Tổng quan về Công văn 66/BTTTT-CATTT năm 2016
Công văn 66/BTTTT-CATTT do Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông ban hành nhằm đôn đốc các cơ quan, tổ chức và doanh nghiệp thực hiện khẩn cấp các biện pháp phòng, chống thư điện tử rác, thư điện tử giả mạo, cũng như ngăn chặn việc phát tán phần mềm độc hại và thông tin vi phạm pháp luật trên môi trường mạng.
Các nội dung chỉ đạo và biện pháp cốt lõi
Văn bản tập trung chỉ đạo các đơn vị chuyên trách về công nghệ thông tin và an toàn thông tin thực hiện nghiêm túc các nhóm giải pháp sau:
- Tăng cường quản lý và bảo vệ hệ thống thư điện tử công vụ: Các cơ quan nhà nước cần rà soát, nâng cấp hệ thống thư điện tử chính thức; áp dụng các công nghệ xác thực mạnh để tránh việc bị lợi dụng danh nghĩa hoặc giả mạo địa chỉ gửi thư điện tử của cơ quan nhà nước.
- Triển khai các giải pháp kỹ thuật phòng chống thư rác và mã độc: Thiết lập và cấu hình các bộ lọc thư rác (spam filter) hiệu quả; tích hợp công cụ quét virus, mã độc tự động đối với tất cả các thư điện tử gửi và nhận qua hệ thống; áp dụng các tiêu chuẩn quốc tế về xác thực email như SPF, DKIM, DMARC để ngăn chặn thư giả mạo.
- Nâng cao nhận thức và kỹ năng cho cán bộ, công chức, viên chức: Tổ chức tuyên truyền, hướng dẫn người sử dụng không mở các thư điện tử lạ, không tải các tệp đính kèm hoặc truy cập vào các liên kết nghi ngờ; tuyệt đối không sử dụng hộp thư công vụ để đăng ký các dịch vụ cá nhân hoặc giải trí trên Internet.
- Giám sát, phát hiện và xử lý sự cố kịp thời: Chủ động theo dõi lưu lượng mạng và hoạt động của hệ thống thư điện tử để phát hiện sớm các dấu hiệu bất thường; xây dựng phương án ứng phó sự cố khi hệ thống bị tấn công hoặc bị lợi dụng để phát tán thông tin độc hại.
- Phối hợp và báo cáo cơ quan chuyên trách: Khi phát hiện các chiến dịch tấn công mạng quy mô lớn hoặc các hành vi giả mạo nghiêm trọng, các đơn vị phải kịp thời thông báo và phối hợp với Cục An toàn thông tin, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam để được hỗ trợ kỹ thuật và điều phối xử lý.
Ý nghĩa và tầm quan trọng của văn bản
Công văn 66/BTTTT-CATTT đóng vai trò quan trọng trong việc định hướng và thúc đẩy các cơ quan, tổ chức chủ động bảo vệ hạ tầng thông tin quốc gia. Việc thực hiện nghiêm túc các hướng dẫn tại công văn này giúp giảm thiểu tối đa nguy cơ mất an toàn thông tin, bảo vệ bí mật nhà nước và nâng cao độ tin cậy của các giao dịch điện tử hành chính.
| BỘ THÔNG TIN VÀ | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 66/BTTTT-CATTT | Hà Nội, ngày 12 tháng 01 năm 2016 |
| Kính gửi: | - Các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; |
Thời gian gần đây, tình hình an toàn thông tin tại Việt Nam có nhiều diễn biến phức tạp. Nhiều đối tượng, thế lực thù địch đã thực hiện tấn công có chủ đích vào hệ thống của các cơ quan, tổ chức nhà nước nhằm phá hoại và chống phá Đảng, Nhà nước.
Qua khảo sát, đánh giá, Bộ Thông tin và Truyền thông nhận thấy hệ thống thư điện tử của các cơ quan, tổ chức nhà nước vẫn còn nhiều điểm yếu an toàn thông tin có thể bị lợi dụng. Do đó, nhằm chuẩn bị sẵn sàng và chủ động phòng, chống đối tượng xấu lợi dụng hệ thống thư điện tử của các cơ quan tổ chức nhà nước trong thời gian diễn ra Đại hội XII của Đảng sắp tới, Bộ Thông tin và Truyền thông đề nghị các cơ quan, tổ chức nhà nước:
1. Nghiêm túc quán triệt các chỉ đạo đảm bảo an toàn thông tin tại Chỉ thị số 28-CT/TW ngày 16/9/2013 của Ban Bí thư về tăng cường công tác đảm bảo an toàn thông tin mạng, Chỉ thị số 15/CT-TTg ngày 17/6/2014 của Thủ tướng Chính phủ về tăng cường công tác đảm bảo an toàn thông tin mạng trong tình hình mới.
2. Rà soát, thực hiện hướng dẫn về đảm bảo an toàn thông tin đối với các hệ thống thư điện tử theo công văn số 430/BTTTT-CATTT ngày 09/02/2015 của Bộ Thông tin và Truyền thông về việc đảm bảo an toàn thông tin cho hệ thống thư điện tử của cơ quan, tổ chức nhà nước. Tận dụng ngay các chức năng sẵn có của máy chủ thư điện tử để nâng cao khả năng phòng, chống thư điện tử rác, thư điện tử giả mạo, phát tán phần mềm, thông tin độc hại.
3. Trong trường hợp phát hiện thư điện tử giả mạo, phát tán phần mềm, thông tin độc hại, đề nghị kịp thời thông báo và chuyển tiếp các nội dung phát hiện được đến Cục An toàn thông tin - Bộ Thông tin và Truyền thông để có biện pháp theo dõi, xử lý.
Đầu mối liên hệ và địa chỉ tiếp nhận thông tin: ông Lê Bá Quốc Thịnh, Cục An toàn thông tin, thư điện tử: lbqthinh@mic.gov.vn. di động: 0914488849.
Trong quá trình thực hiện, nếu có điều gì vướng mắc, đề nghị các cơ quan, tổ chức phản ánh về Bộ Thông tin và Truyền Thông (Cục An toàn thông tin) để được hướng dẫn giải quyết./.
|
Nơi nhận: | KT. BỘ TRƯỞNG |
- 1 Thông tư 25/2010/TT-BTTTT quy định việc thu thập, sử dụng, chia sẻ, đảm bảo an toàn và bảo vệ thông tin cá nhân trên trang thông tin điện tử hoặc cổng thông tin điện tử của cơ quan nhà nước do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 2 Quyết định 1359/QĐ-BNV năm 2012 về Quy chế bảo mật, bảo đảm an toàn, an ninh thông tin điện tử của Bộ và ngành Nội vụ do Bộ trưởng Bộ Nội vụ ban hành
- 3 Công văn 588/BTTTT-THH năm 2014 sử dụng hộp thư điện tử .gov.vn để trao đổi văn bản trong hoạt động của cơ quan nhà nước do Bộ Thông tin và Truyền thông ban hành
- 4 Quyết định 652/QĐ-BTTTT năm 2016 về Quy chế thiết lập, quản lý và sử dụng hệ thống thư điện tử công vụ của Bộ Thông tin và Truyền thông
- 5 Chỉ thị 14/CT-TTg năm 2018 về nâng cao năng lực phòng, chống phần mềm độc hại do Thủ tướng Chính phủ ban hành
- 6 Công văn 5908/BYT-CNTT năm 2018 thực hiện chỉ thị 14/CT-TTg về nâng cao năng lực phòng chống phần mềm độc hại do Bộ Y tế ban hành
- 7 Công văn 3669/BTTTT-CATTT năm 2018 về đôn đốc tăng cường nâng cao năng lực phòng, chống phần mềm độc hại theo Chỉ thị 14/CT-TTg do Bộ Thông tin và Truyền thông ban hành
- 8 Thông tư 22/2021/TT-BTTTT hướng dẫn Nghị định 91/2020/NĐ-CP về chống tin nhắn rác, thư điện tử rác, cuộc gọi rác do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 9 Công văn 3288/BTTTT-VP năm 2023 trả lời kiến nghị của cử tri tỉnh Đồng Nai gửi tới trước kỳ họp thứ 5, Quốc hội khóa XV do Bộ Thông tin và Truyền thông ban hành
- 1 Thông tư 25/2010/TT-BTTTT quy định việc thu thập, sử dụng, chia sẻ, đảm bảo an toàn và bảo vệ thông tin cá nhân trên trang thông tin điện tử hoặc cổng thông tin điện tử của cơ quan nhà nước do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 2 Quyết định 1359/QĐ-BNV năm 2012 về Quy chế bảo mật, bảo đảm an toàn, an ninh thông tin điện tử của Bộ và ngành Nội vụ do Bộ trưởng Bộ Nội vụ ban hành
- 3 Công văn 588/BTTTT-THH năm 2014 sử dụng hộp thư điện tử .gov.vn để trao đổi văn bản trong hoạt động của cơ quan nhà nước do Bộ Thông tin và Truyền thông ban hành
- 4 Công văn 430/BTTTT-CATTT năm 2015 hướng dẫn bảo đảm an toàn trật tự cho hệ thống thư điện tử của cơ quan, tổ chức nhà nước do Bộ Thông tin và Truyền thông ban hành
- 5 Quyết định 652/QĐ-BTTTT năm 2016 về Quy chế thiết lập, quản lý và sử dụng hệ thống thư điện tử công vụ của Bộ Thông tin và Truyền thông
- 6 Chỉ thị 14/CT-TTg năm 2018 về nâng cao năng lực phòng, chống phần mềm độc hại do Thủ tướng Chính phủ ban hành
- 7 Công văn 5908/BYT-CNTT năm 2018 thực hiện chỉ thị 14/CT-TTg về nâng cao năng lực phòng chống phần mềm độc hại do Bộ Y tế ban hành
- 8 Công văn 3669/BTTTT-CATTT năm 2018 về đôn đốc tăng cường nâng cao năng lực phòng, chống phần mềm độc hại theo Chỉ thị 14/CT-TTg do Bộ Thông tin và Truyền thông ban hành
- 9 Thông tư 22/2021/TT-BTTTT hướng dẫn Nghị định 91/2020/NĐ-CP về chống tin nhắn rác, thư điện tử rác, cuộc gọi rác do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 10 Công văn 3288/BTTTT-VP năm 2023 trả lời kiến nghị của cử tri tỉnh Đồng Nai gửi tới trước kỳ họp thứ 5, Quốc hội khóa XV do Bộ Thông tin và Truyền thông ban hành