Phương án bảo đảm an ninh mạng bao gồm nội dung nào?
Căn cứ theo khoản 2 Điều 29 Nghị định 331/2026/NĐ-CP quy định về các nội dung của phương án bảo đảm an ninh mạng đối với hệ thống thông tin bao gồm:
- Bảo đảm an ninh mạng trong thiết kế, xây dựng;
- Bảo đảm an ninh mạng hệ thống thông tin trong quá trình vận hành;
- Kiểm tra, đánh giá an ninh mạng;
- Quản lý rủi ro an ninh mạng;
- Giám sát an ninh mạng;
- Dự phòng, ứng phó sự cố an ninh mạng, khôi phục sau thảm họa;
- Kết thúc vận hành, khai thác, thanh lý, hủy bỏ.
* Trên đây là thông tin về "Phương án bảo đảm an ninh mạng bao gồm nội dung nào?"

Phương án bảo đảm an ninh mạng bao gồm nội dung nào? (Hình từ Internet)
Những yêu cầu chung về bảo đảm an ninh mạng hệ thống thông tin theo cấp độ là gì?
Căn cứ theo Điều 30 Nghị định 331/2026/NĐ-CP quy định những yêu cầu chung về bảo đảm an ninh mạng hệ thống thông tin theo cấp độ bao gồm:
(1) Việc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Nghị định 331/2026/NĐ-CP và Tiêu chuẩn quốc gia về An ninh mạng - Hệ thống thông tin - Yêu cầu cơ bản.
(2) Yêu cầu cơ bản về bảo đảm an ninh mạng đối với từng cấp độ hệ thống thông tin theo quy định tại Nghị định 331/2026/NĐ-CP là các yêu cầu tối thiểu để bảo đảm an ninh mạng, bao gồm yêu cầu cơ bản về quản lý, yêu cầu cơ bản về kỹ thuật và không bao gồm các yêu cầu bảo đảm an ninh vật lý.
(3) Yêu cầu cơ bản về quản lý, bao gồm việc ban hành các quy định và triển khai các quy định về quản lý:
- Thiết lập chính sách an ninh mạng;
- Tổ chức bảo đảm an ninh mạng;
- Bảo đảm nguồn nhân lực;
- Quản lý thiết kế, xây dựng hệ thống;
- Quản lý vận hành hệ thống;
- Phương án quản lý rủi ro an ninh mạng;
- Phương án kết thúc vận hành, khai thác, thanh lý, hủy bỏ hệ thống thông tin.
(4) Yêu cầu cơ bản về kỹ thuật, bao gồm:
- Bảo đảm an toàn mạng;
- Bảo đảm an toàn máy chủ;
- Bảo đảm an toàn ứng dụng;
- Bảo đảm an toàn dữ liệu.
(5) Việc xây dựng phương án bảo đảm an ninh mạng đáp ứng yêu cầu kỹ thuật cơ bản theo từng cấp độ thực hiện theo nguyên tắc quy định tại khoản 2 Điều 6 Nghị định 331/2026/NĐ-CP, cụ thể như sau:
- Đối với hệ thống thông tin cấp độ 1, 2, 3: phương án bảo đảm an ninh mạng phải xem xét khả năng dùng chung giữa các hệ thống thông tin đối với các giải pháp bảo vệ, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí;
- Đối với hệ thống thông tin cấp độ 4, 5: phương án bảo đảm an ninh mạng cần được thiết kế bảo đảm tính sẵn sàng, phân tách và hạn chế ảnh hưởng đến toàn bộ hệ thống khi một thành phần trong hệ thống hoặc có liên quan tới hệ thống bị mất an ninh mạng.
(6) Hệ thống thông tin khi được đầu tư xây dựng mới hoặc mở rộng, nâng cấp phải triển khai đầy đủ phương án bảo đảm an ninh mạng đã được phê duyệt tại Hồ sơ đề xuất cấp độ và đáp ứng các yêu cầu an ninh mạng tại Điều 29 và Điều 30 Nghị định 331/2026/NĐ-CP trước khi đưa vào vận hành, khai thác.
(7) Quy chế bảo đảm an ninh mạng cho hệ thống phải được xây dựng, đáp ứng các yêu cầu an toàn về quản lý theo cấp độ hệ thống thông tin tương ứng và được cấp có thẩm quyền phê duyệt, ban hành trước khi Hồ sơ đề xuất cấp độ được phê duyệt.
(8) Trường hợp hệ thống thông tin cấp độ 3, cấp độ 4 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu sau:
- Phải được thiết kế tách riêng, độc lập với các hệ thống khác về lô-gic và có biện pháp quản lý truy cập giữa các hệ thống;
- Các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về lô-gic và có biện pháp quản lý truy cập giữa các vùng mạng;
- Có phân vùng lưu trữ được phân tách độc lập về lô-gic.
(9) Trường hợp hệ thống thông tin cấp độ 5 hoặc hệ thống thông tin quan trọng về an ninh quốc gia được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các yêu cầu sau:
- Phải được thiết kế tách riêng, độc lập với các hệ thống khác về vật lý và có biện pháp quản lý truy cập giữa các hệ thống;
- Các vùng mạng trong hệ thống phải được thiết kế tách riêng, độc lập với nhau về lô-gic và có biện pháp quản lý truy cập giữa các vùng mạng;
- Có phân vùng lưu trữ được phân tách độc lập về vật lý;
- Các thiết bị mạng chính phải được phân tách độc lập về vật lý;
- Các giải pháp an ninh mạng dùng chung được phép triển khai đối với các hệ thống thông tin tách biệt vật lý nếu các giải pháp này chỉ thực hiện chức năng giám sát, phát hiện, cảnh báo hoặc bảo vệ ở lớp biên, không tạo ra khả năng truy cập, điều khiển hoặc can thiệp trực tiếp vào dữ liệu, tài nguyên và hoạt động nội bộ của hệ thống thông tin.
Đơn vị vận hành hệ thống thông tin có những trách nhiệm gì?
Căn cứ theo Điều 33 Nghị định 331/2026/NĐ-CP quy định về trách nhiệm của đơn vị vận hành hệ thống thông tin bao gồm:
(1) Thực hiện các biện pháp để bảo vệ an ninh mạng theo phương án đã được chủ quản hệ thống thông tin phê duyệt và theo quy định tại Điều 10 Luật An ninh mạng 2025.
(2) Thực hiện bảo vệ hệ thống thông tin theo quy định của pháp luật và hướng dẫn, tiêu chuẩn, quy chuẩn kỹ thuật về an ninh mạng.
(3) Định kỳ đánh giá hiệu quả của các biện pháp bảo vệ an ninh mạng, báo cáo chủ quản hệ thống thông tin điều chỉnh nếu cần thiết.
(4) Phối hợp đơn vị hoặc bộ phận chuyên trách về an ninh mạng tiến hành xử lý, khắc phục các điểm yếu, lỗ hổng bảo mật, nguy cơ mất an ninh mạng trong hệ thống.
(5) Phối hợp thực hiện theo hướng dẫn của lực lượng chuyên trách bảo vệ an ninh mạng thuộc Bộ Công an trong công tác bảo đảm an ninh mạng và thiết lập hệ thống kết nối, đấu nối đường truyền kỹ thuật, truyền tải dữ liệu và đáp ứng các điều kiện cần thiết khác phục vụ giám sát an ninh mạng (trừ hệ thống thông tin quân sự và hệ thống thông tin cơ yếu thuộc Ban Cơ yếu Chính phủ theo quy định của pháp luật).
(6) Định kỳ hoặc đột xuất báo cáo công tác thực thi bảo đảm an ninh mạng hệ thống thông tin theo yêu cầu của chủ quản hệ thống thông tin hoặc cơ quan quản lý nhà nước chuyên ngành có thẩm quyền.
Bài viết này có hữu ích không?
- - Nội dung nêu trên là phần giải đáp, tư vấn của chúng tôi dành cho khách hàng của THƯ VIỆN PHÁP LUẬT. Nếu quý khách còn vướng mắc, vui lòng gửi về Email [email protected];
- - Nội dung bài viết chỉ mang tính chất tham khảo;
- - Điều khoản được áp dụng có thể đã hết hiệu lực tại thời điểm bạn đang đọc;
- - Mọi ý kiến thắc mắc về bản quyền của bài viết vui lòng liên hệ qua địa chỉ mail [email protected];