Tiến hành sao lưu nhật ký về hoạt động của người sử dụng hệ thống thông tin quan trọng về an ninh quốc gia với tần suất nào?

11:20 | 09/12/2023
Tôi có câu hỏi muốn được giải đáp như sau: Phải tiến hành sao lưu nhật ký về hoạt động của người sử dụng hệ thống thông tin quan trọng về an ninh quốc gia với tần suất như thế nào? Câu hỏi của anh L.B.Q đến từ TP.HCM.
Nội dung chính
  1. Phải tiến hành sao lưu nhật ký về hoạt động của người sử dụng hệ thống thông tin quan trọng về an ninh quốc gia với tần suất như thế nào?
  2. Việc kiểm soát truy cập đối với người sử dụng thiết bị công cụ sử dụng hệ thống thông tin quan trọng về an ninh quốc gia như thế nào?
  3. Việc bảo vệ an ninh mạng phải được đặt dưới sự quản lý của cơ quan nào?

Phải tiến hành sao lưu nhật ký về hoạt động của người sử dụng hệ thống thông tin quan trọng về an ninh quốc gia với tần suất như thế nào?

Căn cứ khoản 5 Điều 11 Nghị định 53/2022/NĐ-CP về điều kiện về biện pháp kỹ thuật để giám sát, bảo vệ an ninh mạng như sau:

Điều kiện về biện pháp kỹ thuật để giám sát, bảo vệ an ninh mạng
...
c) Có giải pháp kiểm soát, phát hiện và ngăn chặn kịp thời các kết nối, truy cập không tin cậy, xâm nhập trái phép;
d) Có phương án ứng phó tấn công từ chối dịch vụ và các hình thức tấn công khác phù hợp với quy mô, tính chất của hệ thống thông tin quan trọng về an ninh quốc gia.
4. Có biện pháp, giải pháp để dò tìm và phát hiện kịp thời các điểm yếu, lỗ hổng về mặt kỹ thuật của hệ thống mạng và những kết nối, thiết bị, phần mềm cài đặt bất hợp pháp vào mạng.
5. Ghi và lưu trữ nhật ký về hoạt động của hệ thống thông tin và người sử dụng, các lỗi phát sinh, các sự cố an toàn thông tin tối thiểu 3 tháng theo hình thức tập trung và sao lưu tối thiểu một năm một lần.

Như vậy, việc sao lưu nhật ký về hoạt động của hệ thống thông tin và người sử dụng, các lỗi phát sinh, các sự cố an toàn thông tin tối thiểu một năm một lần.

Việc kiểm soát truy cập đối với người sử dụng thiết bị công cụ sử dụng hệ thống thông tin quan trọng về an ninh quốc gia như thế nào?

Việc kiểm soát truy cập đối với người sử dụng, nhóm người sử dụng thiết bị công cụ sử dụng hệ thống thông tin quan trọng về an ninh quốc gia như thế nào?

Việc kiểm soát truy cập đối với người sử dụng thiết bị công cụ sử dụng hệ thống thông tin quan trọng về an ninh quốc gia như thế nào? (Hình từ Internet)

Theo quy định tại khoản 6 Điều 11 Nghị định 53/2022/NĐ-CP thì việc kiểm soát truy cập đối với người sử dụng, nhóm người sử dụng thiết bị công cụ sử dụng hệ thống thông tin quan trọng về an ninh quốc gia được quy định như sau:

- Đăng ký, cấp phát, gia hạn và thu hồi quyền truy cập của thiết bị, người sử dụng;

- Mỗi tài khoản truy cập hệ thống phải được gán cho một người sử dụng duy nhất; trường hợp chia sẻ tài khoản dùng chung để truy cập hệ thống thông tin quan trọng về an ninh quốc gia thì phải được phê duyệt bởi cấp có thẩm quyền và xác định được trách nhiệm cá nhân tại mỗi thời điểm sử dụng;

- Giới hạn và kiểm soát các truy cập sử dụng tài khoản có quyền quản trị:

+ Thiết lập cơ chế kiểm soát việc tạo tài khoản có quyền quản trị để bảo đảm không một tài khoản nào sử dụng được khi chưa được cấp có thẩm quyền phê duyệt;

+ Phải có biện pháp giám sát việc sử dụng tài khoản có quyền quản trị;

+ Việc sử dụng tài khoản có quyền quản trị phải được giới hạn đảm bảo chỉ có 1 truy cập quyền quản trị duy nhất, tự động thoát khỏi phiên đăng nhập khi không có hoạt động trong khoảng thời gian nhất định;

- Quản lý, cấp phát mã khóa bí mật truy cập hệ thống thông tin;

- Rà soát, kiểm tra, xét duyệt lại quyền truy cập của người sử dụng;

- Yêu cầu, điều kiện an toàn thông tin đối với các thiết bị, công cụ sử dụng để truy cập.

Việc bảo vệ an ninh mạng phải được đặt dưới sự quản lý của cơ quan nào?

Căn cứ tại khoản 2 Điều 4 Luật An ninh mạng 2018 về nguyên tắc bảo vệ an ninh mạng cụ thể như sau:

Nguyên tắc bảo vệ an ninh mạng
1. Tuân thủ Hiến pháp và pháp luật; bảo đảm lợi ích của Nhà nước, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
2. Đặt dưới sự lãnh đạo của Đảng Cộng sản Việt Nam, sự quản lý thống nhất của Nhà nước; huy động sức mạnh tổng hợp của hệ thống chính trị và toàn dân tộc; phát huy vai trò nòng cốt của lực lượng chuyên trách bảo vệ an ninh mạng.
3. Kết hợp chặt chẽ giữa nhiệm vụ bảo vệ an ninh mạng, bảo vệ hệ thống thông tin quan trọng về an ninh quốc gia với nhiệm vụ phát triển kinh tế - xã hội, bảo đảm quyền con người, quyền công dân, tạo điều kiện cho cơ quan, tổ chức, cá nhân hoạt động trên không gian mạng.
4. Chủ động phòng ngừa, phát hiện, ngăn chặn, đấu tranh, làm thất bại mọi hoạt động sử dụng không gian mạng xâm phạm an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân; sẵn sàng ngăn chặn các nguy cơ đe dọa an ninh mạng.
5. Triển khai hoạt động bảo vệ an ninh mạng đối với cơ sở hạ tầng không gian mạng quốc gia; áp dụng các biện pháp bảo vệ hệ thống thông tin quan trọng về an ninh quốc gia.
6. Hệ thống thông tin quan trọng về an ninh quốc gia được thẩm định, chứng nhận đủ điều kiện về an ninh mạng trước khi đưa vào vận hành, sử dụng; thường xuyên kiểm tra, giám sát về an ninh mạng trong quá trình sử dụng và kịp thời ứng phó, khắc phục sự cố an ninh mạng.
7. Mọi hành vi vi phạm pháp luật về an ninh mạng phải được xử lý kịp thời, nghiêm minh.

Như vậy, việc bảo vệ an ninh mạng phải được đặt dưới sự lãnh đạo của Đảng Cộng sản Việt Nam, sự quản lý thống nhất của Nhà nước; huy động sức mạnh tổng hợp của hệ thống chính trị và toàn dân tộc; phát huy vai trò nòng cốt của lực lượng chuyên trách bảo vệ an ninh mạng.

Logo Thư viện Pháp luật
Phan Thanh Thảo Chuyên viên pháp lý

Bài viết này có hữu ích không?

  • - Nội dung nêu trên là phần giải đáp, tư vấn của chúng tôi dành cho khách hàng của THƯ VIỆN PHÁP LUẬT. Nếu quý khách còn vướng mắc, vui lòng gửi về Email [email protected];
  • - Nội dung bài viết chỉ mang tính chất tham khảo;
  • - Điều khoản được áp dụng có thể đã hết hiệu lực tại thời điểm bạn đang đọc;
  • - Mọi ý kiến thắc mắc về bản quyền của bài viết vui lòng liên hệ qua địa chỉ mail [email protected];

Pháp luật về Công nghệ thông tin Xem thêm

Pháp luật
TP.Hồ Chí Minh khai mạc Ngày hội Công dân số năm 2026, lan tỏa tinh thần học tập suốt đời

(Hochiminhcity.gov.vn) - Ngày 9/10, tại Trung tâm Khởi nghiệp sáng tạo TP.Hồ Chí Minh (số 123 Trương Định, phường Xuân Hòa), UBND TP.Hồ Chí Minh tổ chức Ngày hội Công dân số TP.Hồ Chí Minh năm 2026 và Lễ phát động Tuần lễ hưởng ứng học tập suốt đời năm 2026, hướng đến Ngày Chuyển đổi số quốc gia 10/10.

Pháp luật
TP.Hồ Chí Minh triển khai Nền tảng Chính quyền số và Hệ thống thông tin, dữ liệu phục vụ chỉ đạo, điều hành (IOC)

(Hochiminhcity.gov.vn) – Chiều 9/10, Văn phòng UBND TP.Hồ Chí Minh phối hợp Trung tâm Chuyển đổi số Thành phố tổ chức triển khai và hướng dẫn sử dụng Nền tảng quản lý Chính quyền số TP.Hồ Chí Minh và Hệ thống thông tin, dữ liệu phục vụ chỉ đạo, điều hành (IOC).

Pháp luật
Hướng dẫn cách tích hợp giấy tờ vào VNeID đơn giản nhất 2026 thế nào? Cách tích hợp 5 loại thông tin, giấy tờ cơ bản trên VNeID ra sao?

Hướng dẫn cách tích hợp 5 loại thông tin cơ bản trên VNeID năm 2026 gồm Giấy khai sinh, tài khoản thanh toán, tài khoản an sinh xã hội, số thuê bao di động và Sổ sức khỏe điện tử; điều kiện miễn, giảm phí, lệ phí theo Nghị quyết 66.22/2026/NQ-CP.

Bài viết mới nhất