Việc xử lý sự cố, gỡ bỏ và khôi phục lại an toàn thông tin mạng được quy định như thế nào?

Tôi đang có thắc mắc và muốn nhờ mọi người giải đáp. Cụ thể, cho tôi hỏi: Việc xử lý sự cố, gỡ bỏ và khôi phục lại an toàn thông tin mạng được quy định như thế nào? Có văn bản pháp luật nào nói đến vấn đề này hay không? Mong sớm nhận được sự phản hồi. Xin cảm ơn!

Việc xử lý sự cố, gỡ bỏ và khôi phục lại an toàn thông tin mạng được quy định tại Khoản 3 Điều 11 Thông tư 20/2017/TT-BTTTT quy định về điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc do Bộ trưởng Bộ Thông tin và Truyền thông ban hành với nội dung như sau:

- Xử lý sự cố, gỡ bỏ

+ Đơn vị chủ trì: Đơn vị, cá nhân vận hành hệ thống thông tin; Đội/bộ phận ứng cứu sự cố.

+ Đơn vị phối hợp: Đơn vị chịu trách nhiệm bảo đảm an toàn thông tin cho hệ thống bị sự cố; Đơn vị chuyên trách về ứng cứu sự cố, thành viên mạng lưới có liên quan, Cơ quan điều phối quốc gia.

+ Nội dung thực hiện: Sau khi đã triển khai ngăn chặn sự cố, đơn vị, cá nhân vận hành hệ thống thông tin, Đơn vị chuyên trách về ứng cứu sự cố, Đội/bộ phận ứng cứu sự cố triển khai tiêu diệt, gỡ bỏ các mã độc, phần mềm độc hại khắc phục các điểm yếu an toàn thông tin của hệ thống thông tin.

- Khôi phục

+ Đơn vị chủ trì: Đơn vị, cá nhân vận hành hệ thống thông tin;.

+ Đơn vị phối hợp: Đội/bộ phận ứng cứu sự cố, Đơn vị chịu trách nhiệm bảo đảm an toàn thông tin cho hệ thống bị sự cố, Đơn vị chuyên trách về ứng cứu sự cố, thành viên mạng lưới có liên quan, Cơ quan điều phối quốc gia.

+ Nội dung thực hiện: Đơn vị, cá nhân vận hành hệ thống chủ trì phối hợp với các đơn vị liên quan triển khai các hoạt động khôi phục hệ thống thông tin dữ liệu và kết nối; cấu hình hệ thống an toàn; bổ sung các thiết bị, phần cứng phần mềm bảo đảm an toàn thông tin cho hệ thống thông tin.

- Kiểm tra, đánh giá hệ thống thông tin

+ Đơn vị chủ trì: Đơn vị, cá nhân vận hành hệ thống thông tin.

+ Đơn vị phối hợp: Đơn vị chịu trách nhiệm bảo đảm an toàn thông tin cho hệ thống bị sự cố, Đơn vị chuyên trách về ứng cứu sự cố, chủ quản hệ thống thông tin, Cơ quan điều phối quốc gia.

+ Nội dung thực hiện: Đơn vị, cá nhân vận hành hệ thống và các đơn vị liên quan triển khai kiểm tra, đánh giá hoạt động của toàn bộ hệ thống thông tin sau khi khắc phục sự cố. Trường hợp hệ thống chưa hoạt động ổn định, cần tiếp tục tổ chức thu thập, xác minh lại nguyên nhân và tổ chức các bước tương ứng tại Khoản 2 và Khoản 3 của Điều 11 Thông tư 20/2017/TT-BTTTT để xử lý dứt điểm, khôi phục hoạt động bình thường của hệ thống thông tin.

Trên đây là nội dung trả lời về việc xử lý sự cố, gỡ bỏ và khôi phục lại an toàn thông tin mạng. Bạn có thể tìm hiểu thêm thông tin về vấn đề này tại Thông tư 20/2017/TT-BTTTT.

Trân trọng!

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - An ninh mạng

Thư Viện Pháp Luật

lượt xem
Thông báo
Bạn không có thông báo nào