Thay đổi cấu hình của hệ thống bảo mật tại Phòng máy chủ của Ủy ban Dân tộc phải được sự phê duyệt của ai?

Xin hỏi, thay đổi cấu hình của hệ thống bảo mật tại Phòng máy chủ của Ủy ban Dân tộc phải được sự phê duyệt của ai? Để đảm bảo an toàn hoạt động hệ thống tại Phòng máy chủ của Ủy ban Dân tộc có những quy định như thế nào? Câu hỏi của anh Thiên Minh ở Đồng Nai.

Thay đổi cấu hình của hệ thống bảo mật tại Phòng máy chủ của Ủy ban Dân tộc phải được sự phê duyệt của ai?

Căn cứ theo khoản 5 Điều 8 Quy chế Quản lý, vận hành và khai thác Phòng máy chủ của Ủy ban Dân tộc Ban hành kèm theo Quyết định 326/QĐ-UBDT năm 2022 quy định như sau:

Quy định về bảo mật và an toàn thông tin hệ thống
1. Duy trì, cập nhật thường xuyên đối với hệ thống bảo mật (Tường lửa, Phòng chống mã độc, Phát hiện và ngăn chặn xâm nhập,…) để bảo đảm an toàn, bảo mật cho Phòng máy chủ.
2. Tất cả các máy chủ, máy trạm tại Phòng máy chủ phải được cài đặt phần mềm hệ thống, phần mềm diệt mã độc có bản quyền và phải được cập nhật kịp thời các bản vá, các mẫu mã độc mới. Các thiết bị chưa được cập nhật phiên bản mới nhất thì không được kết nối vào hệ thống mạng.
3. Phần mềm và cơ sở dữ liệu khi cài đặt và tích hợp vào Phòng máy chủ cần phải được Trung tâm Thông tin kiểm tra, đánh giá về mức độ an toàn thông tin theo quy định tại Nghị định số 85/2016/NĐ-CP ngày 01/07/2016 và Thông tư số 03/2017/TT-BTTTT ngày 24/4/2017 của Bộ Thông tin và Truyền thông về việc quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01 tháng 7 năm 2016 về bảo đảm an toàn hệ thống thông tin theo cấp độ.
4. Những máy tính được phát hiện có mã độc phải được cách ly ngay khỏi hệ thống để tránh lây nhiễm sang các máy tính khác.
5. Việc thay đổi cấu hình của hệ thống bảo mật tại Phòng máy chủ phải được sự phê duyệt của Giám đốc Trung tâm Thông tin.

Theo quy định trên, việc thay đổi cấu hình của hệ thống bảo mật tại Phòng máy chủ phải được sự phê duyệt của Giám đốc Trung tâm Thông tin.

phòng máy chủ 5

Phòng máy chủ của Ủy ban Dân tộc (Hình từ Internet)

Để đảm bảo an toàn hoạt động hệ thống tại Phòng máy chủ của Ủy ban Dân tộc có những quy định như thế nào?

Căn cứ theo Điều 9 Quy chế Quản lý, vận hành và khai thác Phòng máy chủ của Ủy ban Dân tộc Ban hành kèm theo Quyết định 326/QĐ-UBDT năm 2022 quy định về an toàn hoạt động hệ thống như sau:

Quy định về an toàn hoạt động hệ thống
1. Phòng máy chủ phải được giám sát thường xuyên thông qua hệ thống kiểm soát ra vào. Trường hợp chưa có hệ thống kiểm soát ra vào thì phải lập bảng theo dõi nhật ký tại Phòng máy chủ.
2. Phòng máy chủ chỉ được đặt các thiết bị đang hoạt động phục vụ vận hành hệ thống, tuyệt đối không đặt các thiết bị khác: Thiết bị hỏng, thiết bị chờ thanh lý, thanh hủy, tài liệu, vật tư, các vật dụng dễ cháy nổ,…
3. Phòng máy chủ phải đảm bảo vệ sinh công nghiệp: Môi trường khô ráo, sạch sẽ, không dột, không thấm nước, không bị ánh nắng chiếu rọi trực tiếp. Độ ẩm, nhiệt độ đạt tiêu chuẩn quy định cho các thiết bị CNTT.
4. Phòng máy chủ phải có hệ thống phòng cháy, chữa cháy đúng tiêu chuẩn quy định cho Phòng máy chủ.
5. Hệ thống điện phải được trang bị máy phát điện dự phòng để đảm bảo cho hệ thống hoạt động trong thời gian nguồn điện chính gặp sự cố.
6. Hệ thống điều hoà phải bảo đảm nhiệt độ cho phòng máy chủ theo đúng tiêu chuẩn quy định đối với Phòng máy chủ;
7. Hệ thống camera giám sát phải bảo đảm giám sát toàn bộ Phòng máy chủ liên tục 24/7; bảo đảm dữ liệu hình ảnh phải được lưu trữ ít nhất trong thời gian 90 ngày.

Theo đó, để đảm bảo an toàn hoạt động hệ thống, Phòng máy chủ của Ủy ban Dân tộc phải được giám sát thường xuyên thông qua hệ thống kiểm soát ra vào. Trường hợp chưa có hệ thống kiểm soát ra vào thì phải lập bảng theo dõi nhật ký tại Phòng máy chủ.

Phòng máy chủ chỉ được đặt các thiết bị đang hoạt động phục vụ vận hành hệ thống, tuyệt đối không đặt các thiết bị khác: Thiết bị hỏng, thiết bị chờ thanh lý, thanh hủy, tài liệu, vật tư, các vật dụng dễ cháy nổ,…

Phòng máy chủ phải đảm bảo vệ sinh công nghiệp: Môi trường khô ráo, sạch sẽ, không dột, không thấm nước, không bị ánh nắng chiếu rọi trực tiếp. Độ ẩm, nhiệt độ đạt tiêu chuẩn quy định cho các thiết bị Công nghệ thông tin.

Phòng máy chủ phải có hệ thống phòng cháy, chữa cháy đúng tiêu chuẩn quy định cho Phòng máy chủ.

Hệ thống điện phải được trang bị máy phát điện dự phòng để đảm bảo cho hệ thống hoạt động trong thời gian nguồn điện chính gặp sự cố.

Hệ thống điều hoà phải bảo đảm nhiệt độ cho phòng máy chủ theo đúng tiêu chuẩn quy định đối với Phòng máy chủ;

Hệ thống camera giám sát phải bảo đảm giám sát toàn bộ Phòng máy chủ liên tục 24/7; bảo đảm dữ liệu hình ảnh phải được lưu trữ ít nhất trong thời gian 90 ngày.

Xây dựng quy trình đảm bảo an toàn hoạt động hệ thống tại Phòng máy chủ của Ủy ban Dân tộc là trách nhiệm của ai?

Tại khoản 3 Điều 16 Quy chế Quản lý, vận hành và khai thác Phòng máy chủ của Ủy ban Dân tộc Ban hành kèm theo Quyết định 326/QĐ-UBDT năm 2022 có quy định về trách nhiệm của Trung tâm Thông tin như sau:

Trách nhiệm của Trung tâm Thông tin
1. Chịu trách nhiệm về quản lý, vận hành và khai thác có hiệu quả hoạt động của Phòng máy chủ.
2. Kiểm tra, cập nhật chính sách khai thác và sử dụng các dịch vụ của Phòng máy chủ để đáp ứng nhu cầu ứng dụng CNTT thuộc lĩnh vực quản lý của Ủy ban Dân tộc.
3. Xây dựng các quy trình về vận hành, bảo trì, bảo dưỡng và khắc phục sự cố. Bao gồm:
a) Quy trình về sao lưu, khôi phục hệ thống.
b) Quy trình về kiểm tra, đánh giá về mức độ an toàn thông tin.
c) Quy trình đảm bảo an toàn hoạt động hệ thống.
d) Quy trình xử lý, khắc phục sự cố.
đ) Quy trình bảo trì, bảo dưỡng hệ thống.
...

Theo đó, Trung tâm Thông tin có trách nhiệm xây dựng các quy trình về vận hành, bảo trì, bảo dưỡng và khắc phục sự cố.

Trong đó có quy trình về kiểm tra, đánh giá về mức độ an toàn thông tin và quy trình về kiểm tra, đánh giá về mức độ an toàn thông tin.

Ủy ban Dân tộc
Căn cứ pháp lý
MỚI NHẤT
Pháp luật
Trách nhiệm của các đơn vị thuộc Ủy ban Dân tộc Việt Nam khi gặp sự cố hoặc nguy cơ mất an toàn thông tin là gì?
Pháp luật
Đối với cá nhân làm việc tại các đơn vị thuộc Ủy ban Dân tộc Việt Nam, trong hợp đồng tuyển dụng có bắt buộc có các điều khoản về bảo mật công nghệ thông tin không?
Pháp luật
Ủy ban Dân tộc Việt Nam đặt ra những yêu cầu gì đối với máy tính sử dụng soạn thảo văn bản bí mật nhà nước?
Pháp luật
Ủy ban Dân tộc quy định về việc tiếp khách trong nước như thế nào theo quy định của pháp luật hiện hành?
Pháp luật
Ủy ban Dân tộc quy định về việc khen thưởng đối với tập thể, cá nhân người nước ngoài có thành tích trong hợp tác quốc tế như thế nào?
Pháp luật
Ủy ban Dân tộc quy định quy trình, thủ tục tổ chức Đoàn ra do Thứ trưởng, Phó Chủ nhiệm là Trưởng đoàn như thế nào?
Pháp luật
Ủy ban dân tộc quy định về thủ tục xin phép tổ chức hội nghị, hội thảo quốc tế thuộc thẩm quyền quản lý của Thủ tướng Chính phủ như thế nào?
Pháp luật
Quy định về khánh tiết của Ủy ban Dân tộc trong dịp Tết Nguyên đán Việt Nam? Việc tổ chức chiêu đãi và tặng quà đối với các hoạt động đối ngoại khác như thế nào?
Pháp luật
Thư ký, giúp việc Lãnh đạo Ủy ban Dân tộc có được quyền tháp tùng khi Lãnh đạo Ủy ban đi công tác hay không?
Pháp luật
Ủy ban Dân tộc thực hiện việc cập nhật và cung cấp thông tin trên Cổng thông tin điện tử như thế nào?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - Ủy ban Dân tộc
405 lượt xem
TÌM KIẾM LIÊN QUAN
Ủy ban Dân tộc
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào
Type: