Bộ phận chuyên trách về an ninh mạng là gì? Bộ phận chuyên trách về an ninh mạng là đơn vị nào?

Nguyễn Đỗ Bảo Trung 220 lượt xem
04:32 | 27/08/2026
Bộ phận chuyên trách về an ninh mạng được giải thích bởi khoản 3 Điều 3 Nghị định 331/2026/NĐ-CP.
Nội dung chính
  1. Bộ phận chuyên trách về an ninh mạng là gì? Bộ phận chuyên trách về an ninh mạng là đơn vị nào?
  2. Quy định về hoạt động kiểm tra, đánh giá an ninh mạng như thế nào?
  3. Trình tự, thủ tục kiểm tra an ninh mạng ra sao?

Bộ phận chuyên trách về an ninh mạng là gì? Bộ phận chuyên trách về an ninh mạng là đơn vị nào?

Căn cứ khoản 3 Điều 3 Nghị định 331/2026/NĐ-CP có giải thích về bộ phận chuyên trách về an ninh mạng là gì, bộ phận chuyên trách về an ninh mạng là đơn vị nào như sau:

Giải thích từ ngữ
Trong Nghị định này, các từ ngữ dưới đây được hiểu như sau:
...
3. Bộ phận chuyên trách về an ninh mạng là bộ phận thuộc đơn vị chuyên trách về công nghệ thông tin hoặc chuyển đổi số, do chủ quản hệ thống thông tin thành lập hoặc chỉ định để thực thi nhiệm vụ bảo đảm an ninh mạng và ứng phó sự cố an ninh mạng (trường hợp không thành lập được đơn vị chuyên trách về an ninh mạng).

Như vậy, bộ phận chuyên trách về an ninh mạng là bộ phận thuộc đơn vị chuyên trách về công nghệ thông tin hoặc chuyển đổi số, do chủ quản hệ thống thông tin thành lập hoặc chỉ định để thực thi nhiệm vụ bảo đảm an ninh mạng và ứng phó sự cố an ninh mạng (trường hợp không thành lập được đơn vị chuyên trách về an ninh mạng).

Bộ phận chuyên trách về an ninh mạng là gì? Bộ phận chuyên trách về an ninh mạng là đơn vị nào?

Bộ phận chuyên trách về an ninh mạng là gì? Bộ phận chuyên trách về an ninh mạng là đơn vị nào? (Hình ảnh Internet)

Quy định về hoạt động kiểm tra, đánh giá an ninh mạng như thế nào?

Căn cứ Điều 27 Nghị định 331/2026/NĐ-CP quy định về hoạt động kiểm tra, đánh giá an ninh mạng như sau:

(1) Nội dung kiểm tra, đánh giá việc tuân thủ quy định của pháp luật về bảo đảm an ninh mạng hệ thống thông tin theo cấp độ, bao gồm:

- Kiểm tra, đánh giá tuân thủ đối với chủ quản hệ thống thông tin theo quy định tại Điều 31 Nghị định 331/2026/NĐ-CP, bao gồm: việc thực hiện thành lập/chỉ định đơn vị chuyên trách/bộ phận chuyên trách về an ninh mạng của chủ quản hệ thống thông tin theo quy định tại khoản 1 Điều 31 Nghị định 331/2026/NĐ-CP; việc thực hiện lập Hồ sơ đề xuất cấp độ, tổ chức thẩm định, phê duyệt Hồ sơ đề xuất cấp độ theo quy định đối với các hệ thống thông tin thuộc phạm vi quản lý; việc triển khai phương án bảo đảm an ninh mạng theo phương án trong Hồ sơ đề xuất cấp độ được phê duyệt đối với các hệ thống thông tin thuộc phạm vi quản lý; việc tổ chức thực hiện kiểm tra, đánh giá an ninh mạng và quản lý rủi ro an ninh mạng trong phạm vi cơ quan, tổ chức của mình theo quy định tại điểm c khoản 2 Điều 31 Nghị định 331/2026/NĐ-CP; việc tổ chức thực hiện đào tạo ngắn hạn, tuyên truyền, phổ biến, nâng cao nhận thức và diễn tập về an ninh mạng theo quy định tại khoản 3 Điều 31 Nghị định 331/2026/NĐ-CP;

- Kiểm tra, đánh giá tuân thủ đối với đơn vị chuyên trách về an ninh mạng của chủ quản hệ thống thông tin theo quy định tại Điều 32 Nghị định 331/2026/NĐ-CP, bao gồm các nội dung: công tác tham mưu, tổ chức thực thi, đôn đốc, kiểm tra, giám sát công tác bảo đảm an ninh mạng; công tác thẩm định, phê duyệt hoặc cho ý kiến về mặt chuyên môn đối với Hồ sơ đề xuất cấp độ theo thẩm quyền quy định;

- Kiểm tra, đánh giá tuân thủ đối với đơn vị vận hành theo quy định khoản 1 Điều 33 Nghị định 331/2026/NĐ-CP;

- Kiểm tra, đánh giá việc tổ chức thực thi các biện pháp bảo đảm an ninh mạng theo phương án bảo đảm an ninh mạng được phê duyệt.

(2) Nội dung kiểm tra, đánh giá hiệu quả của các biện pháp bảo đảm an ninh mạng theo phương án bảo đảm an ninh mạng được phê duyệt, bao gồm:

- Kiểm tra tính đầy đủ và phù hợp của Quy chế bảo đảm an ninh mạng theo phương án bảo đảm an ninh mạng về quản lý được phê duyệt;

- Đánh giá việc tuân thủ các quy định, quy trình trong Quy chế bảo đảm an ninh mạng trong quá trình vận hành, khai thác, kết thúc hoặc hủy bỏ hệ thống thông tin;

- Đánh giá việc thiết kế hệ thống theo phương án bảo đảm an ninh mạng được phê duyệt;

- Đánh giá việc thiết lập, cấu hình hệ thống theo phương án bảo đảm an ninh mạng được phê duyệt;

- Kiểm tra việc cấu hình, tăng cường bảo mật cho thiết bị hệ thống, hệ điều hành, ứng dụng, cơ sở dữ liệu và các thành phần khác liên quan trong hệ thống.

(3) Nội dung kiểm tra, đánh giá phát hiện mã độc, lỗ hổng, điểm yếu, thử nghiệm xâm nhập hệ thống thông tin, bao gồm:

- Dò quét, phát hiện mã độc, lỗ hổng, điểm yếu của hệ thống, thử nghiệm tấn công xâm nhập đối với các thiết bị hệ thống, hệ điều hành, ứng dụng, cơ sở dữ liệu và các thành phần khác liên quan trong hệ thống;

- Việc duy trì, cập nhật và khắc phục các tồn tại, điểm yếu, lỗ hổng bảo mật đã được phát hiện trong quá trình vận hành hệ thống;

- Đánh giá an toàn mã nguồn đối với phần mềm nội bộ;

- Đưa ra phương án và kế hoạch xử lý lỗ hổng, điểm yếu và phương án cấu hình, tăng cường bảo mật đối với các nội dung kiểm tra được đánh giá là chưa đạt.

(4) Hình thức kiểm tra, đánh giá phát hiện mã độc, lỗ hổng, điểm yếu, thử nghiệm xâm nhập hệ thống thông tin, gồm 03 hình thức sau:

- Kiểm tra, đánh giá hộp đen (Black box);

- Kiểm tra, đánh giá hộp xám (Gray box);

- Kiểm tra, đánh giá hộp trắng (White box).

Trình tự, thủ tục kiểm tra an ninh mạng ra sao?

Căn cứ Điều 26 Nghị định 331/2026/NĐ-CP quy định về trình tự, thủ tục kiểm tra an ninh mạng như sau:

(1) Trình tự, thủ tục kiểm tra an ninh mạng của lực lượng chuyên trách bảo vệ an ninh mạng thuộc Bộ Công an theo quy định tại khoản 4 Điều 12 Luật An ninh mạng 2025:

- Thông báo về kế hoạch kiểm tra an ninh mạng theo quy định;

- Thành lập Đoàn kiểm tra theo chức năng, nhiệm vụ được giao;

- Tiến hành kiểm tra an ninh mạng, phối hợp chặt chẽ với chủ quản hệ thống thông tin trong quá trình kiểm tra;

- Lập biên bản về quá trình, kết quả kiểm tra an ninh mạng và bảo quản theo quy định của pháp luật;

- Thông báo kết quả kiểm tra an ninh mạng sau khi hoàn thành kiểm tra.

(2) Trường hợp cần giữ nguyên hiện trạng hệ thống thông tin, phục vụ điều tra, xử lý hành vi vi phạm pháp luật; hướng dẫn hoặc tham gia khắc phục khi có đề nghị của chủ quản hệ thống thông tin, lực lượng chuyên trách bảo vệ an ninh mạng thuộc Bộ Công an gửi văn bản đề nghị chủ quản hệ thống thông tin tạm ngừng tiến hành kiểm tra an ninh mạng. Nội dung văn bản phải ghi rõ lý do, mục đích, thời gian tạm ngừng hoạt động kiểm tra an ninh mạng. Bên cạnh đó, chủ quản hệ thống thông tin phải thiết lập phương án dự phòng, bảo đảm tính liên tục của hệ thống trước khi thực hiện cách ly hiện trạng, trừ trường hợp khẩn cấp để ngăn chặn ngay hành vi xâm phạm an ninh quốc gia.

(3) Việc kiểm tra đối với hệ thống thông tin quân sự thuộc phạm vi quản lý của Bộ Quốc phòng do Bộ Quốc phòng chủ trì thực hiện hoặc có sự thống nhất bằng văn bản của Bộ Quốc phòng.

(4) Việc kiểm tra đối với hệ thống thông tin cơ yếu thuộc Ban Cơ yếu Chính phủ do Ban Cơ yếu Chính phủ chủ trì thực hiện hoặc có sự thống nhất bằng văn bản của Ban Cơ yếu Chính phủ.

Nguyễn Đỗ Bảo Trung
Nguyễn Đỗ Bảo Trung Chuyên viên pháp lý

Bài viết này có hữu ích không?

  • - Nội dung nêu trên là phần giải đáp, tư vấn của chúng tôi dành cho khách hàng của THƯ VIỆN PHÁP LUẬT. Nếu quý khách còn vướng mắc, vui lòng gửi về Email [email protected];
  • - Nội dung bài viết chỉ mang tính chất tham khảo;
  • - Điều khoản được áp dụng có thể đã hết hiệu lực tại thời điểm bạn đang đọc;
  • - Mọi ý kiến thắc mắc về bản quyền của bài viết vui lòng liên hệ qua địa chỉ mail [email protected];

Pháp luật về Công nghệ thông tin Xem thêm

Bài viết mới nhất