Việc đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng được thực hiện trong những trường hợp nào?
Tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng được quy định thế nào?
Theo Điều 37 Luật An toàn, thông tin mạng 2015 quy định về tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng như sau:
Tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng
1. Tiêu chuẩn an toàn thông tin mạng gồm tiêu chuẩn quốc tế, tiêu chuẩn khu vực, tiêu chuẩn nước ngoài, tiêu chuẩn quốc gia và tiêu chuẩn cơ sở đối với hệ thống thông tin, phần cứng, phần mềm, hệ thống quản lý, vận hành an toàn thông tin mạng được công bố, thừa nhận áp dụng tại Việt Nam.
2. Quy chuẩn kỹ thuật an toàn thông tin mạng gồm quy chuẩn kỹ thuật quốc gia và quy chuẩn kỹ thuật địa phương đối với hệ thống thông tin, phần cứng, phần mềm, hệ thống quản lý, vận hành an toàn thông tin mạng được xây dựng, ban hành và áp dụng tại Việt Nam.
An toàn thông tin mạng (Hình từ Internet)
Ai có trách nhiệm trong việc quản lý tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng?
Theo Điều 38 Luật An toàn, thông tin mạng 2015 quy định về việc quản lý tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng như sau:
- Chứng nhận hợp quy về an toàn thông tin mạng là việc tổ chức chứng nhận sự phù hợp chứng nhận hệ thống thông tin, phần cứng, phần mềm, hệ thống quản lý, vận hành an toàn thông tin mạng phù hợp với quy chuẩn kỹ thuật an toàn thông tin mạng.
- Công bố hợp quy về an toàn thông tin mạng là việc tổ chức, doanh nghiệp công bố về sự phù hợp của hệ thống thông tin, phần cứng, phần mềm, hệ thống quản lý, vận hành an toàn thông tin mạng với quy chuẩn kỹ thuật an toàn thông tin mạng.
- Chứng nhận hợp chuẩn về an toàn thông tin mạng là việc tổ chức chứng nhận sự phù hợp chứng nhận hệ thống thông tin, phần cứng, phần mềm, hệ thống quản lý, vận hành an toàn thông tin mạng phù hợp với tiêu chuẩn an toàn thông tin mạng.
- Công bố hợp chuẩn về an toàn thông tin mạng là việc tổ chức, doanh nghiệp công bố về sự phù hợp của hệ thống thông tin, phần cứng, phần mềm, hệ thống quản lý, vận hành an toàn thông tin mạng với tiêu chuẩn an toàn thông tin mạng.
- Bộ Khoa học và Công nghệ chủ trì, phối hợp với cơ quan có liên quan tổ chức thẩm định và công bố tiêu chuẩn quốc gia về an toàn thông tin mạng theo quy định của pháp luật về tiêu chuẩn, quy chuẩn kỹ thuật.
- Bộ Thông tin và Truyền thông có trách nhiệm sau đây:
+ Xây dựng dự thảo tiêu chuẩn quốc gia an toàn thông tin mạng, trừ tiêu chuẩn quốc gia quy định tại khoản 7 Điều này;
+ Ban hành quy chuẩn kỹ thuật quốc gia an toàn thông tin mạng, trừ quy chuẩn quốc gia quy định tại khoản 7 Điều này; quy định về đánh giá hợp quy về an toàn thông tin mạng;
+ Quản lý chất lượng sản phẩm, dịch vụ an toàn thông tin mạng, trừ sản phẩm, dịch vụ mật mã dân sự;
+ Đăng ký, chỉ định và quản lý hoạt động của tổ chức chứng nhận sự phù hợp về an toàn thông tin mạng, trừ tổ chức chứng nhận sự phù hợp đối với sản phẩm, dịch vụ mật mã dân sự.
- Ban Cơ yếu Chính phủ có trách nhiệm giúp Bộ trưởng Bộ Quốc phòng xây dựng dự thảo tiêu chuẩn quốc gia đối với sản phẩm, dịch vụ mật mã dân sự trình cơ quan nhà nước có thẩm quyền công bố và hướng dẫn thực hiện; xây dựng, trình Bộ trưởng Bộ Quốc phòng ban hành quy chuẩn kỹ thuật quốc gia đối với sản phẩm, dịch vụ mật mã dân sự, chỉ định và quản lý hoạt động của tổ chức chứng nhận sự phù hợp đối với sản phẩm, dịch vụ mật mã dân sự; quản lý chất lượng sản phẩm, dịch vụ mật mã dân sự.
- Ủy ban nhân dân cấp tỉnh xây dựng, ban hành và hướng dẫn thực hiện quy chuẩn kỹ thuật địa phương về an toàn thông tin mạng; quản lý chất lượng sản phẩm, dịch vụ an toàn thông tin mạng trên địa bàn.
Theo đó những đối tượng sau đây có trách nhiệm trong quản lý tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng đó là Bộ Khoa học và Công nghệ, Bộ Thông tin và Truyền thông và Ban Cơ yếu Chính phủ.
Việc đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng được thực hiện trong những trường hợp nào?
Về việc đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng được thực hiện tại Điều 39 Luật An toàn, thông tin mạng 2015 quy định như sau:
- Việc đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng được thực hiện trong các trường hợp sau đây:
+ Trước khi tổ chức, cá nhân đưa sản phẩm an toàn thông tin mạng vào lưu thông trên thị trường phải thực hiện chứng nhận hợp quy hoặc công bố hợp quy và sử dụng dấu hợp quy
+ Phục vụ hoạt động quản lý nhà nước về an toàn thông tin mạng.
- Việc đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng phục vụ hệ thống thông tin quan trọng quốc gia và phục vụ hoạt động quản lý nhà nước về an toàn thông tin mạng được thực hiện tại tổ chức chứng nhận sự phù hợp do Bộ trưởng Bộ Thông tin và Truyền thông chỉ định.
- Việc đánh giá hợp chuẩn, hợp quy đối với sản phẩm, dịch vụ mật mã dân sự được thực hiện tại tổ chức chứng nhận sự phù hợp do Bộ trưởng Bộ Quốc phòng chỉ định.
- Việc thừa nhận kết quả đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng giữa Việt Nam với quốc gia, vùng lãnh thổ khác, giữa tổ chức chứng nhận sự phù hợp của Việt Nam với tổ chức chứng nhận sự phù hợp của quốc gia, vùng lãnh thổ khác được thực hiện theo quy định của pháp luật về tiêu chuẩn, quy chuẩn kỹ thuật.
Theo đó, việc đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng được thực hiện trong các trường hợp trước khi tổ chức, cá nhân đưa sản phẩm an toàn thông tin mạng vào lưu thông trên thị trường phải thực hiện chứng nhận hợp quy hoặc công bố hợp quy và sử dụng dấu hợp quy hoặc phục vụ hoạt động quản lý nhà nước về an toàn thông tin mạng.
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Thanh toán tiền thuê phòng nghỉ tại nơi đến công tác theo hình thức khoán được thực hiện như thế nào?
- Không nộp tiền sử dụng đất nhưng không bị thu hồi đất trong trường hợp nào? Áp dụng bảng giá đất để tính tiền sử dụng đất trong trường hợp nào?
- Giấy tờ tài liệu nào thuộc phạm vi thực hiện số hóa theo cơ chế một cửa, một cửa liên thông tại cơ quan thuế?
- Đăng tải thông tin tiết lộ nội dung hồ sơ mời thầu trước thời điểm phát hành trái quy định pháp luật bị xử phạt vi phạm hành chính bao nhiêu tiền?
- Việc ban hành văn bản định giá hoặc điều chỉnh mức giá do cơ quan nhà nước có thẩm quyền định giá ban hành được thực hiện thế nào?