Triển khai công tác bảo đảm an ninh mạng, an ninh thông tin, an ninh dữ liệu theo chỉ đạo của của Bộ Công an
UBND tỉnh đã ban hành Công văn số 7493/UBND-NC ngày 24/6/2026 yêu cầu các sở, ban, ngành cấp tỉnh và UBND các phường, xã về việc thực hiện Công văn số 2656/BCA-A05 ngày 02/6/2026 của Bộ Công an về hướng dẫn triển khai công tác bảo đảm an ninh mạng, an ninh thông tin, an ninh dữ liệu.
Triển khai giải pháp bảo đảm an ninh mạng, bảo mật thông tin, an ninh dữ liệu
Theo đó, UBND tỉnh yêu cầu các sở, ban, ngành cấp tỉnh và UBND các phường, xã chỉ đạo bộ phận, cán bộ, công chức, viên chức có chuyên môn sâu về lĩnh vực khoa học và công nghệ, công nghệ và thông tin khẩn trương nghiên cứu, tham chiếu tiêu chuẩn quốc gia “TCVN 14423:2025 An ninh mạng - Yêu cầu đối với hệ thống thông tin quan trọng” làm cơ sở để rà soát, đánh giá tổng thể và triển khai giải pháp bảo đảm an ninh mạng, bảo mật thông tin, an ninh dữ liệu, cập nhật, bổ sung chính sách quản lý, quy trình quản trị cho các hệ thống thông tin thuộc thẩm quyền quản lý.
Trong đó ưu tiên rà soát, tập trung xác định và phân loại tài sản trong hệ thống thông tin, gồm rà soát, lập danh mục tài sản phần cứng, phần mềm, dữ liệu; nghiên cứu, đánh giá mức độ quan trọng của từng tài sản làm cơ sở xây dựng và triển khai phương án đảm bảo an ninh mạng cho hệ thống thông tin theo nguyên tắc “bảo vệ đúng, đầu tư đủ”, phân bổ nguồn khoa học tối ưu, tránh lãng phí.
Xác định và chuẩn hóa mô hình hệ thống thông tin bằng cách tiến hành rà soát, cập nhật sơ đồ logic, vật lý của hệ thống thông tin, đảm bảo hệ thống được thiết kế phân chia vùng mạng dựa theo chức năng và tuân thủ nguyên tắc “đặc quyền tối thiểu”, hạn chế tối đa bề mặt tấn công, ngăn chặn rủi ro lây lan khi sự cố xảy ra.
Cấu hình bảo mật, bóc gỡ mã độc và cập nhật bản vá với việc kiểm tra, đánh giá và cấu hình bảo mật toàn bộ các tài sản trong hệ thống thông tin, thứ tự ưu tiên dựa theo mức độ quan trọng của tài sản. Khẩn trương cài đặt đầy đủ phần mềm phòng chống mã độc, rà quét bóc gỡ triệt để mã độc và cập nhật các bản vá hệ điều hành, ứng dụng đối với các lỗ hổng bảo mật đã được công bố.
Bên cạnh đó, triển khai, kết nối giám sát an ninh mạng với việc thiết lập và duy trì giải pháp giám sát 24/7 đối với toàn bộ lưu lượng, sự kiện và nhật ký phần cứng, phần mềm trong hệ thống thông tin để phát hiện sớm, cảnh báo kịp thời các dấu hiệu bất thường, hành vi xâm nhập trái phép. Thực hiện kết nối hệ thống giám sát an ninh mạng về Trung tâm An ninh mạng quốc gia (Cục A05 - Bộ Công an) hoặc Trung tâm Giám sát An ninh mạng của tỉnh để chia sẻ thông tin cảnh báo, hỗ trợ giám sát an ninh mạng, kịp thời phát hiện, ngăn chặn các mối đe dọa trên không gian mạng.
Rà soát, cập nhật quy trình, quy định quản lý, vận hành bằng cách tập trung kiện toàn tổ chức, nhân sự và ban hành các quy chế bảo mật nội bộ; làm rõ quyền hạn, trách nhiệm của từng cá nhân tham gia quản trị, vận hành, khai thác và bảo vệ hệ thống thông tin; tổ chức đào tạo nâng cao chuyên môn cho quản trị viên và nhận thức cho người dùng cuối.
Định kỳ triển khai công tác quản lý rủi ro an ninh mạng với việc thực hiện xác định, đánh giá và triển khai các biện pháp giảm thiểu rủi ro. Đồng thời, chuẩn bị sẵn sàng các phương án ứng phó khi sự cố xảy ra để hạn chế tối đa hậu quả. Chú trọng công tác kiểm tra tuân thủ và cập nhật định kỳ các quy định, quy trình hoạt động của bộ phận kỹ thuật, chính sách, quy chế đảm bảo an ninh mạng, quy trình quản trị, vận hành hệ thống, quản lý thay đổi, ứng cứu sự cố để đảm bảo sát với thực tiễn, có hiệu quả, không mang tính thủ tục, hành chính.
Nâng cao hiệu quả công tác bảo đảm an ninh dữ liệu, an ninh thông tin, bảo vệ thông tin thuộc phạm vi bí mật nhà nước.
Trong đó tập trung áp dụng nghiêm các biện pháp cách ly vật lý, mã hóa cơ yếu và kiểm soát chặt chẽ quyền truy cập, tăng cường quản lý định danh, xác thực người dùng ngăn chặn tình trạng thu thập, khai thác và sử dụng trái phép thông tin. Chú trọng các công tác kiểm soát kỹ thuật trong toàn bộ vòng đời dữ liệu, nhất là các nội dung: Phân loại, xác định và gắn nhãn mức độ mật, nhạy cảm của tài liệu ngay từ khâu tạo lập; Triển khai hệ thống sao lưu dự phòng tách biệt với hệ thống mạng chính, đảm bảo khả năng phục hồi dữ liệu; Áp dụng các giải pháp mã hóa đối với dữ liệu trong quá trình lưu trữ và truyền đưa trên môi trường mạng; Thực hiện nghiêm quy trình xóa, tiêu hủy dữ liệu an toàn khi không còn nhu cầu sử dụng.
Rà soát, đánh giá khó khăn, vướng mắc việc triển khai Thông báo số 2009/TB-A05-TTANMQG ngày 11/4/2024 của Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an với việc chủ động rà soát, đánh giá những vướng mắc, bất cập trong quá trình triển khai các biện pháp tăng cường bảo đảm an ninh mạng cho hệ thống thông tin quan trọng về an ninh quốc gia.
Giao Công an tỉnh tăng cường phối hợp rà quét, phát hiện, cảnh báo lỗ hổng bảo mật. Từ đó có giải pháp hỗ trợ các cơ quan, đơn vị bóc gỡ mã độc và ứng phó, khắc phục sự cố tấn công mạng. Đồng thời, chủ trì, phối hợp với Sở Khoa học và Công nghệ hướng dẫn, đôn đốc việc triển khai thực hiện Công văn này.
UBND tỉnh yêu cầu các cơ quan, đơn vị, địa phương nghiêm túc triển khai thực hiện; nếu có khó khăn, vướng mắc liên hệ với: Trung tâm An ninh mạng quốc gia - Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an qua thư điện tử: contact@nca.gov.vn để được hỗ trợ, giải quyết; đồng thời thông tin về Công an tỉnh (qua Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) để theo dõi, tổng hợp, báo cáo UBND tỉnh xem xét, chỉ đạo đối với các vấn đề thuộc thẩm quyền.
PV