánh 02/9 và khai giảng năm học mới 2016-2017 do Bộ Giáo dục và Đào tạo ban hành
- 4 Công văn 1011/KCB-QLCL năm 2016 về tăng cường công tác khám, chữa bệnh trong dịp nghỉ lễ 2/9 do Cục Quản lý khám, chữa bệnh ban hành
- 5 Nghị định 142/2016/NĐ-CP về ngăn chặn xung đột thông tin trên mạng
- 6 Công văn 14/CNTT-CSHT năm 2017 về tăng cường công tác bảo đảm an toàn trật tự trong dịp nghỉ lễ Tết Nguyên đán do Cục Công nghệ thông tin ban hành