Ộ Ư
Ễ
Ộ
Ộ
Ủ
Ệ
B B U CHÍNH VI N THÔNG
ộ ậ
ự
ạ
C NG HOÀ XÃ H I CH NGHĨA VI T NAM Đ c l p T do H nh phúc
ố
ộ
Hà n i, ngày 23 tháng 02 năm 2007
S : 03/2007/CTBBCVT
Ị CH THỈ
ườ ả ả ạ V/v: Tăng c ng đ m b o an ninh thông tin trên m ng Internet
ễ ừ
ờ ề ứ ạ ổ ộ b t n công,
ệ ệ ử ị ấ t Nam s d ng tên mi n qu c t
ủ ư
ề ộ ố ạ ế ố
ả đã b c m k t n i qu c t ệ ử ề ơ ở ơ ộ
ư
ậ
ữ ệ ử ứ ứ ụ ạ ng m i đi n t
ơ ấ ị ệ
ự ố ạ ổ ứ ề ơ ủ ệ ả
ế Trong th i gian v a qua, tình hình an ninh thông tin trên Internet di n bi n ị b thay đ i n i dung. Không ít ph c t p. Nhi u trang thông tin đi n t ặ ị chuy nể ố ế ị ấ ử ụ b m t ho c b trang thông tin c a Vi ủ ệ ỉ ị ạ ướ M t s m ng mang đ a ch IP c a Vi t Nam ng, vi rút, th rác phát tán m nh. h ệ ử ị ố ế ấ do phát tán vi rút hay th rácư ị ấ , c m giao d ch đi n t … ả ớ còn nhi u s h trong đ m i 80% các trang tin đi n t Theo kh o sát s b có t ượ ế ế ệ ố ề ả c b o an ninh thông tin, nhi u h th ng thông tin còn có khi m khuy t ch a đ ưở ự ố ế ả ứ ậ ng c p nh t và quan tâm đúng m c nên đã gây ra nh ng s c đáng ti c nh h ụ ươ ệ ử ớ và các hình th c ng d ng i các d ch v hành chính đi n t t , th ệ ạ ứ ề ậ t h i công ngh thông tin khác. Nh n th c v nguy c m t an ninh thông tin và thi ạ ề khi x y ra s c m ng c a nhi u c quan, t ch c và doanh nghi p còn nhi u h n ch .ế
ườ ả ạ
ế ậ ơ
ấ ộ ưở ủ ộ ư ổ ố ả nh t là c a các c quan nhà ễ ng B B u chính, Vi n c, t
ệ ơ ả ể ng đ m b o an ninh thông tin trên Internet, h n ch h u qu Đ tăng c ệ ử ố ớ ấ ể ả x u có th x y ra đ i v i các trang thông tin đi n t ứ ướ n ch c và doanh nghi p trên toàn qu c, B tr ầ thông yêu c u các c quan, t ệ ổ ứ ch c và doanh nghi p:
ỉ ấ
ậ ệ ậ ề ư ệ ử ả ậ ị
ễ ệ ề ả ạ ộ ự ầ
ộ ư ướ ễ ộ ơ
ủ ề ủ ậ 1. Nghiêm ch nh ch p hành pháp lu t v b u chính, vi n thông và Internet, ả ; có trách nhi m đ m b o an ninh Lu t Công ngh thông tin, Lu t Giao d ch đi n t ả ệ thông tin trong ho t đ ng Internet; th c hi n các yêu c u v đ m b o an ninh thông ẩ c có th m tin c a B B u chính, Vi n thông, B Công an và các c quan nhà n ị quy n theo quy đ nh c a pháp lu t.
ổ ứ ạ ộ ạ ả ơ 2. Các c quan, t ch c tham gia ho t đ ng trên m ng Internet ph i:
ụ ệ ư ế ị
a) Rà soát, ki m tra, đánh giá các h th ng thi ấ
ệ ố ệ
ụ ệ ố ế ố ạ ử ụ ệ ướ ữ t b ph c v vi c l u tr , ả i thông tin; đánh giá hi n tr ng các h th ng b o v và các c, tên
ệ ề ả ể ề ả cung c p và truy n t ả ả bi n pháp đ m b o an ninh thông tin. ể ả mi n “.vn” đ đ m b o an toàn cho trang thông tin đi n t Ư u tiên s d ng các k t n i trong n ệ ử.
ự ả
ế ả b) Xây d ng quy trình và quy ch đ m b o an ninh thông tin cho các h ả ẩ
ố ả ả ế ườ ụ ả ả ợ ự ố. ệ th ng thông tin, tham kh o các chu n qu n lý an toàn TCVN 7562, ISO 27001. Đ m b o kh năng truy v t và khôi ph c thông tin trong tr ng h p có s c
ườ ữ ứ ổ
c) Th ụ ố ợ ậ ớ ơ ệ ạ ậ ả ả ấ ch c cung c p ng xuyên ph i h p v i c quan h u quan và các t ấ ớ ị d ch v an toàn m ng c p nh t các bi n pháp đ m b o an ninh thông tin m i nh t.
ườ
ượ ợ ụ ề ả ể i d ng ho c đ c l
ợ ụ ệ ế ị t b thu c quy n qu n lý; không đ i d ng gây m t tr t t an toàn xã h i; các h th ng thi
ẽ i khác l ư ệ ố ị ử ụ ộ ủ ạ ạ ễ 3. Các doanh nghi p vi n thông và Internet tăng c ộ ặ ch t ch các trang thi ấ ậ ự ườ ng ề m m đ a vào s d ng trên m ng Internet tuân th theo quy đ nh t ng ki m tra, giám sát ể ặ ế ị ầ t b , các ph n ụ i m c 2b.
ụ ệ ấ ị (hosting, ị 4. Các doanh nghi p cung c p d ch v giá tr gia tăng trên Internet
ệ ả ả ả mail, FTP…) ph i có các bi n pháp đ m b o an ninh thông tin.
ơ ầ ị
Ứ ứ ươ ề ễ
ơ ấ ự ố 5. Các đ n v , cá nhân c n thông báo s c và nguy c m t an toàn thông tin ẩ ấ ng và v Trung tâm ng c u kh n c p ộ ư ở ư ệ ở ị ự ễ đ a ph ộ t Nam (VNCERT) tr c thu c B B u chính Vi n thông. ề v các s B u chính Vi n thông máy tính Vi
ổ ứ ạ ộ ạ
6. Các t ị ấ
ứ ệ
ự ứ ự ố ạ ể ả ớ
ệ ự ề ở Vi ự ả ạ ơ ấ ệ ạ ơ ị ệ ặ ch c, doanh nghi p tham gia ho t đ ng trên m ng Internet ho c ố ủ ạ ả ụ cung c p d ch v an toàn an ninh m ng ph i nghiêm túc th c hi n s đi u ph i c a ạ ộ Trung tâm VNCERT trong ho t đ ng ng c u s c m ng Internet t Nam, ệ ợ h p tác v i Trung tâm VNCERT trong vi c ki m tra đánh giá năng l c đ m b o an ấ toàn m ng trong đ n v mình khi có d u hi u hay nguy c m t an toàn m ng.
ộ ư ứ
ễ ố ợ ộ ộ ệ
ị ự ử ấ ơ ệ ố ớ ấ ế ệ ệ ạ
ụ ầ ổ ứ ậ ề ơ ệ 7. Các đ n v tr c thu c B B u chính, Vi n thông theo ch c năng và nhi m ấ ự ụ v có trách nhi m c cán b có năng l c ph i h p v i VNCERT trong vi c đ u ạ tranh phòng ch ng t n công trên m ng; ti n hành hu n luy n nghi p v , đào t o ậ c p nh t v an ninh thông tin cho các c quan, t ch c và cá nhân có nhu c u.
ậ
ạ ệ ố ơ ủ ự
ụ ạ
ế ự ễ ủ ồ ưỡ ổ ứ ườ ệ
ch c và doanh nghi p; tăng c ả ệ ề ồ
ơ ứ ủ ộ ễ ậ ạ ộ ể 8. Trung tâm VNCERT nhanh chóng tri n khai h th ng thu th p thông tin và ớ ố ợ ư ấ v n qua m ng Internet; ch trì ph i h p v i các c quan liên quan xây d ng và t ứ ệ ạ ể tri n khai k ho ch đào t o b i d ng nghi p v an toàn thông tin đáp ng nhu ầ ng công tác tuyên c u th c ti n c a các c quan, t ả ề truy n nâng cao nh n th c c a c ng đ ng v trách nhi m đ m b o an ninh thông tin trong các ho t đ ng vi n thông và Internet.
ệ
9. Trung tâm Internet Vi ề ả ị
ố ệ ố ị ứ ề ơ
ề ề ấ ị ệ ả ườ t Nam (VNNIC) có trách nhi m tăng c ng qu n lý ả ườ ỉ ị ng b o đ m an toàn an tên mi n qu c gia “.vn”, đ a ch IP theo quy đ nh; tăng c ớ ố ợ ố ủ ninh cho h th ng máy ch tên mi n qu c gia; ph i h p v i các đ n v ch c năng ầ . ỉ cung c p các thông tin v tên mi n đ a ch theo yêu c u
ễ ườ ở ư ả
10. Các S B u chính, Vi n thông tăng c ả ng công tác qu n lý nhà n ượ ạ ộ ề ẩ
ẫ ễ ệ
ạ ậ ề ư ễ ệ ỉ ị
ử ế ẩ ạ ị
ứ ự ệ ạ ộ
ự ệ ầ ướ ề c v ả c giao; đ m b o an ninh thông tin trong ho t đ ng Internet theo th m quy n đ ướ ị h ng d n các doanh nghi p vi n thông và Internet, các đ i lý Internet trên đ a bàn ủ ự th c hi n nghiêm ch nh các quy đ nh c a pháp lu t v b u chính, vi n thông và ể ờ Internet; đ y m nh công tác thanh tra, ki m tra và x lý k p th i, kiên quy t các vi ứ ổ ề ph m v an ninh thông tin; ki n toàn t ch c, nâng cao năng l c cán b đáp ng yêu c u th c hi n.
ơ ơ ộ ở ư ộ ng các c quan, đ n v tr c thu c B , S B u chính, Vi n thông, c
ạ ộ
Th tr ổ ứ ệ ự ả ự ử ế ệ ị ỉ
ướ ễ ắ ng m c phát sinh, báo cáo B B u chính, Vi n thông xem xét gi
ễ ơ ị ự ủ ưở ể ổ ứ ệ ạ ch c, tri n quan, t ch c tham gia ho t đ ng trên m ng Internet có trách nhi m t ề ộ ư khai th c hi n Ch th này và g i báo cáo k t qu th c hi n v B B u chính, ố ệ ự ễ Vi n thông (Trung tâm VNCERT) vào cu i Quý I/2007; trong quá trình th c hi n, ả ộ ư ế i n u có v quy t.ế
Ứ ấ ể ệ t Nam có trách nhi m ki m tra,
Trung tâm ng c u kh n c p máy tính Vi ỉ ố ẩ ị ự ệ ệ ệ ứ ộ ưở đôn đ c vi c th c hi n Ch th này và báo cáo B tr ng./.
NG B TR
ỗ Ộ ƯỞ (Đã ký) Đ Trung Tá