Clause-level cross-check
Compare legal documents side by side with citations, lifecycle links, and section alignment.
This compare mode helps verify how an amended, cited, or related document maps onto another record in the local corpus. It uses explicit citations first, then section label and content alignment as fallback.
Left document
Ban hành Quy chế bảo đảm an toàn thông tin mạng trong hoạt động ứng dụng công nghệ thông tin của các cơ quan nhà nước trên địa bàn tỉnh An Giang
67/2017/QĐ-UBND
Right document
Về bảo đảm an toàn hệ thống thông tin theo cấp độ
85/2016/NĐ-CP
Aligned sections
Cross-check map
Left
Tiêu đề
Ban hành Quy chế bảo đảm an toàn thông tin mạng trong hoạt động ứng dụng công nghệ thông tin của các cơ quan nhà nước trên địa bàn tỉnh An Giang
Open sectionRight
Tiêu đề
Về bảo đảm an toàn hệ thống thông tin theo cấp độ
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Về bảo đảm an toàn hệ thống thông tin theo cấp độ
- Ban hành Quy chế bảo đảm an toàn thông tin mạng trong hoạt động ứng dụng công nghệ thông tin của các cơ quan nhà nước trên địa bàn tỉnh An Giang
Left
Điều 1.
Điều 1. Ban hành kèm theo Quyết định này Quy chế bảo đảm an toàn thông tin mạng trong hoạt động ứng dụng công nghệ thông tin của các cơ quan nhà nước trên địa bàn tỉnh An Giang.
Open sectionRight
Điều 1.
Điều 1. Phạm vi điều chỉnh Nghị định này quy định chi tiết về tiêu chí, thẩm quyền, trình tự, thủ tục xác định cấp độ an toàn hệ thống thông tin và trách nhiệm bảo đảm an toàn hệ thống thông tin theo từng cấp độ.
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 1. Phạm vi điều chỉnh
- Nghị định này quy định chi tiết về tiêu chí, thẩm quyền, trình tự, thủ tục xác định cấp độ an toàn hệ thống thông tin và trách nhiệm bảo đảm an toàn hệ thống thông tin theo từng cấp độ.
- Điều 1. Ban hành kèm theo Quyết định này Quy chế bảo đảm an toàn thông tin mạng trong hoạt động ứng dụng công nghệ thông tin của các cơ quan nhà nước trên địa bàn tỉnh An Giang.
Left
Điều 2.
Điều 2. Quyết định này có hiệu lực kể từ ngày 24 tháng 10 năm 2017 và thay thế Quyết định số 49/2013/QĐ-UBND ngày 31 tháng 12 năm 2013 của Ủy ban nhân dân tỉnh ban hành Quy chế bảo đảm an toàn thông tin số trong hoạt động của cơ quan nhà nước trên địa bàn tỉnh An Giang.
Open sectionRight
Điều 2.
Điều 2. Đối tượng áp dụng Nghị định này áp dụng đối với cơ quan, tổ chức, cá nhân tham gia hoặc có liên quan đến hoạt động xây dựng, thiết lập, quản lý, vận hành, nâng cấp, mở rộng hệ thống thông tin tại Việt Nam phục vụ ứng dụng công nghệ thông tin trong hoạt động của cơ quan, tổ chức nhà nước, ứng dụng công nghệ thông tin trong việc...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 2. Đối tượng áp dụng
- Nghị định này áp dụng đối với cơ quan, tổ chức, cá nhân tham gia hoặc có liên quan đến hoạt động xây dựng, thiết lập, quản lý, vận hành, nâng cấp, mở rộng hệ thống thông tin tại Việt Nam phục vụ ứn...
- Khuyến khích tổ chức, cá nhân liên quan khác áp dụng các quy định tại Nghị định này để bảo vệ hệ thống thông tin.
- Quyết định này có hiệu lực kể từ ngày 24 tháng 10 năm 2017 và thay thế Quyết định số 49/2013/QĐ-UBND ngày 31 tháng 12 năm 2013 của Ủy ban nhân dân tỉnh ban hành Quy chế bảo đảm an toàn thông ti...
Left
Điều 3.
Điều 3. Chánh Văn phòng Ủy ban nhân dân tỉnh, Giám đốc Sở Thông tin và Truyền thông, Giám đốc các sở, ban, ngành, Chủ tịch Ủy ban nhân dân các huyện, thị xã, thành phố có trách nhiệm thi hành Quyết định này./. Nơi nhận : - VP. Chính phủ (HN - TPHCM); - Bộ Thông tin và Truyền thông; - Cục Kiểm tra văn bản - Bộ Tư pháp; - TT: TU, HĐND tỉ...
Open sectionRight
Điều 3.
Điều 3. Giải thích từ ngữ Trong Nghị định này, các từ ngữ dưới đây được hiểu như sau: 1. Chủ quản hệ thống thông tin là cơ quan, tổ chức, cá nhân có thẩm quyền quản lý trực tiếp đối với hệ thống thông tin. Đối với cơ quan, tổ chức nhà nước, chủ quản hệ thống thông tin là các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Ủy ban nhân dâ...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 3. Giải thích từ ngữ
- Trong Nghị định này, các từ ngữ dưới đây được hiểu như sau:
- Chủ quản hệ thống thông tin là cơ quan, tổ chức, cá nhân có thẩm quyền quản lý trực tiếp đối với hệ thống thông tin.
- Điều 3. Chánh Văn phòng Ủy ban nhân dân tỉnh, Giám đốc Sở Thông tin và Truyền thông, Giám đốc các sở, ban, ngành, Chủ tịch Ủy ban nhân dân các huyện, thị xã, thành phố có trách nhiệm thi hành Quyết...
- - VP. Chính phủ (HN - TPHCM);
- - Bộ Thông tin và Truyền thông;
Left
Chương I
Chương I QUY ĐỊNH CHUNG
Open sectionRight
Chương I
Chương I NHỮNG QUY ĐỊNH CHUNG
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Left: QUY ĐỊNH CHUNG Right: NHỮNG QUY ĐỊNH CHUNG
Left
Điều 1.
Điều 1. Phạm vi điều chỉnh 1. Quy chế này quy định bảo đảm an toàn thông tin mạng, bao gồm: Bảo vệ thông tin cá nhân; bảo vệ hệ thống thông tin mạng; giám sát an toàn hệ thống thông tin; ngăn chặn xung đột thông tin trên mạng; đảm bảo an toàn thông tin nội bộ; quy trình ứng cứu, khắc phục sự cố mạng; quản lý và sử...
Open sectionRight
Điều 1.
Điều 1. Phê duyệt cấp độ an toàn hệ thống thông tin đối với (Tên hệ thống thông tin) cụ thể như sau: 1. Thông tin chung a) Tên hệ thống thông tin: b) Đơn vị vận hành hệ thống thông tin: c) Địa chỉ: 2. Cấp độ an toàn hệ thống thông tin: (cấp độ) 3. Phương án bảo đảm an toàn thông tin: a) Phương án bảo đảm an toàn thông tin trong thiết k...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 1. Phê duyệt cấp độ an toàn hệ thống thông tin đối với (Tên hệ thống thông tin) cụ thể như sau:
- 1. Thông tin chung
- b) Đơn vị vận hành hệ thống thông tin:
- Điều 1. Phạm vi điều chỉnh
- 1. Quy chế này quy định bảo đảm an toàn thông tin mạng, bao gồm: Bảo vệ thông tin cá nhân
- ngăn chặn xung đột thông tin trên mạng
- Left: bảo vệ hệ thống thông tin mạng Right: a) Tên hệ thống thông tin:
- Left: giám sát an toàn hệ thống thông tin Right: 2. Cấp độ an toàn hệ thống thông tin: (cấp độ)
- Left: đảm bảo an toàn thông tin nội bộ Right: 3. Phương án bảo đảm an toàn thông tin:
Left
Điều 2.
Điều 2. Đối tượng áp dụng 1. Các sở, ban, ngành cấp tỉnh; các đơn vị sự nghiệp công lập trực thuộc UBND tỉnh; UBND các huyện, thị xã, thành phố; UBND các xã, phường, thị trấn trên địa bàn tỉnh (gọi tắt là các cơ quan, đơn vị). 2. Cán bộ, công chức, viên chức, người lao động (gọi tắt là cán bộ, công chức) và các tổ chức, cá nhân c...
Open sectionRight
Điều 2.
Điều 2. Tổ chức thực hiện 1. Cơ quan (Tên đơn vị đề nghị) chịu trách nhiệm: a) Thực hiện trách nhiệm bảo đảm an toàn hệ thống thông tin mình quản lý theo các quy định tại Điều 22 Nghị định này. b) Các nội dung khác (nếu có). 2. Trách nhiệm của các cơ quan liên quan khác (nếu có).
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 2. Tổ chức thực hiện
- 1. Cơ quan (Tên đơn vị đề nghị) chịu trách nhiệm:
- a) Thực hiện trách nhiệm bảo đảm an toàn hệ thống thông tin mình quản lý theo các quy định tại Điều 22 Nghị định này.
- Điều 2. Đối tượng áp dụng
- 1. Các sở, ban, ngành cấp tỉnh; các đơn vị sự nghiệp công lập trực thuộc UBND tỉnh; UBND các huyện, thị xã, thành phố; UBND các xã, phường, thị trấn trên địa bàn tỉnh (gọi tắt là các cơ quan, đơn vị).
- Cán bộ, công chức, viên chức, người lao động (gọi tắt là cán bộ, công chức) và các tổ chức, cá nhân có liên quan tham gia vận hành, khai thác các hệ thống thông tin tại cơ quan, đơn vị quy đị...
Left
Điều 3.
Điều 3. Nguyên tắc bảo đảm an toàn thông tin mạng 1. Các cơ quan, tổ chức, cá nhân và cán bộ, công chức chịu trách nhiệm trước pháp luật về nội dung thông tin đã chuyển đi trên mạng nội bộ (LAN), mạng truyền số liệu chuyên dùng của các cơ quan Đảng và Nhà nước (mạng WAN) và mạng Internet. 2. Tuân thủ các nguyên tắc, các tiêu chuẩn,...
Open sectionRight
Điều 3.
Điều 3. Điều khoản th i hành 1. Cơ quan (Tên đơn vị đề xuất) và các cơ quan liên quan khác chịu trách nhiệm thi hành Quyết định này. 2. Đơn vị chuyên trách về an toàn thông tin chịu trách nhiệm kiểm tra, giám sát việc thực hiện Quyết định này báo cáo cơ quan (Chủ quản hệ thống thông tin) theo quy định của pháp luật./. Nơi nhận: -………….....
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 3. Điều khoản th i hành
- 1. Cơ quan (Tên đơn vị đề xuất) và các cơ quan liên quan khác chịu trách nhiệm thi hành Quyết định này.
- 2. Đơn vị chuyên trách về an toàn thông tin chịu trách nhiệm kiểm tra, giám sát việc thực hiện Quyết định này báo cáo cơ quan (Chủ quản hệ thống thông tin) theo quy định của pháp luật./.
- Các cơ quan, tổ chức, cá nhân và cán bộ, công chức chịu trách nhiệm trước pháp luật về nội dung thông tin đã chuyển đi trên mạng nội bộ (LAN), mạng truyền số liệu chuyên dùng của các cơ quan Đản...
- 2. Tuân thủ các nguyên tắc, các tiêu chuẩn, quy chuẩn kỹ thuật về bảo mật, an toàn thông tin số
- chấp hành hướng dẫn của cơ quan chuyên môn quản lý nhà nước về thông tin và truyền thông về các giải pháp, biện pháp, kỹ thuật về quản lý, bảo mật, an toàn thông tin số.
- Left: Điều 3. Nguyên tắc bảo đảm an toàn thông tin mạng Right: Về việc phê duyệt phương án bảo đảm an toàn thông tin
Left
Chương II
Chương II NỘI DUNG BẢO ĐẢM AN TOÀN THÔNG TIN MẠNG
Open sectionRight
Chương II
Chương II TIÊU CHÍ XÁC ĐỊNH CẤP ĐỘ
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- TIÊU CHÍ XÁC ĐỊNH CẤP ĐỘ
- NỘI DUNG BẢO ĐẢM AN TOÀN THÔNG TIN MẠNG
Left
Điều 4.
Điều 4. Bảo vệ thông tin cá nhân 1. Cán bộ, công chức có trách nhiệm tự bảo vệ thông tin cá nhân của mình và tuân thủ các quy định tại khoản 1, khoản 2 Điều 10; khoản 1, khoản 4 Điều 16; khoản 3 Điều 17; khoản 1 Điều 18 Luật an toàn thông tin mạng và trong các văn bản pháp luật có liên quan. Khi sử dụng, khai thác các hệ thống thông...
Open sectionRight
Điều 4.
Điều 4. Nguyên tắc bảo đảm an toàn hệ thống thông tin theo cấp độ 1. Việc bảo đảm an toàn hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện thường xuyên, liên tục từ khâu thiết kế, xây dựng, vận hành đến khi hủy bỏ; tuân thủ theo tiêu chuẩn, quy chuẩn kỹ thuật. 2. Việc bảo đảm an toàn hệ thống thông tin...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 4. Nguyên tắc bảo đảm an toàn hệ thống thông tin theo cấp độ
- 1. Việc bảo đảm an toàn hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện thường xuyên, liên tục từ khâu thiết kế, xây dựng, vận hành đến khi hủy bỏ
- tuân thủ theo tiêu chuẩn, quy chuẩn kỹ thuật.
- Điều 4. Bảo vệ thông tin cá nhân
- 1. Cán bộ, công chức có trách nhiệm tự bảo vệ thông tin cá nhân của mình và tuân thủ các quy định tại khoản 1, khoản 2 Điều 10
- khoản 1, khoản 4 Điều 16
Left
Điều 5.
Điều 5. Quy định bảo vệ hệ thống thông tin mạng 1. Đối với các cơ quan nhà nước: a) Trang bị đầy đủ các kiến thức bảo mật cơ bản cho cán bộ, công chức trước khi cho phép truy nhập và sử dụng hệ thống thông tin; b) Phân công cán bộ, công chức chuyên trách hoặc phụ trách CNTT, để quản lý kỹ thuật nghiệp vụ về an toàn thông ti...
Open sectionRight
Điều 9.
Điều 9. Tiêu chí xác định cấp độ 3 Hệ thống thông tin cấp độ 3 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh khi bị phá hoại sẽ làm tổn hại tới quốc phòng, an ninh quốc gia. 2. Hệ thống thông tin phục vụ người dân, doanh ng...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 9. Tiêu chí xác định cấp độ 3
- Hệ thống thông tin cấp độ 3 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau:
- 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh khi bị phá hoại sẽ làm tổn hại tới quốc phòng, an ninh quốc gia.
- Điều 5. Quy định bảo vệ hệ thống thông tin mạng
- 1. Đối với các cơ quan nhà nước:
- a) Trang bị đầy đủ các kiến thức bảo mật cơ bản cho cán bộ, công chức trước khi cho phép truy nhập và sử dụng hệ thống thông tin;
Left
Điều 6.
Điều 6. Giám sát an toàn hệ thống thông tin mạng 1. Đối với các cơ quan, đơn vị: Tổ chức thực hiện việc giám sát an toàn hệ thống thông tin của cơ quan, đơn vị trực tiếp quản lý. Nội dung và đối tượng giám sát thực hiện theo quy định tại các khoản 1, 2 Điều 24 của Luật an toàn thông tin mạng; thực hiện việc lưu trữ nhật ký tình trạng h...
Open sectionRight
Điều 6.
Điều 6. Phân loại thông tin và hệ thống thông tin 1. Thông tin xử lý thông qua hệ thống thông tin được phân loại theo thuộc tính bí mật như sau: a) Thông tin công cộng là thông tin trên mạng của một tổ chức, cá nhân được công khai cho tất cả các đối tượng mà không cần xác định danh tính, địa chỉ cụ thể của các đối tượng đó; b) Thông ti...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- 1. Thông tin xử lý thông qua hệ thống thông tin được phân loại theo thuộc tính bí mật như sau:
- a) Thông tin công cộng là thông tin trên mạng của một tổ chức, cá nhân được công khai cho tất cả các đối tượng mà không cần xác định danh tính, địa chỉ cụ thể của các đối tượng đó;
- b) Thông tin riêng là thông tin trên mạng của một tổ chức, cá nhân mà tổ chức, cá nhân đó không công khai hoặc chỉ công khai cho một hoặc một nhóm đối tượng đã được xác định danh tính, địa chỉ cụ thể;
- 1. Đối với các cơ quan, đơn vị:
- Tổ chức thực hiện việc giám sát an toàn hệ thống thông tin của cơ quan, đơn vị trực tiếp quản lý. Nội dung và đối tượng giám sát thực hiện theo quy định tại các khoản 1, 2 Điều 24 của Luật an toàn...
- thực hiện việc lưu trữ nhật ký tình trạng hoạt động của các hệ thống thông tin tại các máy chủ trong thời gian ít nhất là 30 ngày để phục vụ các công tác đảm bảo an toàn thông tin mạng.
- Left: Điều 6. Giám sát an toàn hệ thống thông tin mạng Right: Điều 6. Phân loại thông tin và hệ thống thông tin
Left
Điều 7.
Điều 7. Ngăn chặn xung đột thông tin trên mạng 1. Đối với các cơ quan, đơn vị chủ quản trực tiếp các hệ thống thông tin: a) Quản lý chặt chẽ các tài khoản đã cung cấp cho người dùng và hệ thống thông tin do mình quản lý. không để các phần tử xấu lợi dụng hệ thống thông tin để thâm nhập, truy cập trái phép vào các Trung tâm đang q...
Open sectionRight
Điều 7.
Điều 7. Tiêu chí xác định cấp độ 1 Hệ thống thông tin cấp độ 1 là hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và chỉ xử lý thông tin công cộng.
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 7. Tiêu chí xác định cấp độ 1
- Hệ thống thông tin cấp độ 1 là hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và chỉ xử lý thông tin công cộng.
- Điều 7. Ngăn chặn xung đột thông tin trên mạng
- 1. Đối với các cơ quan, đơn vị chủ quản trực tiếp các hệ thống thông tin:
- a) Quản lý chặt chẽ các tài khoản đã cung cấp cho người dùng và hệ thống thông tin do mình quản lý.
Left
Điều 8.
Điều 8. Xây dựng quy chế bảo đảm an toàn thông tin nội bộ Trên cơ sở quy chế này và hướng dẫn của Bộ, Ngành Trung ương, các sở, ban, ngành cấp tỉnh, UBND các huyện, thị xã, thành phố ban hành quy chế bảo đảm an toàn thông tin nội bộ tại cơ quan, địa phương quy định rõ các vấn đề cơ bản sau: 1. Phân công cụ thể cán bộ, cô...
Open sectionRight
Điều 8.
Điều 8. Tiêu chí xác định cấp độ 2 Hệ thống thông tin cấp độ 2 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và có xử lý thông tin riêng, thông tin cá nhân của người sử dụng nhưng không xử lý thông tin bí mật nhà nước. 2. Hệ thống thông tin phục vụ ng...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 8. Tiêu chí xác định cấp độ 2
- Hệ thống thông tin cấp độ 2 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau:
- 1. Hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và có xử lý thông tin riêng, thông tin cá nhân của người sử dụng nhưng không xử lý thông tin bí mật nhà nước.
- Điều 8. Xây dựng quy chế bảo đảm an toàn thông tin nội bộ
- Trên cơ sở quy chế này và hướng dẫn của Bộ, Ngành Trung ương, các sở, ban, ngành cấp tỉnh, UBND các huyện, thị xã, thành phố ban hành quy chế bảo đảm an toàn thông tin nội bộ tại cơ qua...
- 1. Phân công cụ thể cán bộ, công chức chuyên trách CNTT, số điện thoại liên hệ khi có sự cố về an toàn thông tin;
Left
Điều 9.
Điều 9. Quy trình phối hợp ứng cứu sự cố mạng bảo đảm an toàn thông tin số trên địa bàn tỉnh 1. Quy trình xử lý khẩn cấp: Khi phát hiện hệ thống có nguy cơ mất an toàn thông tin như: hệ thống hoạt động chậm bất thường, không truy cập được hệ thống ứng dụng, nội dung cổng (trang) thông tin điện tử hoặc giao diện ứng dụng bị thay đổi, ca...
Open sectionRight
Điều 19.
Điều 19. Phương án bảo đảm an toàn hệ thống thông tin theo cấp độ 1. Phương án bảo đảm an toàn hệ thống thông tin phải đáp ứng yêu cầu cơ bản trong tiêu chuẩn, quy chuẩn kỹ thuật về bảo đảm an toàn hệ thống thông tin theo cấp độ. 2. Phương án bảo đảm an toàn hệ thống thông tin bao gồm các nội dung sau đây: a) Bảo đảm an toàn hệ thống t...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- 1. Phương án bảo đảm an toàn hệ thống thông tin phải đáp ứng yêu cầu cơ bản trong tiêu chuẩn, quy chuẩn kỹ thuật về bảo đảm an toàn hệ thống thông tin theo cấp độ.
- 2. Phương án bảo đảm an toàn hệ thống thông tin bao gồm các nội dung sau đây:
- a) Bảo đảm an toàn hệ thống thông tin trong khâu thiết kế, xây dựng;
- 1. Quy trình xử lý khẩn cấp:
- Khi phát hiện hệ thống có nguy cơ mất an toàn thông tin như:
- hệ thống hoạt động chậm bất thường, không truy cập được hệ thống ứng dụng, nội dung cổng (trang) thông tin điện tử hoặc giao diện ứng dụng bị thay đổi, các sự cố khác có liên quan,… thực hiện...
- Left: Điều 9. Quy trình phối hợp ứng cứu sự cố mạng bảo đảm an toàn thông tin số trên địa bàn tỉnh Right: Điều 19. Phương án bảo đảm an toàn hệ thống thông tin theo cấp độ
- Left: a) Đơn vị vận hành hệ thống thông tin: Right: b) Bảo đảm an toàn hệ thống thông tin trong quá trình vận hành;
Left
Điều 11.
Điều 11. Mua sắm, trang bị máy tính, thiết bị công nghệ thông tin có liên quan đến an toàn thông tin mạng 1. Trong quá trình mua sắm trang thiết bị cho hệ thống, các cơ quan, đơn vị cần tuân thủ quy định tại Thông tư số 47/2016/TT-BTTTT ngày 26/12/2016 của Bộ trưởng Bộ Thông tin và Truyền thông Quy định chi tiết về ưu tiên đầu t...
Open sectionRight
Điều 11.
Điều 11. Tiêu chí xác định cấp độ 5 Hệ thống thông tin cấp độ 5 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh, khi bị phá hoại sẽ làm tổn hại đặc biệt nghiêm trọng tới quốc phòng, an ninh quốc gia. 2. Hệ thống thông tin phụ...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 11. Tiêu chí xác định cấp độ 5
- Hệ thống thông tin cấp độ 5 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau:
- 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh, khi bị phá hoại sẽ làm tổn hại đặc biệt nghiêm trọng tới quốc phòng, an ninh quốc gia.
- Điều 11. Mua sắm, trang bị máy tính, thiết bị công nghệ thông tin có liên quan đến an toàn thông tin mạng
- Trong quá trình mua sắm trang thiết bị cho hệ thống, các cơ quan, đơn vị cần tuân thủ quy định tại Thông tư số 47/2016/TT-BTTTT ngày 26/12/2016 của Bộ trưởng Bộ Thông tin và Truyền thông Quy...
- 2. Việc đầu tư mua sắm các thiết bị, máy tính phải có ý kiến thẩm định chuyên môn của Sở Thông tin và Truyền thông, căn cứ theo các quy định tài chính, quy định an toàn thông tin của ngành do các c...
Left
Điều 12.
Điều 12. Mạng truyền số liệu chuyên dùng 1. Các cơ quan, đơn vị sử dụng mạng truyền số liệu chuyên dùng trong việc trao đổi thông tin, truy cập internet, liên thông văn bản trên phần mềm quản lý văn bản nhằm đảm bảo an toàn thông tin tại cơ quan, đơn vị. 2. Đối với các cơ quan, đơn vị đã được kết nối sử d...
Open sectionRight
Điều 12.
Điều 12. Thẩm quyền thẩm định và phê duyệt cấp độ 1. Đối với hệ thống thông tin được đề xuất là cấp độ 1 hoặc cấp độ 2: Đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin thực hiện thẩm định, phê duyệt hồ sơ đề xuất cấp độ đối với hệ thống thông tin được đề xuất là cấp độ 1 hoặc cấp độ 2. 2. Đối với hệ thống thông...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- 1. Đối với hệ thống thông tin được đề xuất là cấp độ 1 hoặc cấp độ 2:
- Đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin thực hiện thẩm định, phê duyệt hồ sơ đề xuất cấp độ đối với hệ thống thông tin được đề xuất là cấp độ 1 hoặc cấp độ 2.
- 2. Đối với hệ thống thông tin được đề xuất là cấp độ 3:
- Các cơ quan, đơn vị sử dụng mạng truyền số liệu chuyên dùng trong việc trao đổi thông tin, truy cập internet, liên thông văn bản trên phần mềm quản lý văn bản nhằm đảm bảo an toa...
- Đối với các cơ quan, đơn vị đã được kết nối sử dụng mạng truyền số liệu chuyên dùng nhưng vẫn kết nối sử dụng thêm đường truyền công cộng để truy cập internet khi xảy ra s...
- 3. Các cơ quan, đơn vị sử dụng mạng truyền số liệu chuyên dùng thông báo sự cố đường truyền về Sở Thông tin và Truyền thông để được hỗ trợ khắc phục kịp thời.
- Left: Điều 12. Mạng truyền số liệu chuyên dùng Right: Điều 12. Thẩm quyền thẩm định và phê duyệt cấp độ
Left
Chương III
Chương III TRÁCH NHIỆM ĐẢM BẢO AN TOÀN THÔNG TIN MẠNG
Open sectionRight
Chương III
Chương III THẨM QUYỀN, TRÌNH TỰ, THỦ TỤC XÁC ĐỊNH CẤP ĐỘ
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- THẨM QUYỀN, TRÌNH TỰ, THỦ TỤC XÁC ĐỊNH CẤP ĐỘ
- TRÁCH NHIỆM ĐẢM BẢO AN TOÀN THÔNG TIN MẠNG
Left
Điều 14.
Điều 14. Trách nhiệm của t ổ chức, cá nhân bên ngoài khi tham gia sử dụng hệ thống thông tin của cơ quan nhà nước, để giao tiếp, cung cấp và trao đổi thông tin số với cơ quan nhà nước 1. Nghiêm chỉnh thi hành quy chế này và các quy định khác của pháp luật về bảo đảm an toàn thông tin mạng. 2. Khi phát hiện sự cố ảnh hưởng đến an toàn,...
Open sectionRight
Điều 14.
Điều 14. Trình tự, thủ tục xác định cấp độ đối với hệ thống thông tin đang vận hành 1. Lập hồ sơ đề xuất cấp độ: a) Đơn vị vận hành hệ thống thông tin lập hồ sơ đề xuất cấp độ theo quy định tại Điều 15 Nghị định này; b) Đối với hệ thống thông tin được đề xuất là cấp độ 1 hoặc cấp độ 2: Đơn vị vận hành hệ thống thông tin gửi hồ sơ đề xu...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 14. Trình tự, thủ tục xác định cấp độ đối với hệ thống thông tin đang vận hành
- 1. Lập hồ sơ đề xuất cấp độ:
- a) Đơn vị vận hành hệ thống thông tin lập hồ sơ đề xuất cấp độ theo quy định tại Điều 15 Nghị định này;
- Điều 14. Trách nhiệm của t ổ chức, cá nhân bên ngoài khi tham gia sử dụng hệ thống thông tin của cơ quan nhà nước, để giao tiếp, cung cấp và trao đổi thông tin số với cơ quan nhà nước
- 1. Nghiêm chỉnh thi hành quy chế này và các quy định khác của pháp luật về bảo đảm an toàn thông tin mạng.
- 2. Khi phát hiện sự cố ảnh hưởng đến an toàn, an ninh hệ thống thông tin, phải thông báo ngay với cơ quan Nhà nước, nơi tổ chức, cá nhân đang thực hiện giao tiếp.
Left
Điều 15.
Điều 15. Trách nhiệm của cán bộ, công chức trong cơ quan nhà nước 1. Nghiêm chỉnh thi hành quy chế này và các quy định khác của pháp luật về bảo đảm an toàn, an ninh thông tin. 2. Khi phát hiện sự cố ảnh hưởng đến an toàn, an ninh hệ thống thông tin, phải thông báo ngay đến cán bộ, công chức chuyên trách CNTT của đơn vị. 3. Các t...
Open sectionRight
Điều 15.
Điều 15. Hồ sơ đề xuất cấp độ Hồ sơ đề xuất cấp độ bao gồm: 1. Tài liệu mô tả, thuyết minh tổng quan về hệ thống thông tin. 2. Tài liệu thiết kế là một trong những tài liệu sau: a) Đối với dự án đầu tư xây dựng mới hoặc mở rộng, nâng cấp hệ thống thông tin: Thiết kế sơ bộ hoặc tài liệu có giá trị tương đương; b) Đối với hệ thống thông...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 15. Hồ sơ đề xuất cấp độ
- Hồ sơ đề xuất cấp độ bao gồm:
- 1. Tài liệu mô tả, thuyết minh tổng quan về hệ thống thông tin.
- Điều 15. Trách nhiệm của cán bộ, công chức trong cơ quan nhà nước
- 1. Nghiêm chỉnh thi hành quy chế này và các quy định khác của pháp luật về bảo đảm an toàn, an ninh thông tin.
- 2. Khi phát hiện sự cố ảnh hưởng đến an toàn, an ninh hệ thống thông tin, phải thông báo ngay đến cán bộ, công chức chuyên trách CNTT của đơn vị.
Left
Điều 16.
Điều 16. Trách nhiệm của các cơ quan Nhà nước trên địa bàn tỉnh 1. Cơ quan nhà nước có bị sự cố về an toàn thông tin, thực hiện theo nội dung quy định tại khỏan 1 Điều 42 Nghị định số 64/2007/NĐ-CP. 2. Báo cáo định kỳ vào ngày 15/10 hàng năm hoặc đột xuất theo yêu cầu về Sở Thông tin và Truyền thông để tổng hợp, báo cáo Ủy ban nhân dân...
Open sectionRight
Điều 16.
Điều 16. Thẩm định hồ sơ đề xuất cấp độ 1. Nội dung thẩm định hồ sơ đề xuất cấp độ: a) Sự phù hợp về việc đề xuất cấp độ; b) Sự phù hợp của phương án bảo đảm an toàn hệ thống thông tin trong thiết kế sơ bộ, thiết kế thi công hoặc tài liệu có giá trị tương đương theo cấp độ tương ứng; c) Sự phù hợp của phương án bảo đảm an toàn hệ thống...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 16. Thẩm định hồ sơ đề xuất cấp độ
- 1. Nội dung thẩm định hồ sơ đề xuất cấp độ:
- a) Sự phù hợp về việc đề xuất cấp độ;
- Điều 16. Trách nhiệm của các cơ quan Nhà nước trên địa bàn tỉnh
- 1. Cơ quan nhà nước có bị sự cố về an toàn thông tin, thực hiện theo nội dung quy định tại khỏan 1 Điều 42 Nghị định số 64/2007/NĐ-CP.
- 2. Báo cáo định kỳ vào ngày 15/10 hàng năm hoặc đột xuất theo yêu cầu về Sở Thông tin và Truyền thông để tổng hợp, báo cáo Ủy ban nhân dân tỉnh, Bộ Thông tin và Truyền thông.
Left
Điều 17.
Điều 17. Trách nhiệm của Sở Thông tin và Truyền thông 1. Tham mưu Ủy ban nhân dân tỉnh về công tác đảm bảo an toàn thông tin trên địa bàn tỉnh và chịu trách nhiệm trước Ủy ban nhân dân tỉnh trong việc đảm bảo an toàn cho các hệ thống thông tin cấp tỉnh. 2. Xây dựng và triển khai các Kế hoạch, chương trình, dự án đầu tư, đào tạo về an t...
Open sectionRight
Điều 17.
Điều 17. Hồ sơ phê duyệt đề xuất cấp độ 1. Hồ sơ phê duyệt đề xuất cấp độ bao gồm: a) Hồ sơ đề xuất cấp độ; b) Ý kiến thẩm định của cơ quan chủ trì thẩm định đối với hệ thống thông tin đề xuất từ cấp độ 3 trở lên. 2. Thời gian xử lý hồ sơ phê duyệt cấp độ: Thời gian xử lý tối đa là 07 ngày làm việc kể từ ngày nhận đủ hồ sơ hợp lệ.
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 17. Hồ sơ phê duyệt đề xuất cấp độ
- 1. Hồ sơ phê duyệt đề xuất cấp độ bao gồm:
- a) Hồ sơ đề xuất cấp độ;
- Điều 17. Trách nhiệm của Sở Thông tin và Truyền thông
- 1. Tham mưu Ủy ban nhân dân tỉnh về công tác đảm bảo an toàn thông tin trên địa bàn tỉnh và chịu trách nhiệm trước Ủy ban nhân dân tỉnh trong việc đảm bảo an toàn cho các hệ thống thông tin cấp tỉnh.
- 2. Xây dựng và triển khai các Kế hoạch, chương trình, dự án đầu tư, đào tạo về an toàn thông tin trong ứng dụng CNTT trên địa bàn tỉnh.
Left
Điều 20.
Điều 20. Trách nhiệm của các doanh nghiệp cung cấp dịch vụ viễn thông, CNTT và Internet cho các cơ quan quản lý nhà nước trên địa bàn tỉnh 1. Đầu tư xây dựng, trang bị hạ tầng kỹ thuật đáp ứng đầy đủ các yêu cầu, tiêu chuẩn kỹ thuật theo quy định của Bộ Thông tin và Truyền thông về an ninh mạng và an toàn thông tin và các nội dung q...
Open sectionRight
Điều 20.
Điều 20. Trách nhiệm của chủ quản hệ thống thông tin 1. Người đứng đầu của cơ quan, tổ chức là chủ quản hệ thống thông tin có trách nhiệm: a) Trực tiếp chỉ đạo và phụ trách công tác bảo đảm an toàn thông tin trong hoạt động của cơ quan, tổ chức mình; b) Trong trường hợp chưa có đơn vị chuyên trách về an toàn thông tin độc lập: - Chỉ đị...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 20. Trách nhiệm của chủ quản hệ thống thông tin
- 1. Người đứng đầu của cơ quan, tổ chức là chủ quản hệ thống thông tin có trách nhiệm:
- a) Trực tiếp chỉ đạo và phụ trách công tác bảo đảm an toàn thông tin trong hoạt động của cơ quan, tổ chức mình;
- Điều 20. Trách nhiệm của các doanh nghiệp cung cấp dịch vụ viễn thông, CNTT và Internet cho các cơ quan quản lý nhà nước trên địa bàn tỉnh
- 1. Đầu tư xây dựng, trang bị hạ tầng kỹ thuật đáp ứng đầy đủ các yêu cầu, tiêu chuẩn kỹ thuật theo quy định của Bộ Thông tin và Truyền thông về an ninh mạng và an toàn thông tin và các nội dung quy...
- Phối hợp với Sở Thông tin và Truyền thông để tham gia các hoạt động điều phối, ứng cứu, khắc phục sự cố thông tin đảm bảo an toàn thông tin mạng cho các cơ quan, đơn vị trong quá trình sử dụng, kha...
Left
Điều 21.
Điều 21. Trách nhiệm của Sở Tài chính Hàng năm, căn cứ khả năng cân đối ngân sách và chế độ, tiêu chuẩn, định mức do nhà nước ban hành, tham mưu Ủy ban nhân dân tỉnh bố trí kinh phí triển khai thực hiện nhiệm vụ chuyên môn về bảo đảm an toàn, an ninh thông tin theo phân cấp hiện hành của Luật Ngân sách Nhà nước.
Open sectionRight
Điều 21.
Điều 21. Trách nhiệm của đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin 1. Tham mưu, tổ chức thực thi, đôn đốc, kiểm tra, giám sát công tác bảo đảm an toàn thông tin. 2. Thẩm định, phê duyệt hoặc cho ý kiến về mặt chuyên môn đối với hồ sơ đề xuất cấp độ theo thẩm quyền quy định tại khoản 1, khoản 2 Điều 12 và...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Điều 21. Trách nhiệm của đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin
- 1. Tham mưu, tổ chức thực thi, đôn đốc, kiểm tra, giám sát công tác bảo đảm an toàn thông tin.
- 2. Thẩm định, phê duyệt hoặc cho ý kiến về mặt chuyên môn đối với hồ sơ đề xuất cấp độ theo thẩm quyền quy định tại khoản 1, khoản 2 Điều 12 và khoản 5 Điều 15 Nghị định này.
- Điều 21. Trách nhiệm của Sở Tài chính
- Hàng năm, căn cứ khả năng cân đối ngân sách và chế độ, tiêu chuẩn, định mức do nhà nước ban hành, tham mưu Ủy ban nhân dân tỉnh bố trí kinh phí triển khai thực hiện nhiệm vụ chuyên môn về bảo đảm a...
Left
Điều 22.
Điều 22. Trách nhiệm của Sở Kế hoạch và Đầu tư Chủ trì, phối hợp các đơn vị liên quan tham mưu Ủy ban nhân dân tỉnh trình, Hội đồng nhân dân tỉnh thông qua việc phân bổ kế hoạch vốn trung hạn giai đoạn 2016-2020 và hằng năm thực hiện các dự án về bảo đảm an toàn, an ninh thông tin.
Open sectionRight
Điều 22.
Điều 22. Trách nhiệm của đơn vị vận hành hệ thống thông tin Đơn vị vận hành hệ thống thông tin có trách nhiệm: 1. Thực hiện xác định cấp độ an toàn hệ thống thông tin theo quy định tại Điều 14 Nghị định này; 2. Thực hiện bảo vệ hệ thống thông tin theo quy định của pháp luật và hướng dẫn, tiêu chuẩn, quy chuẩn an toàn thông tin; 3. Định...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- Đơn vị vận hành hệ thống thông tin có trách nhiệm:
- 1. Thực hiện xác định cấp độ an toàn hệ thống thông tin theo quy định tại Điều 14 Nghị định này;
- 2. Thực hiện bảo vệ hệ thống thông tin theo quy định của pháp luật và hướng dẫn, tiêu chuẩn, quy chuẩn an toàn thông tin;
- Chủ trì, phối hợp các đơn vị liên quan tham mưu Ủy ban nhân dân tỉnh trình, Hội đồng nhân dân tỉnh thông qua việc phân bổ kế hoạch vốn trung hạn giai đoạn 2016-2020 và hằng năm thực hiện các dự án...
- Left: Điều 22. Trách nhiệm của Sở Kế hoạch và Đầu tư Right: Điều 22. Trách nhiệm của đơn vị vận hành hệ thống thông tin
Left
Điều 23.
Điều 23. Trách nhiệm thi hành 1. Sở Thông tin và Truyền thông chủ trì, phối hợp với các sở, ban ngành, UBND các huyện, thị xã, thành phố và các đơn vị có liên quan triển khai thực hiện Quy chế này. 2. Trong quá trình thực hiện nếu có phát sinh khó khăn, vướng mắc cần sửa đổi, bổ sung các cơ quan, đơn vị kịp thời báo cáo về Sở Thông tin...
Open sectionRight
Điều 23.
Điều 23. Trách nhiệm của cơ quan quản lý nhà nước 1. Bộ Thông tin và Truyền thông có trách nhiệm: a) Thực hiện thẩm định hồ sơ đề xuất cấp độ theo thẩm quyền quy định tại điểm a khoản 3 Điều 12 Nghị định này; b) Xây dựng dự thảo tiêu chuẩn quốc gia, ban hành quy chuẩn kỹ thuật quốc gia về bảo đảm an toàn thông tin theo cấp độ; c) Hướng...
Open sectionThe aligned sections differ materially and likely need close article-by-article review.
- 1. Bộ Thông tin và Truyền thông có trách nhiệm:
- a) Thực hiện thẩm định hồ sơ đề xuất cấp độ theo thẩm quyền quy định tại điểm a khoản 3 Điều 12 Nghị định này;
- b) Xây dựng dự thảo tiêu chuẩn quốc gia, ban hành quy chuẩn kỹ thuật quốc gia về bảo đảm an toàn thông tin theo cấp độ;
- 1. Sở Thông tin và Truyền thông chủ trì, phối hợp với các sở, ban ngành, UBND các huyện, thị xã, thành phố và các đơn vị có liên quan triển khai thực hiện Quy chế này.
- 2. Trong quá trình thực hiện nếu có phát sinh khó khăn, vướng mắc cần sửa đổi, bổ sung các cơ quan, đơn vị kịp thời báo cáo về Sở Thông tin và Truyền thông tổng hợp trình UBND tỉnh xem xét, quyết đ...
- Left: Điều 23. Trách nhiệm thi hành Right: Điều 23. Trách nhiệm của cơ quan quản lý nhà nước
Unmatched right-side sections