Quản lý nhật ký trong quá trình vận hành các hệ thống thông tin của Bảo hiểm xã hội

Quản lý nhật ký trong quá trình vận hành các hệ thống thông tin của Bảo hiểm xã hội được quy định như thế nào? Xin chào Ban biên tập, tôi là Quang Anh, hiện tôi đang sinh sống và làm việc tại Đồng Nai, có thắc mắc tôi muốn nhờ Ban biên tập giải đáp và cung cấp thông tin giúp, cụ thể là việc quản lý nhật ký trong quá trình vận hành các hệ thống thông tin của Bảo hiểm xã hội được quy định như thế nào? Tôi có thể tìm hiểu vấn đề này tại văn bản pháp luật nào? Mong sớm nhận được phản hồi từ Ban biên tập, chân thành cảm ơn!

Quản lý nhật ký trong quá trình vận hành các hệ thống thông tin của Bảo hiểm xã hội được quy định tại Điều 9 Quyết định 967/QĐ-BHXH năm 2017 Quy chế Bảo đảm an toàn thông tin trong ứng dụng công nghệ thông tin của ngành Bảo hiểm xã hội do Bảo hiểm xã hội Việt Nam ban hành, cụ thể như sau:

- Các đơn vị có quản lý trung tâm dữ liệu/phòng máy chủ phải thực hiện việc ghi nhật ký (log) của toàn bộ hệ thống thông tin nhằm bảo đảm các sự kiện quan trọng xảy ra trên hệ thống được ghi nhận và lưu giữ.

- Các nhật ký này phải được bảo vệ an toàn nhằm phục vụ công tác kiểm tra, phân tích khi cần thiết.

- Các sự kiện tối thiểu cần phải được ghi nhật ký gồm: quá trình đăng nhập hệ thống; tạo, cập nhật hoặc xóa dữ liệu; các hành vi xem, thiết lập cấu hình hệ thống; việc thiết lập các kết nối bất thường vào và ra hệ thống; thay đổi quyền truy cập hệ thống.

- Thường xuyên thực hiện việc theo dõi bản ghi nhật ký của hệ thống và các sự kiện khác có liên quan để đánh giá, báo cáo các rủi ro và mức độ nghiêm trọng các rủi ro đó.

Trên đây là nội dung câu trả lời về việc quản lý nhật ký trong quá trình vận hành các hệ thống thông tin của Bảo hiểm xã hội. Để hiểu rõ và chi tiết hơn về vấn đề này bạn có thể tìm đọc và tham khảo thêm tại Quyết định 967/QĐ-BHXH năm 2017.

Trân trọng!

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - Bảo hiểm xã hội

Thư Viện Pháp Luật

lượt xem
Thông báo
Bạn không có thông báo nào