Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ
Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ
Nghị định 85/2016/NĐ-CP quy định chi tiết về tiêu chí, thẩm quyền, trình tự, thủ tục xác định cấp độ an toàn hệ thống thông tin và trách nhiệm bảo đảm an toàn hệ thống thông tin theo từng cấp độ đối với cơ quan, tổ chức, cá nhân tham gia hoặc có liên quan đến hoạt động thông tin tại Việt Nam. Nghị định 85/2016/NĐ-CP có hiệu lực ngày 01/7/2016.
CHÍNH PHỦ ------- | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự do - Hạnh phúc --------------- |
Số: 85/2016/NĐ-CP | Hà Nội, ngày 01 tháng 07 năm 2016 |
NGHỊ ĐỊNH
VỀ BẢO ĐẢM AN TOÀN HỆ THỐNG THÔNG TIN THEO CẤP ĐỘ
Căn cứ Luật tổ chức Chính phủ ngày 19 tháng 6 năm 2015;
Căn cứ Luật an toàn thông tin mạng ngày 19 tháng 11 năm 2015;
Theo đề nghị của Bộ trưởng Bộ Thông tin và Truyền thông;
Chính phủ ban hành Nghị định về bảo đảm an toàn hệ thống thông tin theo cấp độ.
Chương I
NHỮNG QUY ĐỊNH CHUNG
Điều 1. Phạm vi điều chỉnh
Nghị định này quy định chi tiết về tiêu chí, thẩm quyền, trình tự, thủ tục xác định cấp độ an toàn hệ thống thông tin và trách nhiệm bảo đảm an toàn hệ thống thông tin theo từng cấp độ.
Điều 2. Đối tượng áp dụng
Nghị định này áp dụng đối với cơ quan, tổ chức, cá nhân tham gia hoặc có liên quan đến hoạt động xây dựng, thiết lập, quản lý, vận hành, nâng cấp, mở rộng hệ thống thông tin tại Việt Nam phục vụ ứng dụng công nghệ thông tin trong hoạt động của cơ quan, tổ chức nhà nước, ứng dụng công nghệ thông tin trong việc cung cấp dịch vụ trực tuyến phục vụ người dân và doanh nghiệp.
Khuyến khích tổ chức, cá nhân liên quan khác áp dụng các quy định tại Nghị định này để bảo vệ hệ thống thông tin.
Điều 3. Giải thích từ ngữ
Trong Nghị định này, các từ ngữ dưới đây được hiểu như sau:
1. Chủ quản hệ thống thông tin là cơ quan, tổ chức, cá nhân có thẩm quyền quản lý trực tiếp đối với hệ thống thông tin. Đối với cơ quan, tổ chức nhà nước, chủ quản hệ thống thông tin là các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Ủy ban nhân dân các tỉnh, thành phố trực thuộc trung ương hoặc là cấp có thẩm quyền quyết định đầu tư dự án xây dựng, thiết lập, nâng cấp, mở rộng hệ thống thông tin đó.
2. Xử lý thông tin là việc thực hiện một hoặc một số thao tác tạo lập, cung cấp, thu thập, biên tập, sử dụng, lưu trữ, truyền đưa, chia sẻ, trao đổi thông tin trên mạng.
3. Đơn vị vận hành hệ thống thông tin là cơ quan, tổ chức được chủ quản hệ thống thông tin giao nhiệm vụ vận hành hệ thống thông tin. Trong trường hợp chủ quản hệ thống thông tin thuê ngoài dịch vụ công nghệ thông tin, đơn vị vận hành hệ thống thông tin là bên cung cấp dịch vụ.
4. Đơn vị chuyên trách về công nghệ thông tin là đơn vị chuyên trách về công nghệ thông tin của các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành phố trực thuộc trung ương hoặc đơn vị chuyên trách về công nghệ thông tin của chủ quản hệ thống thông tin do chủ quản hệ thống thông tin chỉ định.
5. Đơn vị chuyên trách về an toàn thông tin là đơn vị có chức năng, nhiệm vụ bảo đảm an toàn thông tin của chủ quản hệ thống thông tin.
6. Bộ phận chuyên trách về an toàn thông tin là bộ phận do chủ quản hệ thống thông tin thành lập hoặc chỉ định để thực thi nhiệm vụ bảo đảm an toàn thông tin và ứng cứu sự cố an toàn thông tin mạng.
7. Dịch vụ trực tuyến là dịch vụ do doanh nghiệp hoặc cơ quan nhà nước cung cấp trên môi trường mạng cho các tổ chức, cá nhân.
Điều 4. Nguyên tắc bảo đảm an toàn hệ thống thông tin theo cấp độ
1. Việc bảo đảm an toàn hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện thường xuyên, liên tục từ khâu thiết kế, xây dựng, vận hành đến khi hủy bỏ; tuân thủ theo tiêu chuẩn, quy chuẩn kỹ thuật.
2. Việc bảo đảm an toàn hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện một cách tổng thể, đồng bộ, tập trung trong việc đầu tư các giải pháp bảo vệ, có sự dùng chung, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp.
3. Việc phân bổ, bố trí nguồn lực để bảo đảm an toàn hệ thống thông tin thực hiện theo thứ tự ưu tiên từ cấp độ cao xuống cấp độ thấp.
Điều 5. Nguyên tắc xác định cấp độ
1. Việc xác định hệ thống thông tin để xác định cấp độ căn cứ trên nguyên tắc như sau:
a) Hệ thống thông tin chỉ có một chủ quản hệ thống thông tin;
b) Hệ thống thông tin có thể hoạt động độc lập, được thiết lập nhằm trực tiếp phục vụ hoặc hỗ trợ hoạt động nghiệp vụ, sản xuất, kinh doanh cụ thể của cơ quan, tổ chức thuộc một trong các loại hình hệ thống thông tin quy định tại khoản 2 Điều 6 Nghị định này.
2. Trong trường hợp hệ thống thông tin bao gồm nhiều hệ thống thành phần, mỗi hệ thống thành phần lại tương ứng với một cấp độ khác nhau, thì cấp độ hệ thống thông tin được xác định là cấp độ cao nhất trong các cấp độ của các hệ thống thành phần cấu thành.
Chương II
TIÊU CHÍ XÁC ĐỊNH CẤP ĐỘ
Điều 6. Phân loại thông tin và hệ thống thông tin
1. Thông tin xử lý thông qua hệ thống thông tin được phân loại theo thuộc tính bí mật như sau:
a) Thông tin công cộng là thông tin trên mạng của một tổ chức, cá nhân được công khai cho tất cả các đối tượng mà không cần xác định danh tính, địa chỉ cụ thể của các đối tượng đó;
b) Thông tin riêng là thông tin trên mạng của một tổ chức, cá nhân mà tổ chức, cá nhân đó không công khai hoặc chỉ công khai cho một hoặc một nhóm đối tượng đã được xác định danh tính, địa chỉ cụ thể;
c) Thông tin cá nhân là thông tin trên mạng gắn với việc xác định danh tính một người cụ thể;
d) Thông tin bí mật nhà nước là thông tin ở mức Mật, Tối Mật, Tuyệt Mật theo quy định của pháp luật về bảo vệ bí mật nhà nước.
2. Hệ thống thông tin được phân loại theo chức năng phục vụ hoạt động nghiệp vụ như sau:
a) Hệ thống thông tin phục vụ hoạt động nội bộ là hệ thống chỉ phục vụ hoạt động quản trị, vận hành nội bộ của cơ quan, tổ chức;
b) Hệ thống thông tin phục vụ người dân, doanh nghiệp là hệ thống trực tiếp hoặc hỗ trợ cung cấp dịch vụ trực tuyến, bao gồm dịch vụ công trực tuyến và dịch vụ trực tuyến khác trong các lĩnh vực viễn thông, công nghệ thông tin, thương mại, tài chính, ngân hàng, y tế, giáo dục và các lĩnh vực chuyên ngành khác;
c) Hệ thống cơ sở hạ tầng thông tin là tập hợp trang thiết bị, đường truyền dẫn kết nối phục vụ chung hoạt động của nhiều cơ quan, tổ chức như mạng diện rộng, cơ sở dữ liệu, trung tâm dữ liệu, điện toán đám mây; xác thực điện tử, chứng thực điện tử, chữ ký số; kết nối liên thông các hệ thống thông tin;
d) Hệ thống thông tin điều khiển công nghiệp là hệ thống có chức năng giám sát, thu thập dữ liệu, quản lý và kiểm soát các hạng mục quan trọng phục vụ điều khiển, vận hành hoạt động bình thường của các công trình xây dựng;
đ) Hệ thống thông tin khác.
Điều 7. Tiêu chí xác định cấp độ 1
Hệ thống thông tin cấp độ 1 là hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và chỉ xử lý thông tin công cộng.
Điều 8. Tiêu chí xác định cấp độ 2
Hệ thống thông tin cấp độ 2 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau:
1. Hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và có xử lý thông tin riêng, thông tin cá nhân của người sử dụng nhưng không xử lý thông tin bí mật nhà nước.
2. Hệ thống thông tin phục vụ người dân, doanh nghiệp thuộc một trong các loại hình như sau:
a) Cung cấp thông tin và dịch vụ công trực tuyến từ mức độ 2 trở xuống theo quy định của pháp luật;
b) Cung cấp dịch vụ trực tuyến không thuộc danh mục dịch vụ kinh doanh có điều kiện;
c) Cung cấp dịch vụ trực tuyến khác có xử lý thông tin riêng, thông tin cá nhân của dưới 10.000 người sử dụng.
Tham khảo thêm
Thông tư liên tịch 11/2016/TTLT-BTTTT-BNV về mã số chức danh nghề nghiệp viên chức ngành Thông tin & Truyền thông
Thông tư liên tịch 80/2016/TTLT-BTC-BTTTT thực hiện Cơ chế một cửa quốc gia trong lĩnh vực thông tin và truyền thông
Thông tư liên tịch 06/2016/TTLT-BTTTT-BNV Chức năng, nhiệm vụ, quyền hạn của Sở Thông tin và Truyền thông cấp tỉnh
- Chia sẻ:Phùng Thị Kim Dung
- Ngày:
Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ
489 KB 25/07/2016 3:45:00 CHTải Nghị định 85/2016/NĐ-CP định dạng .DOC
10/01/2018 10:57:51 CH
Gợi ý cho bạn
-
Thông tư 12/2024/TT-BTTTT tiêu chuẩn, điều kiện xét thăng hạng chức danh nghề nghiệp viên chức
-
Thông tư hướng dẫn quản lý cung cấp và sử dụng dịch vụ trò chơi điện tử số 24/2014/TT-BTTTT
-
Tải Thông tư 23/2023/TT-BTTTT sửa đổi Thông tư hướng dẫn Luật Xuất bản và NĐ 195/2013/NĐ-CP
-
Nghị định 147/2024/NĐ-CP quản lý, cung cấp, sử dụng dịch vụ internet và thông tin trên mạng
-
Thông tư 01/2023/TT-BTTTT danh mục và thời hạn định kỳ chuyển đổi vị trí công tác trong lĩnh vực TTTT
-
Thông tư 08/2023/TT-BTTTT về hướng dẫn vị trí việc làm ngành Thông tin truyền thông file doc, pdf tải miễn phí
-
Luật Dữ liệu 2024, số 60/2024/QH15
-
Thông tư 02/2023/TT-BTTTT quy định chế độ báo cáo định kỳ thuộc phạm vi quản lý Nhà nước của BTTTT
-
Tải Nghị định 10/2024/NĐ-CP quy định về khu công nghệ cao file Doc, Pdf
-
Luật An ninh mạng 2023 số 24/2018/QH14
Có thể bạn cần
Top 8 mẫu phân tích khổ cuối bài Tràng giang hay chọn lọc
Hướng dẫn khai Phiếu đảng viên (mẫu 2-HSĐV)
Mẫu Bài thu hoạch nghị quyết trung ương 4 khóa 12 cho Đảng viên
Biên bản họp chi bộ đề nghị kết nạp Đảng viên
Top 4 mẫu Cảm nhận bài thơ Sóng hay chọn lọc
Thực hành theo hướng dẫn để tạo ra 02 sản phẩm hỗ trợ việc giảng dạy môn Toán cấp tiểu học
Bài thu hoạch bồi dưỡng thường xuyên module GVMN 3 năm 2024 mới cập nhật
Bộ tranh thiếu nhi về chào mừng Đại hội Đoàn 2024
Công văn xin hủy tờ khai Thuế GTGT do kê khai sai 2024
Suy nghĩ về số phận người phụ nữ trong xã hội phong kiến
Tờ khai thuế thu nhập cá nhân Mẫu 05/KK-TNCN, 05-DK-TCT 2024
Mẫu nhận xét các môn học theo Thông tư 22, Thông tư 27
Bài viết hay Công nghệ - Thông tin
Công văn 4622/BGDĐT-CNTT về thực hiện nhiệm vụ công nghệ thông tin năm học 2016 - 2017
Nghị quyết 41/NQ-CP về chính sách ưu đãi thuế thúc đẩy phát triển và ứng dụng công nghệ thông tin tại Việt Nam
Nghị định số 72/2013/NĐ-CP quản lý, cung cấp, sử dụng dịch vụ Internet
Công văn 1950/VPCP-KGVX
Thông tư 05/2019/TT-BTTTT
Quyết định 2261/QĐ-BTTTT 2018
Thuế - Lệ phí - Kinh phí
Giáo dục - Đào tạo
Y tế - Sức khỏe
Thể thao
Bảo hiểm
Chính sách
Hành chính
Cơ cấu tổ chức
Quyền Dân sự
Tố tụng - Kiện cáo
Dịch vụ Pháp lý
An ninh trật tự
Trách nhiệm hình sự
Văn bản Nông - Lâm - Ngư nghiệp
Tài nguyên - Môi trường
Công nghệ - Thông tin
Khoa học công nghệ
Văn bản Giao thông vận tải
Hàng hải
Văn hóa Xã hội
Du lịch
Doanh nghiệp
Xuất - Nhập khẩu
Tài chính - Ngân hàng
Lao động - Tiền lương
Đầu tư - Chứng khoán - Thương mại
Xây dựng - Đô thị - Đất đai - Nhà ở
Lĩnh vực khác