Ộ Ư

B  B U CHÍNH VI N THÔNG

ộ ậ

C NG HOÀ XàH I CH  NGHĨA VI T NAM Đ c l p ­ T  do ­ H nh phúc

Hà n i, ngày 23  tháng 02 năm 2007

S : 03/2007/CT­BBCVT

Ị CH  THỈ

ườ ả ả ạ V/v: Tăng c ng đ m b o an ninh thông tin trên m ng Internet

ễ ừ

ờ ề ứ ạ ổ ộ b  t n công,

ệ ệ ử ị ấ t Nam s  d ng tên mi n qu c t

ủ ư

ề ộ ố ạ ế ố

ả đã b  c m k t n i qu c t ệ ử ề ơ ở ơ ộ

ư

ữ ệ ử ứ ứ ụ ạ ng m i đi n t

ơ ấ ị ệ

ự ố ạ ổ ứ ề ơ ủ ệ ả

ế   Trong th i gian v a qua, tình hình an ninh thông tin trên Internet di n bi n ị b  thay đ i n i dung. Không ít   ph c t p. Nhi u trang thông tin đi n t ặ ị chuy nể   ố ế ị ấ ử ụ  b  m t ho c b trang thông tin c a Vi ủ ệ ỉ ị ạ ướ  M t s  m ng mang đ a ch  IP c a Vi t Nam   ng, vi rút, th  rác phát tán m nh. h ệ ử   ị ố ế ấ do phát tán vi rút hay th  rácư ị ấ , c m giao d ch đi n t … ả   ớ  còn nhi u s  h  trong đ m i 80% các trang tin đi n t Theo kh o sát s  b  có t ượ   ế ế ệ ố ề ả c b o an ninh thông tin, nhi u h  th ng thông tin còn có khi m khuy t ch a đ ưở   ự ố ế ả ứ ậ ng c p nh t và quan tâm đúng m c nên đã gây ra nh ng s  c  đáng ti c  nh h ụ   ươ ệ ử ớ  và các hình th c  ng d ng i các d ch v  hành chính đi n t t , th ệ ạ   ứ ề ậ t h i công ngh  thông tin khác. Nh n th c v  nguy c  m t an ninh thông tin và thi ạ   ề khi x y ra s  c  m ng c a nhi u c  quan, t  ch c và doanh nghi p còn nhi u h n ch .ế

ườ ả ạ

ế ậ ơ

ấ ộ ưở ủ ộ ư ổ ố ả   nh t là c a các c  quan nhà   ễ   ng B  B u chính, Vi n c, t

ệ ơ ả ể ng đ m b o an ninh thông tin trên Internet, h n ch  h u qu   Đ  tăng c ệ ử ố ớ ấ ể ả x u có th  x y ra đ i v i các trang thông tin đi n t ứ ướ n  ch c và doanh nghi p trên toàn qu c, B  tr ầ thông yêu c u các c  quan, t ệ ổ ứ  ch c và doanh nghi p:

ỉ ấ

ậ ệ ậ ề ư ệ ử ả ậ ị

ễ ệ ề ả ạ ộ ự ầ

ộ ư ướ ễ ộ ơ

ủ ề ủ ậ 1. Nghiêm ch nh ch p hành pháp lu t v  b u chính, vi n thông và Internet, ả   ; có trách nhi m đ m b o an ninh Lu t Công ngh  thông tin, Lu t Giao d ch đi n t ả ệ thông tin trong ho t đ ng Internet; th c hi n các yêu c u v  đ m b o an ninh thông   ẩ   c có th m tin c a B  B u chính, Vi n thông, B  Công an và các c  quan nhà n ị quy n theo quy đ nh c a pháp lu t.

ổ ứ ạ ộ ạ ả ơ 2. Các c  quan, t ch c tham gia ho t đ ng trên m ng Internet ph i:

ụ ệ ư ế ị

a) Rà soát, ki m tra, đánh giá các h  th ng thi ấ

ệ ố ệ

ụ ệ ố ế ố ạ ử ụ ệ ướ ữ   t b  ph c v  vi c l u tr , ả i thông tin; đánh giá hi n tr ng các h  th ng b o v  và các     c, tên

ệ ề ả ể ề ả cung c p và truy n t ả ả bi n pháp đ m b o an ninh thông tin. ể ả mi n “.vn” đ  đ m b o an toàn cho trang thông tin đi n t Ư   u tiên s  d ng các k t n i trong n ệ ử.

ự ả

ế ả b) Xây d ng quy trình và quy ch  đ m b o an ninh thông tin cho các h ả ẩ

ố ả ả ế ườ ụ ả ả ợ ự ố. ệ    th ng thông tin, tham kh o các chu n qu n lý an toàn TCVN 7562, ISO 27001. Đ m b o kh  năng truy v t và khôi ph c thông tin trong tr ng h p có s  c

ườ ữ ứ ổ

c) Th ụ ố ợ ậ ớ ơ ệ ạ ậ ả ả ấ    ch c cung c p ng xuyên ph i h p v i c  quan h u quan và các t ấ ớ ị d ch v  an toàn m ng c p nh t các bi n pháp đ m b o an ninh thông tin m i nh t.

ườ

ượ ợ ụ ề ả ể i d ng ho c đ c l

ợ ụ ệ ế ị t b  thu c quy n qu n lý; không đ i d ng gây m t tr t t an toàn xã h i; các h  th ng thi

ẽ i khác l ư ệ ố ị ử ụ ộ ủ ạ ạ ễ 3. Các doanh nghi p vi n thông và Internet tăng c ộ ặ ch t ch  các trang thi ấ ậ ự ườ ng ề m m đ a vào s  d ng trên m ng Internet tuân th  theo quy đ nh t ng ki m tra, giám sát   ể  ặ ế ị ầ   t b , các ph n ụ i m c 2b.

ụ ệ ấ ị (hosting, ị 4. Các doanh nghi p cung c p d ch v  giá tr  gia tăng trên Internet

ệ ả ả ả mail, FTP…) ph i có các bi n pháp đ m b o an ninh thông tin.

ơ ầ ị

Ứ ứ ươ ề ễ

ơ ấ ự ố   5. Các đ n v , cá nhân c n thông báo s  c  và nguy c  m t an toàn thông tin ẩ ấ   ng và v  Trung tâm  ng c u kh n c p ộ ư ở ư ệ ở ị ự ễ đ a ph ộ t Nam (VNCERT) tr c thu c B  B u chính Vi n thông. ề v  các s  B u chính Vi n thông  máy tính Vi

ổ ứ ạ ộ ạ

6. Các t ị ấ

ứ ệ

ự ứ ự ố ạ ể ả ớ

ệ ự ề ở  Vi ự ả ạ ơ ấ ệ ạ ơ ị ệ ặ    ch c, doanh nghi p tham gia ho t đ ng trên m ng Internet ho c ố ủ   ạ ả ụ cung c p d ch v  an toàn an ninh m ng ph i nghiêm túc th c hi n s  đi u ph i c a ạ ộ   Trung tâm VNCERT trong ho t đ ng  ng c u s  c  m ng Internet  t Nam, ệ ợ   h p tác v i Trung tâm VNCERT trong vi c ki m tra đánh giá năng l c đ m b o an ấ toàn m ng trong đ n v  mình khi có d u hi u hay nguy c  m t an toàn m ng.

ộ ư ứ

ễ ố ợ ộ ộ ệ

ị ự ử ấ ơ ệ ố ớ ấ ế ệ ệ ạ

ụ ầ ổ ứ ậ ề ơ ệ   7. Các đ n v  tr c thu c B  B u chính, Vi n thông theo ch c năng và nhi m ấ   ự ụ v  có trách nhi m c  cán b  có năng l c ph i h p v i VNCERT trong vi c đ u ạ   tranh phòng ch ng t n công trên m ng; ti n hành hu n luy n nghi p v , đào t o ậ c p nh t v  an ninh thông tin cho các c  quan, t ch c và cá nhân có nhu c u.

ạ ệ ố ơ ủ ự

ụ ạ

ế ự ễ ủ ồ ưỡ ổ ứ ườ ệ

ch c và doanh nghi p; tăng c ả ệ ề ồ

ơ ứ ủ ộ ễ ậ ạ ộ ể 8. Trung tâm VNCERT nhanh chóng tri n khai h  th ng thu th p thông tin và ớ ố ợ ư ấ  v n qua m ng Internet; ch  trì ph i h p v i các c  quan liên quan xây d ng và t ứ ệ ạ ể tri n khai k  ho ch đào t o b i d ng nghi p v  an toàn thông tin đáp  ng nhu ầ ng công tác tuyên c u th c ti n c a các c  quan, t ả ề truy n nâng cao nh n th c c a c ng đ ng v  trách nhi m đ m b o an ninh thông tin trong các ho t đ ng vi n thông và Internet.

9. Trung tâm Internet Vi ề ả ị

ố ệ ố ị ứ ề ơ

ề ề ấ ị ệ ả ườ t Nam (VNNIC) có trách nhi m tăng c ng qu n lý ả ườ ỉ ị ng b o đ m an toàn an tên mi n qu c gia “.vn”, đ a ch  IP theo quy đ nh; tăng c ớ ố ợ ố ủ ninh cho h  th ng máy ch  tên mi n qu c gia; ph i h p v i các đ n v  ch c năng ầ . ỉ cung c p các thông tin v  tên mi n đ a ch  theo yêu c u

ễ ườ ở ư ả

10. Các S  B u chính, Vi n thông tăng c ả ng công tác qu n lý nhà n ượ ạ ộ ề ẩ

ẫ ễ ệ

ạ ậ ề ư ễ ệ ỉ ị

ử ế ẩ ạ ị

ứ ự ệ ạ ộ

ự ệ ầ ướ ề  c v ả   c giao; đ m b o an ninh thông tin trong ho t đ ng Internet theo th m quy n đ ướ ị   h ng d n các doanh nghi p vi n thông và Internet, các đ i lý Internet trên đ a bàn ủ ự   th c hi n nghiêm ch nh các quy đ nh c a pháp lu t v  b u chính, vi n thông và ể ờ Internet; đ y m nh công tác thanh tra, ki m tra và x  lý k p th i, kiên quy t các vi   ứ   ổ ề ph m v  an ninh thông tin; ki n toàn t  ch c, nâng cao năng l c cán b  đáp  ng yêu c u th c hi n.

ơ ơ ộ ở ư ộ ng các c  quan, đ n v  tr c thu c B , S  B u chính, Vi n thông, c

ạ ộ

Th  tr ổ ứ ệ ự ả ự ử ế ệ ị ỉ

ướ ễ ắ ng m c phát sinh, báo cáo B  B u chính, Vi n thông xem xét gi

ễ ơ  ị ự ủ ưở ể   ổ ứ ệ ạ  ch c, tri n quan, t  ch c tham gia ho t đ ng trên m ng Internet có trách nhi m t ề ộ ư khai th c hi n Ch  th  này và g i báo cáo k t qu  th c hi n v  B  B u chính,   ố ệ   ự ễ Vi n thông (Trung tâm VNCERT) vào cu i Quý I/2007; trong quá trình th c hi n, ả   ộ ư ế i n u có v quy t.ế

Ứ ấ ể ệ t Nam có trách nhi m ki m tra,

Trung tâm  ng c u kh n c p máy tính Vi ỉ ố ẩ ị ự ệ ệ ệ ứ ộ ưở đôn đ c vi c th c hi n Ch  th  này và báo cáo B  tr ng./.

NG B  TR

ỗ Ộ ƯỞ (Đã ký) Đ  Trung Tá