Cá nhân nào được quản trị hệ thống thông tin quan trọng về an ninh quốc gia? Được tự do lắp đặt hệ thống thông tin quan trọng về an ninh quốc gia hay không?

Xin hỏi hệ thống thông tin quan trọng về an ninh quốc gia sẽ được đưa vào vận hành, sử dụng cần đáp ứng những điều kiện nào theo quy định của pháp luật hiện hành? - Câu hỏi của anh Gia Huy (TP. HCM).

Cá nhân nào được quản trị hệ thống thông tin quan trọng về an ninh quốc gia?

Theo Điều 9 Nghị định 53/2022/NĐ-CP quy định điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng trong hệ thống thông tin quan trọng về an ninh quốc gia như sau:

Điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng
1. Có bộ phận phụ trách về vận hành, quản trị hệ thống và bảo vệ an ninh mạng.
2. Nhân sự phụ trách về vận hành, quản trị hệ thống và bảo vệ an ninh mạng phải có trình độ chuyên môn về an ninh mạng, an toàn thông tin mạng, công nghệ thông tin; có cam kết bảo mật thông tin liên quan đến hệ thống thông tin quan trọng về an ninh quốc gia trong quá trình làm việc và sau khi nghỉ việc.
3. Có cơ chế hoạt động độc lập về chuyên môn giữa các bộ phận vận hành, quản trị, bảo vệ an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia.

Theo đó, khoản 2 Điều 9 Nghị định 53/2022/NĐ-CP quy định:

Nhân sự phụ trách về vận hành, quản trị hệ thống và bảo vệ an ninh mạng phải có trình độ chuyên môn về an ninh mạng, an toàn thông tin mạng, công nghệ thông tin; có cam kết bảo mật thông tin liên quan đến hệ thống thông tin quan trọng về an ninh quốc gia trong quá trình làm việc và sau khi nghỉ việc.

Như vậy, cá nhân phải có trình độ chuyên môn về an ninh mạng, an toàn thông tin mạng, công nghệ thông tin; có cam kết bảo mật thông tin liên quan đến hệ thống thông tin quan trọng về an ninh quốc gia trong quá trình làm việc và sau khi nghỉ việc sẽ được quản trị hệ thống thông tin quan trọng về an ninh quốc gia

he-thong-thong-tin-quan-trong-ve-an-ninh-quoc-gia

Cá nhân nào được quản trị hệ thống thông tin quan trọng về an ninh quốc gia? (Hình từ Internet)

Điều kiện đối với thiết bị, phần cứng, phần mềm là thành phần hệ thống được quy định như thế nào?

Theo Điều 10 Nghị định 53/2022/NĐ-CP quy định điều kiện về đối với thiết bị, phần cứng, phần mềm là thành phần hệ thống thông tin quan trọng về an ninh quốc gia như sau:

Điều kiện bảo đảm an ninh mạng đối với thiết bị, phần cứng, phần mềm là thành phần hệ thống
1. Các thiết bị phần cứng là thành phần hệ thống phải được kiểm tra an ninh mạng để phát hiện điểm yếu, lỗ hổng bảo mật, mã độc, thiết bị thu phát, phần cứng độc hại bảo đảm sự tương thích với các thành phần khác trong hệ thống thông tin quan trọng về an ninh quốc gia. Các thiết bị quản trị phải được cài đặt hệ điều hành, phần mềm sạch, có các lớp tường lửa bảo vệ. Hệ thống thông tin xử lý bí mật nhà nước không được kết nối với mạng Internet.
2. Sản phẩm đã được lực lượng chuyên trách bảo vệ an ninh mạng, an toàn thông tin mạng cảnh báo, thông báo nguy cơ gây mất an ninh mạng không được đưa vào sử dụng hoặc phải có biện pháp xử lý, khắc phục điểm yếu, lỗ hổng bảo mật, mã độc, phần cứng độc hại trước khi đưa vào sử dụng.
3. Dữ liệu, thông tin ở dạng số được xử lý, lưu trữ thông qua hệ thống thông tin thuộc bí mật nhà nước phải được mã hóa hoặc có biện pháp bảo vệ trong quá trình tạo lập, trao đổi, lưu trữ trên mạng Internet theo quy định của pháp luật về bảo vệ bí mật nhà nước.
4. Thiết bị công nghệ thông tin, phương tiện truyền thông, vật mang tin và các thiết bị phục vụ cho hoạt động của hệ thống thông tin phải được quản lý, tiêu hủy, sửa chữa theo quy định của pháp luật về bảo vệ bí mật nhà nước, quy định công tác của chủ quản hệ thống thông tin.
5. Phần mềm hệ thống, phần mềm tiện ích, phần mềm lớp giữa, cơ sở dữ liệu, chương trình ứng dụng, mã nguồn và công cụ phát triển định kỳ được rà soát và cập nhật các bản vá lỗi.
6. Thiết bị di động và các thiết bị có tính năng lưu trữ thông tin khi kết nối vào hệ thống mạng nội bộ của hệ thống thông tin quan trọng về an ninh quốc gia phải được kiểm tra, kiểm soát bảo đảm an toàn và chỉ được phép sử dụng tại hệ thống thông tin quan trọng về an ninh quốc gia.
7. Thiết bị, phương tiện lưu trữ thông tin khi kết nối, vận chuyển, lưu trữ phải:
a) Kiểm tra bảo mật trước khi kết nối với hệ thống thông tin quan trọng về an ninh quốc gia;
b) Kiểm soát việc đấu nối, gỡ bỏ đấu nối thiết bị thuộc hệ thống thông tin quan trọng về an ninh quốc gia;
c) Triển khai các biện pháp bảo đảm an toàn khi vận chuyển, lưu trữ và biện pháp bảo vệ đối với thông tin thuộc bí mật nhà nước được lưu trữ trong đó.

Theo đó, đối với thiết bị, phần cứng, phần mềm là thành phần hệ thống thông tin quan trọng về an ninh quốc gia cần đáp ứng được những điều kiện quy định nêu trên.

Được tự do lắp đặt hệ thống thông tin quan trọng về an ninh quốc gia hay không?

Theo Điều 12 Nghị định 53/2022/NĐ-CP quy định điều kiện về an ninh vật lý trong hệ thống thông tin quan trọng về an ninh quốc gia như sau:

Điều kiện về an ninh vật lý
1. Hệ thống thông tin quan trọng về an ninh quốc gia được bố trí, lắp đặt tại các địa điểm an toàn và được bảo vệ để giảm thiểu những rủi ro trước các mối đe dọa, hiểm họa từ môi trường và xâm nhập trái phép.
2. Hệ thống thông tin quan trọng về an ninh quốc gia được bảo đảm về nguồn điện và các hệ thống hỗ trợ khi nguồn điện chính bị gián đoạn; có biện pháp chống quá tải hay sụt giảm điện áp, chống sét lan truyền; có hệ thống tiếp địa; có hệ thống máy phát điện dự phòng và hệ thống lưu điện bảo đảm thiết bị hoạt động liên tục.
3. Hệ thống thông tin quan trọng về an ninh quốc gia có phương án, biện pháp bảo vệ, chống sự xâm nhập thu thập thông tin của các thiết bị bay không người lái.
4. Trung tâm dữ liệu của hệ thống thông tin quan trọng về an ninh quốc gia được kiểm soát ra vào 24/7.

Theo đó, khoản 1 Điều 12 Nghị định 53/2022/NĐ-CP quy định hệ thống thông tin quan trọng về an ninh quốc gia cần được bố trí, lắp đặt tại các địa điểm an toàn và được bảo vệ để giảm thiểu những rủi ro trước các mối đe dọa, hiểm họa từ môi trường và xâm nhập trái phép đồng thời đáp ứng được những điều kiện quy định nêu trên.

An ninh quốc gia
Căn cứ pháp lý
MỚI NHẤT
Pháp luật
Hệ thống thông tin quan trọng về an ninh quốc gia có bao gồm những hệ thống thông tin phục vụ bảo quản chất đặc biệt có thể ảnh hưởng đến môi trường sinh thái không?
Pháp luật
Tình trạng khẩn cấp về quốc phòng là gì? Ban bố, công bố, bãi bỏ tình trạng khẩn cấp về quốc phòng được quy định như thế nào?
Pháp luật
Hồ sơ đưa hệ thống thông tin vào Danh mục hệ thống thông tin quan trọng về an ninh quốc gia được lập bao nhiêu bản và gửi đi đâu?
Pháp luật
Người tham gia bảo vệ an ninh quốc gia có thành tích xuất sắc mà bị thiệt hại về sức khỏe thì được hưởng trợ cấp thế nào?
Pháp luật
Bảo vệ an ninh quốc gia là gì? Cơ quan nào thống nhất quản lý nhà nước về bảo vệ an ninh quốc gia?
Pháp luật
Đài kiểm soát không lưu, Đài rada Tân Sơn Nhất có thuộc Danh mục công trình quan trọng liên quan đến an ninh quốc gia không?
Pháp luật
Cơ quan, tổ chức nào có quyền thẩm định an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia?
Pháp luật
Phải đưa hệ thống thông tin ra khỏi danh mục hệ thống thông tin quan trọng về an ninh quốc gia khi nào?
Pháp luật
Lực lượng bảo vệ công trình quan trọng liên quan đến an ninh quốc gia gồm những lực lượng nào?
Pháp luật
Nội dung bảo vệ công trình Đài kiểm soát không lưu, Đài rada Nội Bài đã đưa vào khai thác sử dụng gồm những gì?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - An ninh quốc gia
598 lượt xem
TÌM KIẾM LIÊN QUAN
An ninh quốc gia
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào