Quy chế quản lý và sử dụng mạng máy tính đảm bảo an ninh mạng của Bộ Giáo dục và Đào tạo

04/11/2024 14:12 PM

Ngày 30/10/2024, Bộ Giáo dục và Đào tạo ban hành Quyết định 3238/QĐ-BGDĐT về Quy chế quản lý và sử dụng mạng máy tính đảm bảo an ninh mạng của Bộ Giáo dục và Đào tạo.

Trung Tài

Quy chế quản lý và sử dụng mạng máy tính đảm bảo an ninh mạng của Bộ Giáo dục và Đào tạo

Đơn cử tại Điều 9 Quy chế này quy định quản lý, sử dụng mạng máy tính đối với các Hệ thống thông tin.

Cụ thể, đơn vị quản lý hệ thông tin có trách nhiệm thiết lập, cấu hình an toàn thông tin theo đúng cấp độ của hệ thống; kiểm tra và giám sát thường xuyên và định kỳ để đảm bảo an toàn thông tin, an ninh mạng cho hạ tầng máy chủ và phần mềm, dịch vụ cài đặt trên máy chủ như sau:

- Đối với hệ thống hạ tầng máy chủ của từng hệ thống thông tin

+ Phải được đặt trong các vùng mạng dành riêng cho máy chủ, tối thiểu gồm vùng mạng máy chủ công cộng, vùng mạng máy chủ nội bộ và vùng mạng máy chủ quản trị.

+ Chỉ cho phép kết nối đến những dịch vụ cần thiết trên Internet.

+ Chỉ mở và cung cấp các dịch vụ cần thiết ra Internet.

+ Chỉ cài đặt và sử dụng các phần mềm đúng bản quyền, nguồn gốc rõ ràng, thực sự cần thiết. Không sử dụng các phần mềm đã được cảnh báo không an toàn hoặc không được nhà sản xuất hỗ trợ kỹ thuật khi không thực sự cần thiết.

+ Cài đặt các giải pháp phòng chống mã độc tập trung và phòng chống tấn công xâm nhập mạng phù hợp với yêu cầu theo từng cấp độ.

+ Triển khai các biện pháp sao lưu dự phòng để nâng cao khả năng phục hồi hoạt động khi xảy ra sự cố.

+ Giám sát thường xuyên, liên tục để phát hiện và cảnh báo sớm nguy cơ mất an toàn thông tin.

- Đối với các phần mềm, dịch vụ cài đặt trên máy chủ

+ Yêu cầu về bảo đảm an toàn thông tin phải được đưa vào tất cả các công đoạn thiết kế, xây dựng, triển khai và vận hành, sử dụng phần mềm, ứng dụng, dịch vụ.

+ Phần mềm, ứng dụng phải đáp ứng các yêu cầu: có tính năng xác thực người sử dụng; giới hạn số lần đăng nhập sai liên tiếp; giới hạn thời gian chờ đóng phiên kết nối; mã hóa thông tin xác thực trên hệ thống; không khuyến khích việc đăng nhập tự động.

+ Thiết lập, phân quyền truy nhập, quản trị, sử dụng tài nguyên khác nhau của phần mềm/ứng dụng với người sử dụng/nhóm người sử dụng có chức năng, yêu cầu nghiệp vụ khác nhau; tách biệt cổng giao tiếp quản trị phần mềm ứng dụng với cổng giao tiếp cung cấp dịch vụ; đóng các cổng giao tiếp không sử dụng.

+ Chỉ cho phép sử dụng các giao thức mạng có hỗ trợ chức năng mã hóa thông tin như SSL (Secure Sockets Layer), mạng riêng ảo hoặc tương đương khi truy nhập, quản trị phần mềm, ứng dụng từ xa trên môi trường mạng; hạn chế truy cập đến mã nguồn của phần mềm, ứng dụng và phải đặt mã nguồn trong môi trường an toàn do bộ phận chuyên trách công nghệ thông tin quản lý.

+ Ghi và lưu giữ bản ghi nhật ký hệ thống của phần mềm, ứng dụng trong khoảng thời gian tối thiểu 03 tháng với những thông tin cơ bản: thời gian, địa chỉ kết nối, tài khoản (nếu có), nội dung truy cập dữ liệu và sử dụng phần mềm, ứng dụng, dịch vụ; các lỗi phát sinh trong quá trình hoạt động; thông tin đăng nhập khi quản trị, thông tin thay đổi cấu hình máy chủ.

+ Phần mềm, ứng dụng cần được kiểm tra phát hiện và khắc phục các điểm yếu về an toàn, an ninh thông tin trước khi đưa vào sử dụng và trong quá trình sử dụng. Định kỳ thực hiện quy trình kiểm soát cài đặt, cập nhật, vá lỗi bảo mật phần mềm, ứng dụng và hệ điều hành trên các máy chủ.

Xem chi tiết tại Quyết định 3238/QĐ-BGDĐT ngày 30/10/2024.

 

Đây là nội dung tóm tắt, thông báo văn bản mới dành cho khách hàng của THƯ VIỆN PHÁP LUẬT. Nếu quý khách còn vướng mắc vui lòng gửi về Email info@thuvienphapluat.vn.

Gởi câu hỏi Chia sẻ bài viết lên facebook 561

Bài viết về

lĩnh vực Công nghệ thông tin

Chính sách khác
VĂN BẢN NỔI BẬT MỚI CẬP NHẬT
  • 14:10 | 21/11/2024 Thông tư 15/2024/TT-BNNPTNT ngày 20/11/2024 sửa đổi Thông tư 09/2016/TT-BNNPTNT quy định về kiểm soát giết mổ và kiểm tra vệ sinh thú y
  • 11:45 | 21/11/2024 Thông tư 39/2024/TT-BYT ngày 17/11/2024 sửa đổi Thông tư 35/2016/TT-BYT về Danh mục và tỷ lệ, điều kiện thanh toán đối với dịch vụ kỹ thuật y tế thuộc phạm vi được hưởng của người tham gia bảo hiểm y tế
  • 11:40 | 21/11/2024 Thông tư 12/2024/TT-BLĐTBXH ngày 14/11/2024 sửa đổi 10 Thông tư hướng dẫn thực hiện quản lý lao động, tiền lương, thù lao, tiền thưởng đối với Bảo hiểm tiền gửi Việt Nam, Công ty Quản lý tài sản của các tổ chức tín dụng Việt Nam, Đài Truyền hình Việt Nam, Quỹ Đầu tư phát triển địa phương, Tổng công ty Đầu tư và Kinh doanh vốn nhà nước, Quỹ bảo lãnh tín dụng cho doanh nghiệp nhỏ và vừa, Quỹ Phát triển doanh nghiệp nhỏ và vừa, Quỹ Đổi mới công nghệ quốc gia, Quỹ hỗ trợ phát triển hợp tác xã và hướng dẫn quản lý lao động, tiền lương, thù lao, tiền thưởng đối với Công ty trách nhiệm hữu hạn một thành viên Mua bán nợ Việt Nam
  • 11:40 | 21/11/2024 Thông tư 12/2024/TT-BTP ngày 31/10/2024 bãi bỏ một số điều, khoản của Thông tư do Bộ trưởng Bộ Tư pháp ban hành hướng dẫn nội dung quản lý công chức, viên chức, người lao động thuộc hệ thống tổ chức thi hành án dân sự
  • 09:45 | 21/11/2024 Thông tư 80/2024/TT-BTC ngày 11/11/2024 hướng dẫn hỗ trợ tài chính đối với Đoàn kinh tế - quốc phòng quy định tại khoản 1 Điều 36 Nghị định 22/2021/NĐ-CP về Khu kinh tế - quốc phòng
  • 09:35 | 21/11/2024 Thông tư 69/2024/TT-BCA ngày 12/11/2024 quy định về chỉ huy, điều khiển giao thông đường bộ của Cảnh sát giao thông
  • 08:10 | 21/11/2024 Chỉ thị 39-CT/TW ngày 30/10/2024 nâng cao hiệu quả của tín dụng chính sách xã hội trong giai đoạn mới
  • 08:05 | 21/11/2024 Thông tư 83/2024/TT-BCA ngày 15/11/2024 quy định về xây dựng, quản lý, vận hành, khai thác và sử dụng hệ thống giám sát bảo đảm an ninh, trật tự, an toàn giao thông đường bộ
  • 08:00 | 21/11/2024 Thông tư 12/2024/TT-BVHTTDL ngày 20/11/2024 quy định về định mức kinh tế - kỹ thuật dịch vụ sưu tầm, bảo quản và phát huy giá trị tài liệu cổ, quý hiếm, bộ sưu tập tài liệu có giá trị đặc biệt về lịch sử, văn hóa, khoa học
  • 07:50 | 21/11/2024 Quyết định 2742/QĐ-BTC ngày 19/11/2024 về Quy chế quản lý và sử dụng hộ chiếu ngoại giao, hộ chiếu công vụ của cán bộ, công chức, viên chức Bộ Tài chính
18.216.99.18

Địa chỉ: 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q.3, TP.HCM
Điện thoại: (028) 3930 3279 (06 lines)
E-mail: info@ThuVienPhapLuat.vn