Việc đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng được thực hiện trong những trường hợp nào?
Tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng được quy định thế nào?
Theo Điều 37 Luật An toàn, thông tin mạng 2015 quy định về tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng như sau:
Tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng
1. Tiêu chuẩn an toàn thông tin mạng gồm tiêu chuẩn quốc tế, tiêu chuẩn khu vực, tiêu chuẩn nước ngoài, tiêu chuẩn quốc gia và tiêu chuẩn cơ sở đối với hệ thống thông tin, phần cứng, phần mềm, hệ thống quản lý, vận hành an toàn thông tin mạng được công bố, thừa nhận áp dụng tại Việt Nam.
2. Quy chuẩn kỹ thuật an toàn thông tin mạng gồm quy chuẩn kỹ thuật quốc gia và quy chuẩn kỹ thuật địa phương đối với hệ thống thông tin, phần cứng, phần mềm, hệ thống quản lý, vận hành an toàn thông tin mạng được xây dựng, ban hành và áp dụng tại Việt Nam.
An toàn thông tin mạng (Hình từ Internet)
Ai có trách nhiệm trong việc quản lý tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng?
Theo Điều 38 Luật An toàn, thông tin mạng 2015 quy định về việc quản lý tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng như sau:
- Chứng nhận hợp quy về an toàn thông tin mạng là việc tổ chức chứng nhận sự phù hợp chứng nhận hệ thống thông tin, phần cứng, phần mềm, hệ thống quản lý, vận hành an toàn thông tin mạng phù hợp với quy chuẩn kỹ thuật an toàn thông tin mạng.
- Công bố hợp quy về an toàn thông tin mạng là việc tổ chức, doanh nghiệp công bố về sự phù hợp của hệ thống thông tin, phần cứng, phần mềm, hệ thống quản lý, vận hành an toàn thông tin mạng với quy chuẩn kỹ thuật an toàn thông tin mạng.
- Chứng nhận hợp chuẩn về an toàn thông tin mạng là việc tổ chức chứng nhận sự phù hợp chứng nhận hệ thống thông tin, phần cứng, phần mềm, hệ thống quản lý, vận hành an toàn thông tin mạng phù hợp với tiêu chuẩn an toàn thông tin mạng.
- Công bố hợp chuẩn về an toàn thông tin mạng là việc tổ chức, doanh nghiệp công bố về sự phù hợp của hệ thống thông tin, phần cứng, phần mềm, hệ thống quản lý, vận hành an toàn thông tin mạng với tiêu chuẩn an toàn thông tin mạng.
- Bộ Khoa học và Công nghệ chủ trì, phối hợp với cơ quan có liên quan tổ chức thẩm định và công bố tiêu chuẩn quốc gia về an toàn thông tin mạng theo quy định của pháp luật về tiêu chuẩn, quy chuẩn kỹ thuật.
- Bộ Thông tin và Truyền thông có trách nhiệm sau đây:
+ Xây dựng dự thảo tiêu chuẩn quốc gia an toàn thông tin mạng, trừ tiêu chuẩn quốc gia quy định tại khoản 7 Điều này;
+ Ban hành quy chuẩn kỹ thuật quốc gia an toàn thông tin mạng, trừ quy chuẩn quốc gia quy định tại khoản 7 Điều này; quy định về đánh giá hợp quy về an toàn thông tin mạng;
+ Quản lý chất lượng sản phẩm, dịch vụ an toàn thông tin mạng, trừ sản phẩm, dịch vụ mật mã dân sự;
+ Đăng ký, chỉ định và quản lý hoạt động của tổ chức chứng nhận sự phù hợp về an toàn thông tin mạng, trừ tổ chức chứng nhận sự phù hợp đối với sản phẩm, dịch vụ mật mã dân sự.
- Ban Cơ yếu Chính phủ có trách nhiệm giúp Bộ trưởng Bộ Quốc phòng xây dựng dự thảo tiêu chuẩn quốc gia đối với sản phẩm, dịch vụ mật mã dân sự trình cơ quan nhà nước có thẩm quyền công bố và hướng dẫn thực hiện; xây dựng, trình Bộ trưởng Bộ Quốc phòng ban hành quy chuẩn kỹ thuật quốc gia đối với sản phẩm, dịch vụ mật mã dân sự, chỉ định và quản lý hoạt động của tổ chức chứng nhận sự phù hợp đối với sản phẩm, dịch vụ mật mã dân sự; quản lý chất lượng sản phẩm, dịch vụ mật mã dân sự.
- Ủy ban nhân dân cấp tỉnh xây dựng, ban hành và hướng dẫn thực hiện quy chuẩn kỹ thuật địa phương về an toàn thông tin mạng; quản lý chất lượng sản phẩm, dịch vụ an toàn thông tin mạng trên địa bàn.
Theo đó những đối tượng sau đây có trách nhiệm trong quản lý tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng đó là Bộ Khoa học và Công nghệ, Bộ Thông tin và Truyền thông và Ban Cơ yếu Chính phủ.
Việc đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng được thực hiện trong những trường hợp nào?
Về việc đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng được thực hiện tại Điều 39 Luật An toàn, thông tin mạng 2015 quy định như sau:
- Việc đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng được thực hiện trong các trường hợp sau đây:
+ Trước khi tổ chức, cá nhân đưa sản phẩm an toàn thông tin mạng vào lưu thông trên thị trường phải thực hiện chứng nhận hợp quy hoặc công bố hợp quy và sử dụng dấu hợp quy
+ Phục vụ hoạt động quản lý nhà nước về an toàn thông tin mạng.
- Việc đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng phục vụ hệ thống thông tin quan trọng quốc gia và phục vụ hoạt động quản lý nhà nước về an toàn thông tin mạng được thực hiện tại tổ chức chứng nhận sự phù hợp do Bộ trưởng Bộ Thông tin và Truyền thông chỉ định.
- Việc đánh giá hợp chuẩn, hợp quy đối với sản phẩm, dịch vụ mật mã dân sự được thực hiện tại tổ chức chứng nhận sự phù hợp do Bộ trưởng Bộ Quốc phòng chỉ định.
- Việc thừa nhận kết quả đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng giữa Việt Nam với quốc gia, vùng lãnh thổ khác, giữa tổ chức chứng nhận sự phù hợp của Việt Nam với tổ chức chứng nhận sự phù hợp của quốc gia, vùng lãnh thổ khác được thực hiện theo quy định của pháp luật về tiêu chuẩn, quy chuẩn kỹ thuật.
Theo đó, việc đánh giá hợp chuẩn, hợp quy về an toàn thông tin mạng được thực hiện trong các trường hợp trước khi tổ chức, cá nhân đưa sản phẩm an toàn thông tin mạng vào lưu thông trên thị trường phải thực hiện chứng nhận hợp quy hoặc công bố hợp quy và sử dụng dấu hợp quy hoặc phục vụ hoạt động quản lý nhà nước về an toàn thông tin mạng.
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Khi nào phải khai báo Mẫu số 05 - Tờ khai sử dụng máy photocopy màu, máy in có chức năng photocopy màu?
- Doanh nghiệp mua xe cũ của khách hàng để bán lại có cần sang tên xe từ khách hàng qua công ty không?
- Sửa đổi Nghị định 24/2024/NĐ-CP về lựa chọn nhà thầu hướng dẫn Luật Đấu thầu 2023 theo dự thảo thế nào?
- Đề cương tuyên truyền kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam và 35 năm Ngày hội Quốc phòng toàn dân?
- Hướng dẫn ghi Phiếu lấy ý kiến đồng nghiệp trong tổ chuyên môn đối với giáo viên cơ sở phổ thông mới nhất?