Trách nhiệm của chủ quản hệ thống thông tin trong bảo vệ an toàn thông tin mạng

Trách nhiệm của chủ quản hệ thống thông tin trong bảo vệ an toàn thông tin mạng được quy định thế nào? Chào Ban biên tập Thư Ký Luật. Tôi có vấn đề thắc mắc cần tham khảo ý kiến của Ban biên tập như sau: Trong các ngân hàng, luôn có một hệ thống thông tin quản lý khách hàng. Đây là những thông tin rất quan trọng và có thể ảnh hưởng rất lớn đến tài chính của khách hàng. Vậy, ngân hàng với vai trò là chủ quản của hệ thống thông tin này có phải chịu trách nhiệm gì để bảo vệ chúng không? Mong nhận được tư vấn của Ban biên tập Thư Ký Luật. Chân thành cảm ơn!

Chủ quản hệ thống thông tin phải chịu trách nhiệm bảo vệ hệ thống thông tin bao gồm các nhiệm vụ được quy định tại Điều 22, 23, 24 Luật An toàn thông tin mạng 2015. Cụ thể như sau:

Điều 22. Nhiệm vụ bảo vệ hệ thống thông tin

1. Xác định cấp độ an toàn thông tin của hệ thống thông tin.

2. Đánh giá và quản lý rủi ro an toàn hệ thống thông tin.

3. Đôn đốc, giám sát, kiểm tra công tác bảo vệ hệ thống thông tin.

4. Tổ chức triển khai các biện pháp bảo vệ hệ thống thông tin.

5. Thực hiện chế độ báo cáo theo quy định.

6. Tổ chức tuyên truyền, nâng cao nhận thức về an toàn thông tin mạng.

Điều 23. Biện pháp bảo vệ hệ thống thông tin

1. Ban hành quy định về bảo đảm an toàn thông tin mạng trong thiết kế, xây dựng, quản lý, vận hành, sử dụng, nâng cấp, hủy bỏ hệ thống thông tin.

2. Áp dụng biện pháp quản lý, kỹ thuật theo tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng để phòng, chống nguy cơ, khắc phục sự cố an toàn thông tin mạng.

3. Kiểm tra, giám sát việc tuân thủ quy định và đánh giá hiệu quả của các biện pháp quản lý và kỹ thuật được áp dụng.

4. Giám sát an toàn hệ thống thông tin.

Điều 24. Giám sát an toàn hệ thống thông tin

1. Giám sát an toàn hệ thống thông tin là hoạt động lựa chọn đối tượng giám sát, thu thập, phân tích trạng thái thông tin của đối tượng giám sát nhằm xác định những nhân tố ảnh hưởng đến an toàn hệ thống thông tin; báo cáo, cảnh báo hành vi xâm phạm an toàn thông tin mạng hoặc hành vi có khả năng gây ra sự cố an toàn thông tin mạng đối với hệ thống thông tin; tiến hành phân tích yếu tố then chốt ảnh hưởng tới trạng thái an toàn thông tin mạng; đề xuất thay đổi biện pháp kỹ thuật.

2. Đối tượng giám sát an toàn hệ thống thông tin gồm tường lửa, kiểm soát truy nhập, tuyến thông tin chủ yếu, máy chủ quan trọng, thiết bị quan trọng hoặc thiết bị đầu cuối quan trọng.

3. Doanh nghiệp viễn thông, doanh nghiệp cung cấp dịch vụ công nghệ thông tin, doanh nghiệp cung cấp dịch vụ an toàn thông tin mạng có trách nhiệm phối hợp với chủ quản hệ thống thông tin trong việc giám sát an toàn hệ thống thông tin theo yêu cầu của cơ quan nhà nước có thẩm quyền.

Điều 25. Trách nhiệm của chủ quản hệ thống thông tin

Chủ quản hệ thống thông tin sử dụng ngân sách nhà nước thực hiện trách nhiệm quy định tại khoản 1 Điều này và có trách nhiệm sau đây:

a) Có phương án bảo đảm an toàn thông tin mạng được cơ quan nhà nước có thẩm quyền thẩm định khi thiết lập, mở rộng hoặc nâng cấp hệ thống thông tin;

b) Chỉ định cá nhân, bộ phận phụ trách về an toàn thông tin mạng.

Trên đây là quy định về trách nhiệm của chủ quản hệ thống thông tin trong bảo vệ an toàn thông tin mạng. Bạn nên tham khảo chi tiết Luật An toàn thông tin mạng 2015 để nắm rõ quy định này.

Trân trọng!

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - An ninh mạng

Thư Viện Pháp Luật

lượt xem
Thông báo
Bạn không có thông báo nào