Có thể định nghĩa hệ thống thông tin là gì? Nhiệm vụ bảo vệ hệ thống thông tin được quy định như thế nào? Giám sát an toàn hệ thống thông tin được quy định như thế nào?
Căn cứ tại khoản 3 Điều 3 Luật An toàn thông tin mạng 2015 quy định giải thích khái niệm hệ thống thông tin như sau:
Hệ thống thông tin là tập hợp phần cứng, phần mềm và cơ sở dữ liệu được thiết lập phục vụ mục đích tạo lập, cung cấp, truyền đưa, thu thập, xử lý, lưu trữ và trao đổi thông tin trên mạng.
1.2. Nhiệm vụ bảo vệ hệ thống thông tin được quy định như thế nào?
Căn cứ theo quy định tại Điều 22 Luật An toàn thông tin mạng 2015 quy định về nhiệm vụ bảo vệ hệ thống thông tin như sau:
- Xác định cấp độ an toàn thông tin của hệ thống thông tin.
- Đánh giá và quản lý rủi ro an toàn hệ thống thông tin.
- Đôn đốc, giám sát, kiểm tra công tác bảo vệ hệ thống thông tin.
- Tổ chức triển khai các biện pháp bảo vệ hệ thống thông tin.
- Thực hiện chế độ báo cáo theo quy định.
- Tổ chức tuyên truyền, nâng cao nhận thức về an toàn thông tin mạng.
Toàn văn File word Luật Doanh nghiệp và văn bản hướng dẫn năm 2024 |
Hệ thống thông tin là gì; Nhiệm vụ bảo vệ hệ thống thông tin được quy định như thế nào (Hình minh họa - Nguồn từ Internet)
Hoạt động giám sát hệ thống thông tin được quy định tại Điều 24 Luật An toàn thông tin mạng 2015 cụ thể như sau:
1. Giám sát an toàn hệ thống thông tin là hoạt động lựa chọn đối tượng giám sát, thu thập, phân tích trạng thái thông tin của đối tượng giám sát nhằm xác định những nhân tố ảnh hưởng đến an toàn hệ thống thông tin; báo cáo, cảnh báo hành vi xâm phạm an toàn thông tin mạng hoặc hành vi có khả năng gây ra sự cố an toàn thông tin mạng đối với hệ thống thông tin; tiến hành phân tích yếu tố then chốt ảnh hưởng tới trạng thái an toàn thông tin mạng; đề xuất thay đổi biện pháp kỹ thuật.
2. Đối tượng giám sát an toàn hệ thống thông tin gồm tường lửa, kiểm soát truy nhập, tuyến thông tin chủ yếu, máy chủ quan trọng, thiết bị quan trọng hoặc thiết bị đầu cuối quan trọng.
3. Doanh nghiệp viễn thông, doanh nghiệp cung cấp dịch vụ công nghệ thông tin, doanh nghiệp cung cấp dịch vụ an toàn thông tin mạng có trách nhiệm phối hợp với chủ quản hệ thống thông tin trong việc giám sát an toàn hệ thống thông tin theo yêu cầu của cơ quan nhà nước có thẩm quyền.
Cấp độ an toàn hệ thống thông tin được quy định phân loại như sau:
|