Skip to main content
trending_up Tìm kiếm thịnh hành hôm nay
  • history Lợi ích khi đăng ký tài khoản VNeID cấp 2
  • search Mẫu hợp đồng đặt cọc mua bán đất chuẩn
  • search Quy định tách thửa đất nông nghiệp
  • search Phạt nguội vi phạm giao thông tra cứu ở đâu
Chế độ Trả lời thông minh A.I

Hệ thống AI sẽ trả lời nhanh dựa trên hàng triệu văn bản luật, giải đáp trực tiếp khúc mắc của bạn.

Tổng quan về Công văn 476/CATTT-ATHTTT năm 2024

Công văn 476/CATTT-ATHTTT được Cục An toàn thông tin ban hành nhằm mục tiêu tăng cường bảo đảm an toàn thông tin mạng đối với các hệ thống thông tin trong bối cảnh các cuộc tấn công mạng, đặc biệt là mã độc mã hóa dữ liệu tống tiền (ransomware), đang có xu hướng gia tăng và diễn biến phức tạp. Văn bản đưa ra các chỉ đạo, hướng dẫn cụ thể dành cho các cơ quan, tổ chức, doanh nghiệp nhằm chủ động phòng ngừa, phát hiện và xử lý kịp thời các sự cố an toàn thông tin.

Các nội dung trọng tâm và giải pháp tăng cường bảo đảm an toàn thông tin

- Rà soát, đánh giá toàn diện hệ thống thông tin

  • Yêu cầu các cơ quan, tổ chức chủ động tiến hành rà soát, đánh giá tổng thể thực trạng an toàn thông tin của các hệ thống thông tin thuộc phạm vi quản lý.
  • Kịp thời phát hiện và khắc phục các lỗ hổng bảo mật, điểm yếu kỹ thuật trên các thiết bị, phần mềm, hệ điều hành và các ứng dụng đang vận hành.
  • Đặc biệt lưu ý việc kiểm tra, giám sát các tài khoản quản trị, tài khoản có quyền truy cập cao để ngăn chặn nguy cơ bị chiếm đoạt quyền điều khiển.

- Triển khai phương án phòng chống mã độc và sao lưu dữ liệu

  • Xây dựng và thực hiện nghiêm túc quy trình sao lưu dữ liệu định kỳ. Đảm bảo có phương án sao lưu dự phòng ngoại tuyến (offline backup) để bảo vệ dữ liệu quan trọng trước các cuộc tấn công mã hóa dữ liệu (ransomware).
  • Cài đặt và cập nhật thường xuyên các giải pháp phòng chống mã độc tập trung, có khả năng phát hiện và ngăn chặn sớm các hành vi bất thường trên hệ thống.
  • Thiết lập cơ chế giám sát liên tục 24/7 để kịp thời phát hiện các dấu hiệu xâm nhập trái phép.

- Thực hiện mô hình bảo vệ 4 lớp và tuân thủ quy định pháp luật

  • Tiếp tục duy trì và nâng cao hiệu quả của mô hình bảo vệ 4 lớp theo hướng dẫn của Bộ Thông tin và Truyền thông.
  • Đảm bảo các hệ thống thông tin được phân loại và bảo vệ theo đúng cấp độ an toàn hệ thống thông tin đã được phê duyệt.
  • Bố trí đầy đủ nguồn lực, kinh phí và nhân sự chuyên trách về an toàn thông tin để vận hành hệ thống ổn định, an toàn.

- Tăng cường tuyên truyền và nâng cao nhận thức

  • Tổ chức các chương trình đào tạo, tập huấn kỹ năng an toàn thông tin mạng cho cán bộ, công chức, viên chức và người lao động trong đơn vị.
  • Nâng cao cảnh giác trước các hình thức tấn công lừa đảo trực tuyến (phishing), không truy cập vào các đường link lạ hoặc tải các tệp tin không rõ nguồn gốc từ thư điện tử.

- Sẵn sàng phương án ứng phó sự cố và phối hợp chia sẻ thông tin

  • Xây dựng kịch bản ứng phó sự cố chi tiết cho từng loại hình tấn công mạng và tổ chức diễn tập thực tế để nâng cao năng lực xử lý của đội ngũ kỹ thuật.
  • Khi xảy ra sự cố tấn công mạng, cần nhanh chóng phong tỏa vùng bị ảnh hưởng, báo cáo ngay cho Cục An toàn thông tin (thông qua Trung tâm VNCERT/CC) và các cơ quan chức năng có thẩm quyền để được hỗ trợ kịp thời.
  • Tích cực chia sẻ thông tin về các mối đe dọa, phương thức tấn công mới để cùng xây dựng không gian mạng an toàn, lành mạnh.

BỘ THÔNG TIN VÀ TRUYỀN THÔNG
CỤC AN TOÀN THÔNG TIN
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 476/CATTT-ATHTTT
V/v Tăng cường bảo đảm an toàn thông tin mạng đối với hệ thống thông tin

Hà Nội, ngày 30 tháng 3 năm 2024

 

Kính gửi:

- Đơn vị chuyên trách về công nghệ thông tin/an toàn thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ;
- Sở Thông tin và Truyền thông các tỉnh, thành phố trực thuộc Trung ương;
- Các Tập đoàn, Tổng công ty nhà nước;
- Các Tổ chức tài chính, Ngân hàng thương mại nhà nước;
- Các Ngân hàng: Chính sách xã hội; Phát triển Việt Nam; Hợp tác xã Việt Nam;
- Các Tổ chức, doanh nghiệp hoạt động trong lĩnh vực bưu chính;
- Các Tổ chức, doanh nghiệp hoạt động trong lĩnh vực thương mại điện tử.

Căn cứ Luật An toàn thông tin mạng;

Căn cứ Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Căn cứ Quyết định số 05/2017/QĐ-TTg ngày 16/03/2017 của Thủ tướng Chính phủ ban hành quy định về hệ thống phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia;

Thực hiện Chỉ thị số 09/CT-TTg ngày 23/02/2024 của Thủ tướng Chính phủ về tuân thủ quy định pháp luật và tăng cường bảo đảm an toàn hệ thống thông tin theo cấp độ.

Qua theo dõi, giám sát không gian mạng, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phát hiện xu hướng tấn công mạng, đặc biệt là mã hóa tấn công tống tiền (ransomware) tăng cao. Trong thời gian gần đây, đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.

Thực hiện chức năng quản lý nhà nước về an toàn thông tin mạng, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát và triển khai bảo đảm an toàn thông tin mạng cho các hệ thống thông tin thuộc phạm vi quản lý, với các nhiệm vụ chính như sau:

1. Tổ chức rà soát, tăng cường các giải pháp bảo đảm an toàn thông tin mạng cho các hệ thống thông tin, ưu tiên các giải pháp giám sát, cảnh báo sớm; Thực hiện kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin thuộc phạm vi quản lý, trong trường hợp phát hiện các nguy cơ, lỗ hổng, điểm yếu, cần lập tức triển khai các biện pháp khắc phục, đặc biệt là các hệ thống thông tin lưu trữ, xử lý thông tin cá nhân, dữ liệu cá nhân. Hoàn thành trước ngày 15/4/2024.

2. Rà soát, tổ chức triển khai bảo đảm an toàn thông tin theo cấp độ[i]

Tổ chức triển khai các nhiệm vụ liên quan theo Chỉ thị số 09/CT-TTg ngày 23/02/2024 của Thủ tướng Chính phủ về tuân thủ quy định pháp luật và tăng cường bảo đảm an toàn hệ thống thông tin theo cấp độ, đặc biệt là tổ chức thống kê, phân loại các hệ thống thông tin thuộc phạm vi quản lý; xây dựng kế hoạch triển khai hoàn thành quy định bảo đảm an toàn hệ thống thông tin theo cấp độ (theo tiến độ tháng), bảo đảm 100% hệ thống thông tin đang vận hành phải được phê duyệt cấp độ an toàn hệ thống thông tin chậm nhất trong tháng 9 năm 2024 và triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trong tháng 12 năm 2024 theo.

3. Tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia trực thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông; ưu tiên sử dụng các sản phẩm, giải pháp, dịch vụ an toàn thông tin mạng do doanh nghiệp Việt Nam sản xuất hoặc làm chủ công nghệ.

4. Xây dựng kế hoạch ứng phó sự cố đối với hệ thống thông tin thuộc phạm vi quản lý theo quy định tại Thông tư số 20/2017/TT-BTTTT ngày 12/9/2017 của Bộ trưởng Bộ Thông tin và Truyền thông quy định về điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc. Triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục khi bị tấn công mã hóa dữ liệu và báo cáo sự cố về Cục An toàn thông tin theo quy định. Tham gia mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia theo quy định tại Điều 7 Quyết định số 05/2017/QĐ-TTg ngày 16/03/2017 của Thủ tướng Chính phủ.

5. Rà soát, triển khai các nhiệm vụ liên quan theo Chỉ thị số 18/CT-TTg ngày 13/10/2022 của Thủ tướng Chính phủ về đẩy mạnh triển khai các hoạt động ứng cứu sự cố an toàn thông tin mạng Việt Nam. Thực hiện định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập. Đối với hệ thống đã phát hiện lỗ hổng bảo mật nghiêm trọng, sau khi khắc phục lỗ hổng, cần thực hiện ngay việc săn lùng mối nguy hại nhằm xác định khả năng bị xâm nhập trước đó.

6. Kiểm tra, cập nhật các bản vá an toàn thông tin cho các hệ thống quan trọng theo cảnh báo của Cục An toàn thông tin và các cơ quan, tổ chức liên quan; định kỳ kiểm tra, đánh giá, rà soát để phát hiện kịp thời các lổ hỗng an toàn thông tin, các điểm yếu đang tồn tại trên hệ thống.

7. Thường xuyên, liên tục sử dụng các Nền tảng về an toàn thông tin do Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phát triển, cung cấp để hỗ trợ các cơ quan, tổ chức, doanh nghiệp: Sử dụng Nền tảng Điều phối xử lý sự cố an toàn thông tin mạng quốc gia (IRLab) để được hướng dẫn, nhận các cảnh báo sớm và hỗ trợ xử lý sớm nguy cơ, sự cố; Sử dụng Nền tảng Hỗ trợ điều tra số (DFLab) trong trường hợp phù hợp để tổ chức ứng cứu sự cố và được sự hỗ trợ từ cơ quan nhà nước, các chuyên gia đầu ngành về an toàn thông tin.

Đề nghị các tổ chức, doanh nghiệp rà soát, cử đầu mối trao đổi chuyên môn và báo cáo kết quả thực hiện về Cục An toàn thông tin trước ngày 20/4/2024 để tổng hợp và báo cáo cấp có thẩm quyền.

Trong quá trình thực hiện, nếu có khó khăn vướng mắc hoặc trường hợp cần hỗ trợ giám sát, xử lý, ứng cứu sự cố đề nghị liên hệ với Cục An toàn thông tin, Bộ Thông tin và Truyền thông thông qua các đầu mối:

- Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), điện thoại 024.3640.4421 hoặc số điện thoại trực đường dây nóng ứng cứu sự cố 086.9100.317, thư điện tử: ir@vncert.vn;

- Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại: 024.32091.616 hoặc số điện thoại trực đường dây nóng hỗ trợ giám sát, cảnh báo sớm 038.9942.878, thư điện tử: ais@mic.gov.vn.

- Phòng An toàn hệ thống thông tin, Cục An toàn thông tin (hướng dẫn công tác bảo đảm an toàn hệ thống thông tin theo cấp độ), điện thoại: 0369596886, thư điện tử: athttt@mic.gov.vn.

Trân trọng./.

 


Nơi nhận:
- Như trên;
- Bộ trưởng (để b/c);
- Thứ trưởng Phạm Đức Long (để b/c);
- Cục trưởng (để b/c);
- Các Phó Cục trưởng;
- Lưu: VT, ATHTTT.PQM, PTA.

KT. CỤC TRƯỞNG
PHÓ CỤC TRƯỞNG





Trần Đăng Khoa

 



[i] Lưu ý: Căn cứ quy định tại Phụ lục IV Luật đầu tư năm 2020 và điểm b khoản 2 Điều 9 Nghị định 85/2016/NĐ-CP, các hệ thống thông tin cung cấp dịch vụ trực tuyến thuộc danh mục kinh doanh có điều kiện cần triển khai bảo đảm an toàn hệ thống thông tin theo cấp độ quy định tại Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ và Thông tư 12/2022/TT-BTTTT ngày 12/8/2022 của Bộ trưởng Bộ Thông tin và Truyền thông. Việc không triển khai bảo đảm an toàn hệ thống thông tin theo cấp độ là vi phạm quy định pháp luật và bị xử phạt hành chính theo Điều 88 và Điều 89 Nghị định số 15/2020/NĐ-CP ngày 03/02/2020 của Chính phủ quy định xử phạt vi phạm hành chính trong lĩnh vực bưu chính, viễn thông, tần số vô tuyến điện, công nghệ thông tin và giao dịch điện tử.

verified HIỆU LỰC VĂN BẢN

Công văn 476/CATTT-ATHTTT năm 2024 về tăng cường bảo đảm an toàn thông tin mạng đối với hệ thống thông tin do Cục An toàn thông tin ban hành

Số hiệu: 476/CATTT-ATHTTT
Loại văn bản: Công văn
Ngày ban hành: 30/03/2024
Nơi ban hành: Cục An toàn thông tin
Người ký: Trần Đăng Khoa
Ngày công báo: Đang cập nhật
Số công báo: Đang cập nhật
Ngày hiệu lực: 30/03/2024
Tình trạng: Còn hiệu lực
Lĩnh vực: Công nghệ thông tin
auto_awesome Hỏi Đáp AI (Demo)
Online
👋 Xin chào! Tôi là Trợ lý AI Pháp Luật. Bạn cần giải đáp hoặc tóm tắt điều khoản nào trong Công văn 476/CATTT-ATHTTT năm 2024 về tăng cư...?
✨ 3 điểm chính 📅 Ngày hiệu lực ✍️ Người ký