Sự cố an toàn thông tin mạng được xử lý ra sao?

Trong quá trình làm việc thì tôi đang có một số vấn đề muốn nhờ mọi người giải đáp giúp. Cụ thể, cho tôi hỏi: Việc tiếp nhận, phân tích, ứng cứu ban đầu và thông báo sự cố an toàn thông tin mạng được quy định ra sao? Có văn bản pháp luật nào nói đến vấn đề này hay không? Mong sớm nhận được sự phản hồi. Xin cảm ơn!

Việc tiếp nhận, phân tích, ứng cứu ban đầu và thông báo sự cố an toàn thông tin mạng được quy định tại Khoản 1 Điều 11 Thông tư 20/2017/TT-BTTTT quy định về điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc do Bộ trưởng Bộ Thông tin và Truyền thông ban hành với nội dung như sau:

- Tiếp nhận, xác minh sự cố

+ Đơn vị chủ trì: Đơn vị, cá nhân vận hành hệ thống thông tin.

+ Đơn vị phối hợp: Đơn vị chuyên trách về ứng cứu sự cố, Cơ quan điều phối quốc gia.

+ Nội dung thực hiện: Theo dõi, tiếp nhận, phân tích các cảnh báo, dấu hiệu sự cố từ các nguồn bên trong và bên ngoài. Khi phân tích, xác minh sự cố đã xảy ra, cần tổ chức ghi nhận, thu thập chứng cứ, xác định nguồn gốc sự cố.

- Triển khai các bước ưu tiên ứng cứu ban đầu

+ Đơn vị chủ trì: Đơn vị, cá nhân vận hành hệ thống thông tin.

+ Đơn vị phối hợp: Đơn vị chuyên trách về ứng cứu sự cố, thành viên mạng lưới có liên quan và Cơ quan điều phối quốc gia.

+ Nội dung: Sau khi đã xác định sự cố xảy ra, đơn vị, cá nhân vận hành hệ thống thông tin căn cứ vào bản chất, dấu hiệu của sự cố tổ chức triển khai các bước ưu tiên ban đầu để xử lý sự cố theo kế hoạch ứng phó sự cố đã được cấp thẩm quyền phê duyệt hoặc theo hướng dẫn của Đơn vị chuyên trách về ứng cứu sự cố liên quan hoặc Cơ quan điều phối quốc gia.

- Triển khai lựa chọn phương án ứng cứu

+ Đơn vị chủ trì: Đơn vị, cá nhân vận hành hệ thống thông tin.

+ Đơn vị phối hợp: Đơn vị chuyên trách về ứng cứu sự cố, thành viên mạng lưới có liên quan, Cơ quan điều phối quốc gia.

+ Nội dung thực hiện: Căn cứ theo kế hoạch ứng phó sự cố đã được cấp thẩm quyền phê duyệt hoặc theo hướng dẫn của Đơn vị chuyên trách về ứng cứu sự cố hoặc Cơ quan điều phối quốc gia để lựa chọn phương án ngăn chặn và xử lý sự cố; báo cáo, đề xuất Chủ quản hệ thống thông tin, Ban Chỉ đạo ứng cứu sự cố cấp bộ, tỉnh xin ý kiến chỉ đạo nếu cần.

- Chỉ đạo xử lý sự cố (nếu cần)

+ Đơn vị chủ trì: Ban Chỉ đạo ứng cứu sự cố cấp bộ, tỉnh.

+ Đơn vị phối hợp: Chủ quản hệ thống thông tin.

+ Nội dung thực hiện: Căn cứ theo báo cáo, đề xuất của Đơn vị, cá nhân vận hành hệ thống thông tin, Ban Chỉ đạo ứng cứu sự cố cấp bộ, tỉnh phối hợp với chủ quản hệ thống thông tin và tham khảo ý kiến Cơ quan điều phối quốc gia (nếu cần) thực hiện chỉ đạo Đơn vị chuyên trách về ứng cứu sự cố, triệu tập Đội/bộ phận ứng cứu sự cố thuộc phạm vi quản lý triển khai công tác ứng cứu, xử lý sự cố; chỉ đạo, phân công hoạt động phát ngôn, cung cấp thông tin. Trong quá trình ứng cứu, tùy thuộc vào diễn biến tình hình thực tế, Ban Chỉ đạo ứng cứu sự cố cấp bộ, tỉnh có thể quyết định bổ sung thành phần tham gia Đội/bộ phận ứng cứu sự cố, chỉ đạo điều chỉnh phương án ứng cứu sự cố.

- Báo cáo sự cố

+ Đơn vị chủ trì: Đơn vị, cá nhân vận hành hệ thống thông tin.

+ Đơn vị phối hợp: Đơn vị chuyên trách về ứng cứu sự cố liên quan/chịu trách nhiệm, các doanh nghiệp viễn thông, Internet (ISP).

+ Nội dung thực hiện: Sau khi đã triển khai các bước ưu tiên ứng cứu ban đầu, Đơn vị vận hành hệ thống thông tin tổ chức thông báo, báo cáo sự cố đến các tổ chức, cá nhân liên quan bên trong và bên ngoài cơ quan tổ chức theo quy định tại Điều 9 Thông tư này và quy định nội bộ (nếu có).

- Điều phối công tác ứng cứu

+ Đơn vị chủ trì: Ban Chỉ đạo ứng cứu sự cố cấp bộ, tỉnh; Cơ quan điều phối quốc gia.

+ Đơn vị phối hợp: Đơn vị, cá nhân vận hành hệ thống thông tin, Đơn vị chuyên trách về ứng cứu sự cố, thành viên mạng lưới có liên quan.

+ Nội dung thực hiện: Căn cứ vào tính chất sự cố, đề nghị hỗ trợ của Đơn vị, cá nhân vận hành hệ thống thông tin và Đơn vị chuyên trách về ứng cứu sự cố, Ban Chỉ đạo ứng cứu sự cố cấp bộ, tỉnh và Cơ quan điều phối quốc gia thực hiện công tác điều phối, giám sát cơ chế phối hợp, chia sẻ thông tin theo phạm vi, chức năng, nhiệm vụ của mình để huy động nguồn lực ứng cứu sự cố.

Trên đây là nội dung trả lời về việc tiếp nhận, phân tích, ứng cứu ban đầu và thông báo sự cố an toàn thông tin mạng. Bạn có thể tìm hiểu thêm thông tin về vấn đề này tại Thông tư 20/2017/TT-BTTTT.

Trân trọng!

An ninh mạng
Hỏi đáp mới nhất về An ninh mạng
Hỏi đáp Pháp luật
Mẫu văn bản đề nghị thẩm định an ninh mạng như thế nào? Hệ thống thông tin quan trọng về an ninh quốc gia phải đáp ứng các điều kiện gì?
Hỏi đáp Pháp luật
Cách cài đặt vào mạng LAN nội bộ đơn giản nhất? Xâm nhập trái phép vào mạng máy tính bị phạt bao nhiêu tiền?
Hỏi đáp Pháp luật
Ban hành bộ tiêu chí về yêu cầu an toàn thông tin mạng cho camera giám sát?
Hỏi đáp Pháp luật
Dự kiến phạt tiền lên tới 100 triệu đồng khi lập tài khoản mạng xã hội nhằm mục đích đăng thông tin sai sự thật, vu khống người khác?
Hỏi đáp Pháp luật
NCSC là cơ quan nào? Hướng dẫn cách kiểm tra địa chỉ IP của mình có dính mã độc hay không hoàn toàn miễn phí qua NCSC?
Hỏi đáp Pháp luật
Cục An ninh mạng là cơ quan thuộc Bộ Công an hay Bộ Quốc phòng? Trang thông tin chính thống của Cục An ninh mạng là gì?
Hỏi đáp Pháp luật
Các hành vi nào được xem là hành vi tấn công mạng? Phát tán vi rút vào máy tính của người khác bị phạt như thé nào?
Hỏi đáp Pháp luật
An toàn thông tin mạng là gì? Các cấp độ an toàn hệ thống thông tin mạng hiện nay quy định như thế nào?
Hỏi đáp Pháp luật
Sử dụng không gian mạng bị cấm khi thực hiện các hành vi nào?
Hỏi đáp Pháp luật
Đăng tải thông tin giả bị phạt bao nhiêu tiền?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tra cứu hỏi đáp về An ninh mạng
Thư Viện Pháp Luật
160 lượt xem
Tra cứu hỏi đáp liên quan
An ninh mạng
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào