Quản lý rủi ro an ninh mạng là gì? Chủ quản hệ thống thông tin có trách nhiệm đánh giá rủi ro an ninh mạng trong trường hợp nào?
Theo quy định hiện nay, quản lý rủi ro an ninh mạng được hiểu là quá trình được thực hiện nhằm xác định, đánh giá, xử lý và kiểm soát các rủi ro có thể gây tổn hại đến an ninh mạng của hệ thống thông tin. Quá trình này làm căn cứ hỗ trợ việc xác định cấp độ hệ thống thông tin, đồng thời áp dụng các biện pháp bảo đảm an ninh mạng phù hợp với rủi ro của hệ thống.
Chủ quản hệ thống thông tin có trách nhiệm thực hiện đánh giá rủi ro an ninh mạng trong các trường hợp sau đây:
- Khi xác định cấp độ hệ thống thông tin lần đầu;
- Khi có thay đổi về chức năng, phạm vi phục vụ, đối tượng sử dụng, loại thông tin xử lý hoặc công nghệ triển khai hệ thống thông tin;
- Khi hệ thống thông tin mở rộng quy mô, tích hợp, kết nối liên thông hoặc chia sẻ dữ liệu với hệ thống khác;
- Khi xảy ra sự cố an ninh mạng nghiêm trọng hoặc có nguy cơ cao ảnh hưởng đến an ninh quốc gia, trật tự, an toàn xã hội, lợi ích công cộng;
- Khi có yêu cầu của cơ quan nhà nước có thẩm quyền.
Nguyên văn khái niệm quản lý rủi ro an ninh mạng và các trường hợp thực hiện đánh giá rủi ro anh ninh mạng đối với hệ thống thông tin từ 19/8/2026 quy định tại khoản 1 và khoản 2 Điều 10 Nghị định 331/2026/NĐ-CP cụ thể như sau:
Quản lý rủi ro an ninh mạng đối với hệ thống thông tin
1. Quản lý rủi ro an ninh mạng là quá trình xác định, đánh giá, xử lý và kiểm soát các rủi ro có thể gây tổn hại đến an ninh mạng của hệ thống thông tin, làm căn cứ hỗ trợ xác định cấp độ hệ thống thông tin và áp dụng biện pháp bảo đảm an ninh mạng phù hợp.
2. Chủ quản hệ thống thông tin có trách nhiệm thực hiện đánh giá rủi ro an ninh mạng trong các trường hợp sau đây:
a) Khi xác định cấp độ hệ thống thông tin lần đầu;
b) Khi có thay đổi về chức năng, phạm vi phục vụ, đối tượng sử dụng, loại thông tin xử lý hoặc công nghệ triển khai hệ thống thông tin;
c) Khi hệ thống thông tin mở rộng quy mô, tích hợp, kết nối liên thông hoặc chia sẻ dữ liệu với hệ thống khác;
d) Khi xảy ra sự cố an ninh mạng nghiêm trọng hoặc có nguy cơ cao ảnh hưởng đến an ninh quốc gia, trật tự, an toàn xã hội, lợi ích công cộng;
đ) Khi có yêu cầu của cơ quan nhà nước có thẩm quyền.
...

Quản lý rủi ro an ninh mạng là gì? Chủ quản hệ thống thông tin có trách nhiệm đánh giá rủi ro an ninh mạng trong trường hợp nào? (hình từ Internet)
Việc đánh giá rủi ro an ninh mạng thực hiện thông qua các yếu tố nào?
Căn cứ theo quy định tại khoản 3 Điều 10 Nghị định 331/2026/NĐ-CP có quy định chi tiết nội dung đánh giá rủi ro an ninh mạng bao gồm tối thiểu các yếu tố sau đây:
- Xác định tài sản, chức năng trọng yếu, vai trò của tài sản trong hệ thống thông tin và phân loại tài sản theo thứ tự quan trọng trong hệ thống thông tin;
- Xác định loại thông tin được xử lý, lưu trữ, truyền đưa qua hệ thống, bao gồm thông tin công cộng, thông tin riêng, thông tin cá nhân, thông tin bí mật nhà nước;
- Nhận diện rủi ro an ninh mạng dựa trên xác định mối đe dọa, điểm yếu, lỗ hổng bảo mật và khả năng bị khai thác;
- Đánh giá khả năng xảy ra sự cố và mức độ tác động, hậu quả đối với an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của tổ chức, cá nhân, lợi ích công cộng;
- Đánh giá năng lực hiện có trong việc phòng ngừa, phát hiện, ứng phó và khắc phục sự cố an ninh mạng;
- Xây dựng kế hoạch và triển khai các biện pháp giảm thiểu rủi ro tương ứng với các rủi ro đã xác định;
- Thực hiện truyền thông rủi ro và báo cáo đến cơ quan có thẩm quyền.
Nguyên tắc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ từ 19/8/2026 gồm những nguyên tắc gì?
Căn cứ theo quy định tại Điều 6 Nghị định 331/2026/NĐ-CP có quy định về các nguyên tắc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ từ 19/8/2026 bao gồm:
- Việc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện thường xuyên, liên tục từ khâu thiết kế, xây dựng, vận hành đến khi hủy bỏ; tuân thủ theo tiêu chuẩn, quy chuẩn kỹ thuật.
- Việc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện một cách tổng thể, đồng bộ, tập trung trong việc đầu tư các giải pháp bảo vệ, có sự dùng chung, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp.
- Việc phân bổ, bố trí nguồn lực để bảo đảm an ninh mạng hệ thống thông tin thực hiện theo thứ tự ưu tiên từ cấp độ cao xuống cấp độ thấp.
- Bộ Quốc phòng quản lý về an ninh mạng với nhiệm vụ quân sự, quốc phòng; Bộ Công an quản lý về an ninh mạng đối với các hoạt động dân sự, kinh tế của các đơn vị quân đội theo thẩm quyền; các nội dung giao thoa (nếu có), Bộ Công an và Bộ Quốc phòng thống nhất bằng quy chế phối hợp.
Bài viết này có hữu ích không?
- - Nội dung nêu trên là phần giải đáp, tư vấn của chúng tôi dành cho khách hàng của THƯ VIỆN PHÁP LUẬT. Nếu quý khách còn vướng mắc, vui lòng gửi về Email [email protected];
- - Nội dung bài viết chỉ mang tính chất tham khảo;
- - Điều khoản được áp dụng có thể đã hết hiệu lực tại thời điểm bạn đang đọc;
- - Mọi ý kiến thắc mắc về bản quyền của bài viết vui lòng liên hệ qua địa chỉ mail [email protected];