Điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng được pháp luật hiện hành quy định như thế nào? Điều kiện về an ninh vật lý được quy định như thế nào?
>> Quỹ tín dụng nhân dân có tối thiểu bao nhiêu thành viên mới được cấp Giấy phép?
>> Đơn vị kinh doanh vận tải gồm những đối tượng nào?
Căn cứ theo quy định tại Điều 9 Nghị định 53/2022/NĐ-CP, điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng được quy định như sau:
(i) Có bộ phận phụ trách về vận hành, quản trị hệ thống và bảo vệ an ninh mạng.
(ii) Nhân sự phụ trách về vận hành, quản trị hệ thống và bảo vệ an ninh mạng phải có trình độ chuyên môn về an ninh mạng, an toàn thông tin mạng, công nghệ thông tin.
- Có cam kết bảo mật thông tin liên quan đến hệ thống thông tin quan trọng về an ninh quốc gia trong quá trình làm việc và sau khi nghỉ việc.
(iii) Có cơ chế hoạt động độc lập về chuyên môn giữa các bộ phận vận hành, quản trị, bảo vệ an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia.
Luật Doanh nghiệp 2020 và các văn bản hướng dẫn [cập nhật ngày 29/08/2024] |
Điều kiện về nhân sự vận hành, quản trị hệ thống, bảo vệ an ninh mạng được quy định như thế nào
(Ảnh minh họa – Nguồn Internet)
Theo quy định Điều 12 Nghị định 53/2022/NĐ-CP, điều kiện về an ninh vật lý bao gồm những nội dung sau:
(i) Hệ thống thông tin quan trọng về an ninh quốc gia được bố trí, lắp đặt tại các địa điểm an toàn và được bảo vệ để giảm thiểu những rủi ro trước các mối đe dọa, hiểm họa từ môi trường và xâm nhập trái phép.
(ii) Hệ thống thông tin quan trọng về an ninh quốc gia được bảo đảm về nguồn điện và các hệ thống hỗ trợ khi nguồn điện chính bị gián đoạn.
- Có biện pháp chống quá tải hay sụt giảm điện áp, chống sét lan truyền.
- Có hệ thống tiếp địa.
- Có hệ thống máy phát điện dự phòng và hệ thống lưu điện bảo đảm thiết bị hoạt động liên tục.
(iii) Hệ thống thông tin quan trọng về an ninh quốc gia có phương án, biện pháp bảo vệ, chống sự xâm nhập thu thập thông tin của các thiết bị bay không người lái.
(iv) Trung tâm dữ liệu của hệ thống thông tin quan trọng về an ninh quốc gia được kiểm soát ra vào 24/7.
Tại Điều 8 Nghị định 53/2022/NĐ-CP, điều kiện về quy định, quy trình, phương án bảo đảm an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia được quy định cụ thể như sau:
(i) Căn cứ vào các quy định bảo vệ an ninh mạng, bảo vệ bí mật nhà nước, bí mật công tác, tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng và các tiêu chuẩn kỹ thuật chuyên ngành khác có liên quan, chủ quản hệ thống thông tin quan trọng về an ninh quốc gia xây dựng các quy định, quy trình, phương án bảo vệ an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia do mình quản lý.
(ii) Nội dung các quy định, quy trình, phương án về bảo vệ an ninh mạng phải quy định rõ hệ thống thông tin và thông tin quan trọng cần ưu tiên bảo vệ.
- Quy trình quản lý, kỹ thuật, nghiệp vụ trong sử dụng, bảo vệ an ninh mạng đối với dữ liệu, hạ tầng kỹ thuật.
- Điều kiện về nhân sự làm công tác quản trị mạng, vận hành hệ thống, bảo đảm an ninh, an toàn thông tin mạng và hoạt động soạn thảo, lưu trữ, truyền đưa bí mật nhà nước qua hệ thống thông tin.
- Trách nhiệm của từng bộ phận, cá nhân trong quản lý, vận hành, sử dụng.
- Chế tài xử lý những hành vi vi phạm.