Bảo vệ hệ thống thông tin chuyên ngành hàng không được quy định thế nào?
Bảo vệ hệ thống thông tin chuyên ngành hàng không được quy định tại Điều 81 Thông tư 01/2016/TT-BGTVT quy định chi tiết Chương trình an ninh hàng không và kiểm soát chất lượng an ninh hàng không Việt Nam do Bộ trưởng Bộ Giao thông vận tải ban hành như sau:
1. Đơn vị chủ quản hệ thống thông tin chuyên ngành hàng không phải xây dựng và ban hành các quy định về bảo vệ, quản lý, sử dụng để chống lại hành vi truy cập, can thiệp trái phép gây mất an toàn cho hoạt động hàng không dân dụng, đánh cắp và làm sai lệch thông tin, dữ liệu theo quy định của pháp luật.
2. Việc bảo vệ hệ thống thông tin chuyên ngành hàng không phải được thực hiện từ giai đoạn lựa chọn nhà cung cấp và trong quá trình thiết kế lắp đặt, sử dụng hệ thống. Các biện pháp bảo vệ bao gồm:
a) Quản trị hệ thống thông qua việc ban hành tiêu chuẩn, quy trình, thủ tục an ninh; lựa chọn và đào tạo cán bộ, đặc biệt là những người có quyền quản trị hệ thống; đánh giá mối đe dọa và rủi ro để xác định các lỗ hổng của hệ thống và khả năng bị tấn công; kiểm tra và thử nghiệm; bảo đảm an ninh chuỗi cung ứng;
b) Kiểm soát bằng tường lửa; mã hóa dữ liệu; sử dụng hệ thống phát hiện xâm nhập mạng và hệ thống chống vi-rút;
c) Bảo vệ hệ thống, đặc biệt là các máy chủ, phải nằm trong khu vực mà việc vào, ra và hoạt động trong khu vực đó được kiểm soát và hạn chế; chỉ những người có thẩm quyền được truy cập vào hệ thống bằng phương pháp đăng nhập sinh trắc học, mật khẩu; hạn chế số lượng người có quyền truy cập; kiểm soát và giám sát liên tục việc truy cập vào hệ thống; sử dụng hệ thống sao lưu đề phòng trường hợp hệ thống chính bị trục trặc; ghi lưu các hoạt động để phục vụ kiểm tra, đánh giá và cảnh báo khi có hoạt động bất thường.
3. Chương trình, Quy chế an ninh hàng không, phương án khẩn nguy, phương án ứng phó không lưu của các doanh nghiệp ngành hàng không liên quan phải quy định cụ thể về nội dung bảo vệ thông tin và hệ thống công nghệ thông tin; phương án phòng ngừa, đảm bảo an ninh thông tin, phương án ứng phó khi bị tấn công can thiệp bất hợp pháp bằng kỹ thuật điện tử.
4. Đơn vị chủ quản hệ thống thông tin chuyên ngành hàng không phải thực hiện việc đánh giá nguy cơ uy hiếp an ninh, an toàn hàng không, mức độ thiệt hại nếu bị tấn công, can thiệp bất hợp pháp vào các thiết bị, hệ thống thông tin của đơn vị mình để có biện pháp bảo vệ thích hợp. Việc đánh giá dựa trên tiêu chí sau:
a) Mức độ uy hiếp trực tiếp đến hoạt động điều hành bay và tàu bay đang bay;
b) Mức độ uy hiếp trực tiếp đến tính mạng hành khách, nhân viên tại cảng hàng không, sân bay;
c) Mức độ uy hiếp trực tiếp đến hoạt động bình thường của các thiết bị điều hành bay, hệ thống cơ sở hạ tầng, thiết bị bảo đảm an ninh hàng không.
5. Đơn vị chủ quản hệ thống thông tin chuyên ngành hàng không phải phối hợp với các cơ quan an ninh thông tin của Bộ Công an để bảo vệ, chống hành vi truy cập, can thiệp trái phép gây mất an toàn cho hoạt động hàng không dân dụng và đánh cắp, làm sai lệch thông tin, dữ liệu; tuân thủ các quy định của pháp luật về an ninh thông tin.
Trên đây là nội dung tư vấn của Ban biên tập Thư Ký Luật về bảo vệ hệ thống thông tin chuyên ngành hàng không. Để hiểu rõ chi tiết hơn về điều này bạn nên tham khảo thêm tại Thông tư 01/2016/TT-BGTVT.
Trân trọng!
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Người có giấy phép lái xe hạng A2 được điều khiển loại xe nào từ 01/01/2025?
- Ban hành Thông tư 40/2024/TT-BYT quy định đặc điểm kinh tế - kỹ thuật các dịch vụ y tế dự phòng về lĩnh vực phòng, chống HIV/AIDS tại cơ sở y tế công lập?
- Địa chỉ Học viện Tòa án ở đâu? Học viện Tòa án có mã trường là gì?
- Lịch âm 2025, Lịch vạn niên 2025, Lịch 2025: Chi tiết, đầy đủ nhất cả năm 2025?
- Khi nào chứng thư thẩm định giá hết hạn? Chứng thư thẩm định giá không bắt buộc cập nhật vào CSDL quốc gia trong trường hợp nào?