Vừa qua, UBND xã Chư Sê đã ban hành Quy chế bảo đảm an toàn thông tin mạng trong hoạt động ứng dụng công nghệ thông tin. Quyết định này nhằm cụ thể hóa các quy định của Luật Tổ chức chính quyền địa phương, Luật Công nghệ thông tin, Nghị định 85/2016/NĐ-CP và các Thông tư hướng dẫn liên quan, đồng thời triển khai công tác bảo đảm an toàn thông tin trong toàn bộ hệ thống thông tin do UBND xã quản lý.
Theo đó, Quy chế áp dụng đối với tất cả các phòng, ban, đơn vị sử dụng hệ thống thông tin của UBND xã, các cơ quan, tổ chức, cá nhân tham gia khai thác hệ thống, cũng như các nhà cung cấp dịch vụ phục vụ công tác quản lý, vận hành hệ thống. Mục tiêu của Quy chế là bảo vệ thông tin và hệ thống trước nguy cơ truy nhập, sử dụng, tiết lộ, sửa đổi, phá hoại trái phép, đảm bảo tính nguyên vẹn, bảo mật và khả dụng của hệ thống. Các cơ quan, đơn vị được yêu cầu thực hiện các biện pháp bảo đảm an toàn thông tin một cách tổng thể, liên tục, từ khâu thu thập, xử lý, truyền tải đến lưu trữ và sử dụng thông tin.

Vai trò của an toàn mạng thông tin. Ảnh Minh họa.
Quy chế cũng nêu rõ các hành vi nghiêm cấm, bao gồm tự ý đấu nối thiết bị mạng cá nhân vào hệ thống, thay đổi hay gỡ bỏ các biện pháp bảo mật, và tự ý thay thế, lắp mới các thành phần thiết bị công nghệ thông tin phục vụ công việc. Văn phòng HĐND và UBND xã được giao làm đầu mối phối hợp với các cơ quan, tổ chức có thẩm quyền, trong đó có Phòng An ninh mạng và phòng chống tội phạm công nghệ cao thuộc Công an tỉnh Gia Lai, để giám sát và bảo đảm an ninh mạng cho các hệ thống thông tin.
Về nguồn nhân lực, các công chức, viên chức làm công tác an toàn thông tin phải có trình độ chuyên môn phù hợp, thường xuyên tham gia tập huấn, đào tạo do cơ quan chức năng tổ chức. Quy định cũng yêu cầu các công chức, viên chức sử dụng hệ thống phải cam kết tuân thủ các biện pháp bảo đảm an toàn thông tin, chịu trách nhiệm về tài khoản và thiết bị được giao, và thực hiện đầy đủ các thủ tục khi nghỉ việc hoặc chuyển công tác nhằm bảo mật thông tin và dữ liệu của cơ quan.
Quy chế phân loại và đánh giá cấp độ an toàn thông tin của hệ thống, quy định các biện pháp bảo vệ bí mật nhà nước khi soạn thảo, in ấn, lưu trữ và sao chụp tài liệu mật, cũng như các quy trình quản lý, vận hành máy chủ, ứng dụng và dữ liệu. Hệ thống phải được sao lưu dự phòng, cập nhật định kỳ và kiểm tra khôi phục sau sự cố để đảm bảo hoạt động liên tục. Các thiết bị đầu cuối, máy tính, máy trạm và máy chủ đều phải được quản lý, giám sát, bảo vệ chống phần mềm độc hại, kiểm soát truy cập, và được áp dụng các biện pháp bảo mật trước khi kết nối vào hệ thống.Quy chế còn quy định chi tiết về quản lý sự cố an toàn thông tin, bao gồm phân nhóm sự cố, xây dựng phương án tiếp nhận, phát hiện, xử lý và ứng phó khi có sự cố xảy ra, phối hợp với các cơ quan, chuyên gia và nhà cung cấp dịch vụ để khắc phục nhanh chóng, hạn chế tối đa gián đoạn hoạt động. Bên cạnh đó, chế độ kiểm tra, đánh giá an toàn thông tin được thực hiện định kỳ và đột xuất, nhằm nhận diện, xử lý và giám sát các rủi ro có thể ảnh hưởng đến hệ thống thông tin của xã.
Đặc biệt, về chế độ báo cáo và chia sẻ thông tin, UBND xã sẽ thực hiện báo cáo định kỳ và đột xuất về công tác bảo đảm an toàn thông tin, tình hình triển khai các biện pháp bảo vệ, khắc phục điểm yếu, xử lý mã độc và các sự cố mạng, đảm bảo tuân thủ quy định pháp luật và hướng dẫn của cơ quan quản lý nhà nước về an toàn thông tin. Việc chia sẻ dữ liệu giữa các cơ quan nhà nước sẽ được thực hiện theo Nghị định số 47/2020/NĐ-CP, nhằm kết nối, đồng bộ và nâng cao hiệu quả quản lý thông tin. Trách nhiệm bảo đảm an toàn thông tin được phân công rõ ràng: Văn phòng HĐND – UBND và các đơn vị trực thuộc thực hiện quản lý vận hành, ứng cứu sự cố, triển khai các biện pháp bảo đảm an toàn thông tin mạng; bộ phận chuyên trách, bán chuyên trách về công nghệ thông tin hướng dẫn, kiểm tra và giám sát công chức, viên chức trong toàn bộ quá trình sử dụng hệ thống.
Quy chế bảo đảm an toàn thông tin mạng của UBND xã Chư Sê nhằm nâng cao nhận thức, trách nhiệm, đồng thời tạo nền tảng an toàn và ổn định cho các hoạt động ứng dụng công nghệ thông tin, phục vụ hiệu quả công tác quản lý, điều hành của chính quyền địa phương, đảm bảo an ninh, an toàn thông tin trong thời kỳ chuyển đổi số./.
Trịnh Thắm
English 





