Dự thảo Thông tư của Bộ TT&TT quy định hoạt động giám sát và cảnh báo an toàn thông tin (ATTT) mạng đang được Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) xây dựng. Văn bản này dự kiến sẽ được VNCERT trình lãnh đạo Bộ TT&TT xem xét,ẽtriểnkhaigiámsátcơsởvớihệthốngthôngtincómứcđộantoàntừcấpđộlịch thi đấu bóng đá c2 phê duyệt vào cuối tháng 10 này.
Theo dự thảo Thông tư, việc giám sát ATTT mạng phải đảm bảo các nguyên tắc: được thực hiện thường xuyên, liên tục 24 giờ trong ngày và 7 ngày trong tuần; chủ động phòng ngừa, kịp thời phát hiện, ngăn chặn sự cố ATTT mạng; đảm bảo sự ổn định, bí mật thông tin của đối tượng giám sát; có sự điều phối, kết hợp chặt chẽ giữa giám sát quốc gia và giám sát cơ sở; từng bước xây dựng khả năng liên thông giữa hệ thống xử lý quốc gia và hệ thống xử lý cơ sở, giữa điểm giám sát/hệ thống quan trắc cơ sở và hệ thống giám sát; đồng thời, hoạt động giám sát
Dự thảo Thông tư cũng nêu rõ đối tượng giám sát ATTT mạng là các hệ thống thông tin cung cấp dịch vụ cổng thông tin điện tử và các dịch vụ công trực tuyến phục vụ cho Chính phủ điện tử của các bộ, ngành, tỉnh, thành phố trực thuộc Trung ương nằm trong khung kiến trúc Chính phủ điện tử Việt Nam. Giám sát ATTT mạng được thực hiện qua 2 phương thức gồm giám sát trực tiếp và giám sát gián tiếp.
Về mô hình giám sát ATTT mạng quốc gia, dự thảo Thông tư quy định, Trung tâm giám sát ATTT mạng quốc gia được VNCERT tổ chức triển khai và vận hành để thực hiện công tác hỗ trợ giám sát ATTT mạng trên toàn quốc. Trung tâm giám sát ATTT mạng quốc gia bao gồm hệ thống giám sát trung tâm và hệ thống quan trắc cơ sở.
Đáng chú ý, về mô hình và triển khai hệ thống giám sát cơ sở, theo quy định tại dự thảo Thông tư, chủ quản các hệ thống thông tin phục vụ Chính phủ điện tử có mức độ an toàn cấp độ 3 trở lên có trách nhiệm triển khai hệ thống giám sát cơ sở để phát hiện các sự cố, dấu hiệu tấn công, nguy cơ có khả năng ảnh hưởng ATTT, hoạt động của hệ thống và khả năng cung cấp dịch vụ.
(责任编辑:Cúp C1)