Skip to main content
trending_up Tìm kiếm thịnh hành hôm nay
  • history Lợi ích khi đăng ký tài khoản VNeID cấp 2
  • search Luật kinh doanh bất động sản sửa đổi
  • search Quy định tách thửa đất nông nghiệp
  • search Điều kiện hưởng lương hưu mới nhất 2026
Chế độ Trả lời thông minh A.I

Hệ thống AI sẽ trả lời nhanh dựa trên hàng triệu văn bản luật, giải đáp trực tiếp khúc mắc của bạn.

Giới thiệu chung về Công văn 4009/BTTTT-CATTT

Công văn 4009/BTTTT-CATTT được ban hành nhằm mục đích tăng cường công tác giám sát và bảo đảm an toàn thông tin mạng cho các hệ thống thông tin, đặc biệt là các hệ thống phục vụ Chính phủ điện tử và Chính quyền điện tử tại các cơ quan, tổ chức nhà nước. Văn bản này đưa ra các chỉ đạo cụ thể nhằm chủ động phòng ngừa, phát hiện và xử lý kịp thời các nguy cơ mất an toàn thông tin, bảo đảm tính liên tục và an toàn cho các hoạt động trên không gian mạng.

Các nội dung trọng tâm và yêu cầu cốt lõi

Để bảo đảm an toàn thông tin mạng một cách đồng bộ và hiệu quả, văn bản yêu cầu các cơ quan, tổ chức và doanh nghiệp tập trung thực hiện các nhiệm vụ trọng tâm sau:

  • Tổ chức lực lượng trực giám sát 24/7: Các đơn vị cần chủ động phân công cán bộ kỹ thuật túc trực liên tục, sẵn sàng ứng phó với mọi sự cố an toàn thông tin mạng. Đảm bảo đầu mối liên lạc luôn thông suốt để kịp thời tiếp nhận thông tin cảnh báo và phối hợp xử lý khi có tình huống phát sinh.
  • Tăng cường giám sát chủ động: Thực hiện giám sát chặt chẽ lưu lượng mạng, nhật ký hệ thống của các hệ thống thông tin quan trọng nhằm phát hiện sớm các dấu hiệu tấn công mạng, truy cập trái phép hoặc các hành vi bất thường.
  • Rà soát và vá lỗ hổng bảo mật: Tiến hành kiểm tra, đánh giá định kỳ để phát hiện các lỗ hổng bảo mật trên các thiết bị, hệ điều hành và ứng dụng. Thực hiện cập nhật ngay các bản vá lỗi từ nhà sản xuất, đặc biệt là các lỗ hổng bảo mật nghiêm trọng đã được cơ quan chức năng cảnh báo.
  • Xây dựng phương án ứng phó sự cố: Chuẩn bị sẵn sàng các kịch bản ứng phó, phương án dự phòng về nhân lực, thiết bị và hạ tầng kỹ thuật để nhanh chóng khắc phục sự cố, giảm thiểu tối đa thiệt hại và thời gian gián đoạn dịch vụ khi xảy ra tấn công mạng.

Cơ chế phối hợp và báo cáo thông tin

Văn bản nhấn mạnh tầm quan trọng của việc phối hợp chặt chẽ giữa các cơ quan chủ quản hệ thống thông tin với các cơ quan chuyên trách về an toàn thông tin cấp quốc gia:

  • Kết nối chia sẻ dữ liệu giám sát: Các cơ quan, tổ chức cần thực hiện kết nối, chia sẻ dữ liệu giám sát an toàn thông tin từ hệ thống điều hành an toàn thông tin (SOC) của mình về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin để phục vụ công tác phân tích và điều phối chung.
  • Báo cáo sự cố kịp thời: Khi phát hiện dấu hiệu tấn công mạng hoặc xảy ra sự cố mất an toàn thông tin, các đơn vị phải lập tức báo cáo về Cục An toàn thông tin và các cơ quan chức năng có thẩm quyền để nhận được sự hỗ trợ kỹ thuật kịp thời.
  • Tuân thủ hướng dẫn kỹ thuật: Nghiêm túc thực hiện các hướng dẫn, khuyến nghị kỹ thuật trong việc xử lý các chiến dịch tấn công mạng diện rộng hoặc các loại mã độc nguy hiểm mới xuất hiện.

Ý nghĩa và tầm quan trọng của văn bản

Công văn 4009/BTTTT-CATTT đóng vai trò là hành lang chỉ đạo kỹ thuật quan trọng, giúp nâng cao năng lực phòng thủ và tính chủ động của các cơ quan nhà nước trước các mối đe dọa ngày càng tinh vi trên không gian mạng. Việc triển khai nghiêm túc các nội dung trong công văn góp phần bảo vệ vững chắc an ninh mạng quốc gia, bảo đảm an toàn cho dữ liệu của người dân và hoạt động thông suốt của các cơ quan chính quyền.

BỘ THÔNG TIN VÀ
TRUYỀN THÔNG
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 4009/BTTTT-CATTT
V/v Tăng cường giám sát an toàn thông tin mạng cho các hệ thống thông tin

Hà Nội, ngày 01 tháng 08 năm 2022

 

Kính gửi:

- Các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ;
- Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương.

Căn cứ Luật An toàn thông tin mạng ngày 19 tháng 11 năm 2015;

Căn cứ Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Nghị quyết số 105/NQ-CP ngày 14/7/2020 của Chính phủ tại Phiên họp trực tuyến với các địa phương và phiên họp Chính phủ thường kỳ tháng 6 năm 2020, trong đó, có yêu cầu các bộ, ngành, địa phương hoàn thành bảo đảm an toàn thông tin theo mô hình 4 lớp theo hướng dẫn của Bộ Thông tin và Truyền thông;

Căn cứ Thông tư số 03/2017/TT-BTTTT ngày 24/4/2017 của Bộ Thông tin và Truyền thông Quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Thông tư số 31/2017/TT-BTTTT ngày 15/11/2017 của Bộ Thông tin và Truyền thông Quy định hoạt động giám sát an toàn hệ thống thông tin;

Căn cứ Công văn số 1598/BTTTT-CATTT ngày 28/4/2022 của Bộ Thông tin và Truyền thông về việc tăng cường bảo đảm an toàn thông tin theo cấp độ và nâng cao năng lực bảo đảm an toàn thông tin theo mô hình 4 lớp.

Hiện nay, các bộ, ngành, địa phương đã triển khai thực hiện giám sát an toàn thông tin mạng, tuy nhiên hoạt động giám sát mới dừng ở mức cơ bản, chưa đảm bảo yêu cầu về an toàn thông tin mạng trong giai đoạn tới. Nhằm tăng cường hoạt động giám sát an toàn thông tin mạng, kịp thời phát hiện, cảnh báo sớm các nguy cơ mất an toàn thông tin mạng và lây nhiễm mã độc, Bộ Thông tin và Truyền thông đề nghị các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ, Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương chỉ đạo, tăng cường công tác giám sát an toàn thông tin mạng của các hệ thống thông tin thuộc phạm vi quản lý, cụ thể:

- Bảo đảm triển khai đầy đủ giám sát kỹ thuật an toàn thông tin mạng gồm: Giám sát lớp mạng; giám sát lớp máy chủ và cơ sở dữ liệu; giám sát lớp ứng dụng và giám sát lớp thiết bị đầu cuối.

- Tổ chức giám sát cho tất các hệ thống thông tin thuộc phạm vi quản lý. Ưu tiên hoàn thành giám sát an toàn thông tin mạng cho 100% các hệ thống thông tin cấp độ 3, 4, 5 trước ngày 15/11/2022.

- Đảm bảo duy trì việc kết nối, chia sẻ dữ liệu giám sát theo thời gian thực của tất cả các hệ thống thông tin về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC). Thiết lập chế độ chia sẻ dữ liệu giám sát phù hợp để đảm bảo chất lượng chia sẻ dữ liệu.

Trân trọng cảm ơn sự hợp tác của Quý đơn vị./.

 


Nơi nhận:
- Như trên;
- Bộ trưởng (để b/c);
- Thứ trưởng Nguyễn Huy Dũng;
- Đơn vị chuyên trách về CNTT, ATTT các bộ, ngành;
- Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương;
- Lưu: VT, CATTT.

KT. BỘ TRƯỞNG
THỨ TRƯỞNG




Nguyễn Huy Dũng

 

 

Văn bản liên quan nội dung
verified HIỆU LỰC VĂN BẢN

Công văn 4009/BTTTT-CATTT năm 2022 về tăng cường giám sát an toàn thông tin mạng cho các hệ thống thông tin do Bộ Thông tin và Truyền thông ban hành

Số hiệu: 4009/BTTTT-CATTT
Loại văn bản: Công văn
Ngày ban hành: 01/08/2022
Nơi ban hành: Bộ Thông tin và Truyền thông
Người ký: Nguyễn Huy Dũng
Ngày công báo: Đang cập nhật
Số công báo: Đang cập nhật
Ngày hiệu lực: 01/08/2022
Tình trạng: Còn hiệu lực
Lĩnh vực: Công nghệ thông tin
auto_awesome Hỏi Đáp AI (Demo)
Online
👋 Xin chào! Tôi là Trợ lý AI Pháp Luật. Bạn cần giải đáp hoặc tóm tắt điều khoản nào trong Công văn 4009/BTTTT-CATTT năm 2022 về tăng cư...?
✨ 3 điểm chính 📅 Ngày hiệu lực ✍️ Người ký