Tổng quan về Công văn 3909/TCT-CNTT năm 2023
Công văn 3909/TCT-CNTT được Tổng cục Thuế ban hành nhằm mục đích tiếp tục đẩy mạnh và thắt chặt công tác bảo đảm an toàn thông tin, an ninh mạng trong toàn ngành Thuế. Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi và có xu hướng gia tăng, văn bản này đóng vai trò là hướng dẫn then chốt để các đơn vị thuộc và trực thuộc Tổng cục Thuế chủ động phòng ngừa, phát hiện và xử lý kịp thời các sự cố an ninh thông tin, bảo vệ tuyệt đối an toàn dữ liệu người nộp thuế và hệ thống thông tin quản lý thuế quốc gia.
Các nhiệm vụ trọng tâm về bảo đảm an toàn, an ninh mạng
Công văn chỉ đạo các Cục Thuế tỉnh, thành phố trực thuộc Trung ương và các đơn vị liên quan tập trung triển khai các nhóm nhiệm vụ cốt lõi sau:
- Tăng cường trách nhiệm của người đứng đầu: Thủ trưởng các đơn vị chịu trách nhiệm toàn diện về công tác an toàn thông tin tại đơn vị mình quản lý; trực tiếp chỉ đạo, giám sát việc thực hiện các quy định, quy trình về an ninh mạng.
- Rà soát, phân loại và bảo vệ hệ thống thông tin: Tiến hành rà soát toàn bộ các hệ thống thông tin, trang thiết bị mạng, máy chủ, máy trạm để phân loại cấp độ an toàn và áp dụng các phương án bảo vệ tương ứng theo quy định của pháp luật.
- Quản lý chặt chẽ tài khoản và quyền truy cập: Thực hiện rà soát, thu hồi kịp thời các tài khoản người dùng không còn sử dụng, tài khoản của cán bộ chuyển công tác hoặc nghỉ việc; giới hạn quyền truy cập tối thiểu đối với từng vị trí công tác để hạn chế rủi ro lộ lọt thông tin.
- Cập nhật bản vá và khắc phục lỗ hổng bảo mật: Thường xuyên theo dõi các cảnh báo từ Tổng cục Thuế và các cơ quan chức năng để kịp thời cập nhật các bản vá lỗi hệ điều hành, phần mềm ứng dụng; thực hiện quét và xử lý triệt để các lỗ hổng bảo mật trên các thiết bị đầu cuối.
Quy trình ứng phó và xử lý sự cố an toàn thông tin
Để đảm bảo tính chủ động và giảm thiểu thiệt hại khi xảy ra sự cố mạng, Công văn 3909/TCT-CNTT yêu cầu các đơn vị tuân thủ nghiêm ngặt quy trình ứng phó sau:
- Thiết lập đầu mối tiếp nhận thông tin: Phân công cán bộ chuyên trách làm đầu mối tiếp nhận và xử lý các cảnh báo về an toàn thông tin 24/7.
- Kịch bản ứng phó sự cố: Xây dựng và thường xuyên diễn tập các phương án, kịch bản ứng phó đối với các tình huống tấn công mạng phổ biến như tấn công từ chối dịch vụ (DDoS), mã độc mã hóa dữ liệu tống tiền (Ransomware), và giả mạo trang thông tin điện tử.
- Báo cáo và phối hợp khắc phục: Khi phát hiện dấu hiệu tấn công hoặc sự cố an ninh mạng, đơn vị phải lập tức cách ly hệ thống bị ảnh hưởng và báo cáo ngay về Cục Công nghệ thông tin (Tổng cục Thuế) để phối hợp điều phối, ứng cứu kịp thời, tránh để sự cố lây lan diện rộng.
Công tác tuyên truyền và nâng cao nhận thức
Bên cạnh các giải pháp kỹ thuật, Tổng cục Thuế đặc biệt nhấn mạnh yếu tố con người trong việc bảo đảm an toàn thông tin:
- Đào tạo, tập huấn định kỳ: Tổ chức các chương trình phổ biến kiến thức, kỹ năng phòng chống tin tặc, nhận diện thư rác, thư lừa đảo (Phishing) cho toàn thể công chức, viên chức và người lao động trong ngành.
- Yêu cầu tuân thủ kỷ luật mật khẩu: Khuyến nghị và bắt buộc áp dụng chính sách mật khẩu mạnh, thay đổi mật khẩu định kỳ và không chia sẻ tài khoản làm việc cá nhân cho người khác dưới mọi hình thức.
Tổ chức thực hiện và giám sát tuân thủ
Tổng cục Thuế giao Cục Công nghệ thông tin làm đầu mối theo dõi, đôn đốc và kiểm tra việc thực hiện các nội dung tại Công văn này. Kết quả triển khai công tác bảo đảm an toàn, an ninh mạng sẽ là một trong những tiêu chí quan trọng để đánh giá mức độ hoàn thành nhiệm vụ và bình xét thi đua khen thưởng cuối năm của các đơn vị.
| BỘ TÀI CHÍNH | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 3909/TCT-CNTT | Hà Nội, ngày 31 tháng 8 năm 2023 |
Kính gửi: Cục Thuế các tỉnh/thành phố trực thuộc Trung ương
Căn cứ ý kiến chỉ đạo của Lãnh đạo Bộ Tài chính về việc tiếp tục triển khai công tác bảo đảm an toàn, an ninh mạng tại thông báo 662/TB-BTC ngày 24/7/2023, Tổng cục Thuế đề nghị các Cục Thuế thực hiện một số công việc sau:
- Quán triệt đến từng cán bộ, công chức, viên chức, người lao động thuộc cơ quan, đơn vị nhận thức đầy đủ về tầm quan trọng, tính cấp bách, thường xuyên, lâu dài của công tác bảo vệ an ninh mạng; thực hiện nghiêm túc các quy định về an ninh mạng; nêu cao tinh thần cảnh giác trước các âm mưu, thủ đoạn, hoạt động chống phá và tội phạm trên không gian mạng; chỉ sử dụng email ngành Thuế được cấp vào mục đích công việc, không sử dụng để đăng ký, khai báo trên các trang mạng với mục đích khác; cài đặt phần mềm phòng chống mã độc và cập nhật các bản vá lỗ hổng hệ điều hành, bản nâng cấp phần mềm cho 100% máy tính của công chức; khuyến cáo cài đặt phần mềm phòng chống mã độc đối với các máy tính cá nhân của công chức.
- Tiếp tục tuyên truyền, phổ biến rộng rãi và triển khai có hiệu quả các quy định của pháp luật, chỉ đạo của các cấp có thẩm quyền về bảo vệ an ninh mạng (Luật An ninh mạng năm 2018; Nghị định số 53/2022/NĐ-CP ngày 15/8/2022 của Chính phủ quy định chi tiết một số điều của Luật An ninh mạng; Quyết định số 964/QĐ-TTg ngày 10/8/2022 của Thủ tướng Chính phủ ban hành Chiến lược An toàn, an ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn năm 2030). Xây dựng nội dung tuyên truyền về an toàn, an ninh mạng và đưa vào kế hoạch thông tin, tuyên truyền hàng năm.
- Tổ chức rà soát, đánh giá các biện pháp bảo vệ an ninh mạng và khắc phục các lỗ hổng, điểm yếu bảo mật của hệ thống thông tin do đơn vị quản lý trực tiếp.
- Thường xuyên giám sát và định kỳ tổ chức kiểm tra việc triển khai các quy định về an toàn, an ninh mạng tại Cục Thuế.
Tổng cục Thuế thông báo để các Cục Thuế biết và triển khai thực hiện./.
|
| KT. TỔNG CỤC TRƯỞNG |
- 1 Quyết định 126/QĐ-BGTVT năm 2023 về Kế hoạch đào tạo nguồn nhân lực an ninh mạng của Bộ Giao thông vận tải đến năm 2025, tầm nhìn đến năm 2030
- 2 Công văn 31/BTTTT-VP năm 2023 về giải pháp phát huy tối đa hiệu quả tích cực của các mạng xã hội và tăng cường quản lý không gian mạng đảm bảo an toàn an ninh mạng do Bộ Thông tin và Truyền thông ban hành
- 3 Quyết định 566/QĐ-BTTTT năm 2023 về Kế hoạch hành động thực hiện Chiến lược An toàn, An ninh mạng quốc gia, chủ động ứng phó với thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030 do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 4 Quyết định 2397/QĐ-BTC năm 2023 về Kế hoạch triển khai Chiến lược An toàn, An ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030 do Bộ trưởng Bộ Tài chính ban hành
- 1 Luật An ninh mạng 2018
- 2 Nghị định 53/2022/NĐ-CP hướng dẫn Luật An ninh mạng
- 3 Quyết định 964/QĐ-TTg năm 2022 phê duyệt Chiến lược An toàn, An ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030 do Thủ tướng Chính phủ ban hành
- 4 Quyết định 126/QĐ-BGTVT năm 2023 về Kế hoạch đào tạo nguồn nhân lực an ninh mạng của Bộ Giao thông vận tải đến năm 2025, tầm nhìn đến năm 2030
- 5 Công văn 31/BTTTT-VP năm 2023 về giải pháp phát huy tối đa hiệu quả tích cực của các mạng xã hội và tăng cường quản lý không gian mạng đảm bảo an toàn an ninh mạng do Bộ Thông tin và Truyền thông ban hành
- 6 Quyết định 566/QĐ-BTTTT năm 2023 về Kế hoạch hành động thực hiện Chiến lược An toàn, An ninh mạng quốc gia, chủ động ứng phó với thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030 do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 7 Quyết định 2397/QĐ-BTC năm 2023 về Kế hoạch triển khai Chiến lược An toàn, An ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030 do Bộ trưởng Bộ Tài chính ban hành