Việc nghiên cứu, phát triển an ninh mạng hiện nay được pháp luật quy định bao gồm những nội dung nào?

Em ơi cho chị hỏi: Việc nghiên cứu, phát triển an ninh mạng hiện nay được pháp luật quy định bao gồm những nội dung nào? Để nâng cao năng lực tự chủ về an ninh mạng cho cơ quan, tổ chức, cá nhân thì có những biện pháp nào? Đây là câu hỏi của chị Khánh Châu đến từ Đà Nẵng.

Việc nghiên cứu, phát triển an ninh mạng hiện nay được pháp luật quy định bao gồm những nội dung nào?

Căn cứ theo khoản 1 Điều 27 Luật An ninh mạng 2018 quy định như sau:

Nghiên cứu, phát triển an ninh mạng
1. Nội dung nghiên cứu, phát triển an ninh mạng bao gồm:
a) Xây dựng hệ thống phần mềm, trang thiết bị bảo vệ an ninh mạng;
b) Phương pháp thẩm định phần mềm, trang thiết bị bảo vệ an ninh mạng đạt chuẩn và hạn chế tồn tại điểm yếu, lỗ hổng bảo mật, phần mềm độc hại;
c) Phương pháp kiểm tra phần cứng, phần mềm được cung cấp thực hiện đúng chức năng;
d) Phương pháp bảo vệ bí mật nhà nước, bí mật công tác, bí mật kinh doanh, bí mật cá nhân, bí mật gia đình và đời sống riêng tư; khả năng bảo mật khi truyền đưa thông tin trên không gian mạng;
đ) Xác định nguồn gốc của thông tin được truyền đưa trên không gian mạng;
e) Giải quyết nguy cơ đe dọa an ninh mạng;
g) Xây dựng thao trường mạng, môi trường thử nghiệm an ninh mạng;
h) Sáng kiến kỹ thuật nâng cao nhận thức, kỹ năng về an ninh mạng;
i) Dự báo an ninh mạng;
k) Nghiên cứu thực tiễn, phát triển lý luận an ninh mạng.
2. Cơ quan, tổ chức, cá nhân có liên quan có quyền nghiên cứu, phát triển an ninh mạng.

Như vậy việc nghiên cứu, phát triển an ninh mạng hiện nay được pháp luật quy định bao gồm những nội dung như quy định trên.

An ninh mạng

An ninh mạng (Hình từ Internet)

Để nâng cao năng lực tự chủ về an ninh mạng cho cơ quan, tổ chức, cá nhân thì Chính phủ thực hiện những biện pháp nào?

Căn cứ theo khoản 2 Điều 28 Luật An ninh mạng 2018 quy định như sau:

Nâng cao năng lực tự chủ về an ninh mạng
1. Nhà nước khuyến khích, tạo điều kiện để cơ quan, tổ chức, cá nhân nâng cao năng lực tự chủ về an ninh mạng và nâng cao khả năng sản xuất, kiểm tra, đánh giá, kiểm định thiết bị số, dịch vụ mạng, ứng dụng mạng.
2. Chính phủ thực hiện các biện pháp sau đây để nâng cao năng lực tự chủ về an ninh mạng cho cơ quan, tổ chức, cá nhân:
a) Thúc đẩy chuyển giao, nghiên cứu, làm chủ và phát triển công nghệ, sản phẩm, dịch vụ, ứng dụng để bảo vệ an ninh mạng;
b) Thúc đẩy ứng dụng công nghệ mới, công nghệ tiên tiến liên quan đến an ninh mạng;
c) Tổ chức đào tạo, phát triển và sử dụng nhân lực an ninh mạng;
d) Tăng cường môi trường kinh doanh, cải thiện điều kiện cạnh tranh hỗ trợ doanh nghiệp nghiên cứu, sản xuất sản phẩm, dịch vụ, ứng dụng để bảo vệ an ninh mạng.

Như vậy để nâng cao năng lực tự chủ về an ninh mạng cho cơ quan, tổ chức, cá nhân thì Chính phủ thực hiện những biện pháp như sau:

- Thúc đẩy chuyển giao, nghiên cứu, làm chủ và phát triển công nghệ, sản phẩm, dịch vụ, ứng dụng để bảo vệ an ninh mạng;

- Thúc đẩy ứng dụng công nghệ mới, công nghệ tiên tiến liên quan đến an ninh mạng;

- Tổ chức đào tạo, phát triển và sử dụng nhân lực an ninh mạng;

- Tăng cường môi trường kinh doanh, cải thiện điều kiện cạnh tranh hỗ trợ doanh nghiệp nghiên cứu, sản xuất sản phẩm, dịch vụ, ứng dụng để bảo vệ an ninh mạng.

Đối với hệ thống thông tin quan trọng về an ninh quốc gia thì việc kiểm soát truy cập đối với người sử dụng, nhóm người sử dụng thiết bị công cụ sử dụng quy định như thế nào?

Căn cứ theo khoản 6 Điều 11 Nghị định 53/2022/NĐ-CP quy định như sau:

Điều kiện về biện pháp kỹ thuật để giám sát, bảo vệ an ninh mạng
...
6. Kiểm soát truy cập đối với người sử dụng, nhóm người sử dụng thiết bị công cụ sử dụng:
a) Đăng ký, cấp phát, gia hạn và thu hồi quyền truy cập của thiết bị, người sử dụng;
b) Mỗi tài khoản truy cập hệ thống phải được gán cho một người sử dụng duy nhất; trường hợp chia sẻ tài khoản dùng chung để truy cập hệ thống thông tin quan trọng về an ninh quốc gia thì phải được phê duyệt bởi cấp có thẩm quyền và xác định được trách nhiệm cá nhân tại mỗi thời điểm sử dụng;
c) Giới hạn và kiểm soát các truy cập sử dụng tài khoản có quyền quản trị: (i) Thiết lập cơ chế kiểm soát việc tạo tài khoản có quyền quản trị để bảo đảm không một tài khoản nào sử dụng được khi chưa được cấp có thẩm quyền phê duyệt; (ii) Phải có biện pháp giám sát việc sử dụng tài khoản có quyền quản trị; (iii) Việc sử dụng tài khoản có quyền quản trị phải được giới hạn đảm bảo chỉ có 1 truy cập quyền quản trị duy nhất, tự động thoát khỏi phiên đăng nhập khi không có hoạt động trong khoảng thời gian nhất định;
d) Quản lý, cấp phát mã khóa bí mật truy cập hệ thống thông tin;
đ) Rà soát, kiểm tra, xét duyệt lại quyền truy cập của người sử dụng;
e) Yêu cầu, điều kiện an toàn thông tin đối với các thiết bị, công cụ sử dụng để truy cập.

Như vậy đối với hệ thống thông tin quan trọng về an ninh quốc gia thì việc kiểm soát truy cập đối với người sử dụng, nhóm người sử dụng thiết bị công cụ sử dụng quy định như quy định trên.

An ninh mạng TẢI TRỌN BỘ CÁC QUY ĐỊNH LIÊN QUAN ĐẾN AN NINH MẠNG
Bảo vệ an ninh mạng TẢI TRỌN BỘ CÁC QUY ĐỊNH LIÊN QUAN ĐẾN BẢO VỆ AN NINH MẠNG
Căn cứ pháp lý
MỚI NHẤT
Pháp luật
Thẩm quyền thẩm định an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia thuộc về lực lượng chuyên trách bảo vệ an ninh mạng đúng không?
Pháp luật
Cơ sở hạ tầng không gian mạng quốc gia là gì? Trách nhiệm của cơ quan nhà nước trong việc bảo vệ an ninh mạng là gì?
Pháp luật
Khi xuất hiện các thông tin kích động trên không gian mạng có khả năng xảy ra tình trạng bạo loạn, khủng bố thì có biện pháp nào để xử lý?
Pháp luật
Giám sát an ninh mạng đối với không gian mạng quốc gia là một biện pháp bảo vệ an ninh mạng đúng không?
Pháp luật
Thẩm định an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia được thực hiện theo trình tự nào?
Pháp luật
Khủng bố mạng là gì? Vô hiệu hóa nguồn Internet có phải là biện pháp phòng, chống khủng bố mạng hay không?
Pháp luật
Khi có thay đổi hiện trạng hệ thống thông tin thì có cần kiểm tra an ninh mạng đối với hệ thống thông tin quan trọng về an ninh quốc gia hay không?
Pháp luật
Lực lượng chuyên trách bảo vệ an ninh mạng có phải thành lập Đoàn kiểm tra khi kiểm tra an ninh mạng hay không?
Pháp luật
Lực lượng chuyên trách bảo vệ an ninh mạng sẽ gửi văn bản đề nghị chủ quản hệ thống thông tin tạm ngừng tiến hành kiểm tra an ninh mạng khi nào?
Pháp luật
Chủ quản hệ thống thông tin của tổ chức không thuộc Danh mục HTTT quan trọng về an ninh quốc gia có được thông báo trước việc kiểm tra an ninh mạng?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - An ninh mạng
1,853 lượt xem
TÌM KIẾM LIÊN QUAN
An ninh mạng Bảo vệ an ninh mạng
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào