Dự thảo Quyết định của Thủ tướng Chính phủ quy định về việc lựa chọn, sử dụng máy móc, thiết bị, sản phẩm, giải pháp trong các hệ thống thông tin để đảm bảo an toàn thông tin mạng hiện đang được đăng tải trên Cổng thông tin điện tử Chính phủ (Chinhphu.vn) và Cổng thông tin điện tử Bộ TT&TT (mic.gov.vn) để lấy ý kiến đóng góp của các cơ quan, tổ chức, doanh nghiệp và đông đảo người dân.

Dự thảo Quyết định này quy định về việc đầu tư, thuê, mua và sử dụng, khai thác máy móc, thiết bị, sản phẩm, giải pháp trong các hệ thống thông tin phục vụ Chính phủ điện tử, đô thị thông minh, hệ thống thông tin quan trọng quốc gia, hệ thống thông tin phục vụ công tác chỉ đạo, điều hành của Đảng, Nhà nước để đảm bảo an toàn thông tin mạng.

Theo dự thảo Quyết định, cơ quan, tổ chức là chủ quản, chủ đầu tư, nhà thầu tư vấn, xây dựng, đơn vị cung cấp dịch vụ, đơn vị vận hành khai thác hệ thống thông tin phục vụ Chính phủ điện tử, đô thị thông minh, hệ thống thông tin quan trọng quốc gia, hệ thống thông tin phục vụ chỉ đạo, điều hành của Đảng, Nhà nước phải đảm bảo an toàn thông tin và an ninh mạng là tiêu chí quan trọng hàng đầu được xem xét kỹ lưỡng và đầu tư thỏa đáng khi quyết định đầu tư, mua sắm, thuê dịch vụ, vận hành khai thác hệ thống thông tin.

Đồng thời, máy móc, thiết bị, sản phẩm, giải pháp trước khi được đầu tư, thuê, mua, đưa vào sử dụng trong hệ thống thông tin phải đáp ứng các yêu cầu an toàn thông tin mạng theo quy định tại Điều 7 Quyết định này; ưu tiên sử dụng máy móc, thiết bị, sản phẩm, giải pháp được sản xuất trong nước theo quy định tại Nghị định 73 ngày 5/9/2019 của Chính phủ, Quyết định 169 ngày 17/7/2006 của Thủ tướng Chính phủ và các văn bản pháp luật liên quan.

Trong quá trình vận hành, khai thác máy móc, thiết bị, sản phẩm, giải pháp và hệ thống thông tin phải đáp ứng yêu cầu đảm bảo an toàn thông tin mạng theo quy định tại Điều 8 của Quyết định này.

Quy định về việc lựa chọn máy móc, thiết bị, giải pháp trong các hệ thống thông tin để đảm bảo an toàn thông tin mạng
Thiết bị phục vụ Chính phủ điện tử phải đảm bảo an toàn thông tin mạng
 

Máy móc, thiết bị, sản phẩm, giải pháp đã từng được sử dụng trong hệ thống thông tin phục vụ Chính phủ điện tử, đô thị thông minh, hệ thống thông tin quan trọng quốc gia, hệ thống thông tin phục vụ chỉ đạo, điều hành của Đảng, Nhà nước khi không còn được sử dụng hoặc chuyển đổi mục đích sử dụng phải đảm bảo thực hiện đầy đủ các yêu cầu bảo đảm an toàn và bảo mật dữ liệu theo quy định tại Điều 9 của Quyết định này.

Dự thảo Quyết định nêu rõ, người đứng đầu cơ quan, tổ chức phải chịu trách nhiệm đảm bảo các quy định trên được thực hiện đầy đủ. Nếu phát hiện cơ quan, tổ chức chưa thực hiện đầy đủ một hoặc một số quy định kể trên thì người đứng đầu các cơ quan, tổ chức liên quan phải chịu trách nhiệm trước Thủ tướng Chính phủ và trước pháp luật về sự cố mất an toàn thông tin mạng và hậu quả xảy ra đối với hệ thống thông tin thuộc quyền quản lý.

Tại dự thảo Quyết định, Bộ TT&TT đề xuất, máy móc, thiết bị, sản phẩm, giải pháp cần kiểm tra, đánh giá về an toàn thông tin mạng là các máy móc, thiết bị, sản phẩm, giải pháp được sử dụng trong các hệ thống thông tin phục vụ Chính phủ điện tử, thành phố thông minh, hệ thống thông tin quan trọng quốc gia và hệ thống thông tin phục vụ chỉ đạo, điều hành của Đảng, Nhà nước, ở tất cả các lớp: kênh truy nhập; tầng dịch vụ; tầng ứng dụng; tầng dịch vụ tích hợp, chia sẻ; tầng dữ liệu; tầng kỹ thuật, công nghệ; lớp bảo vệ an toàn thông tin, an ninh mạng.

Theo đó, Bộ TT&TT sẽ ban hành và định kỳ cập nhật Danh mục các loại máy móc, thiết bị, sản phẩm, giải pháp phục vụ Chính phủ điện tử, đô thị thông minh và các hệ thống thông tin quan trọng quốc gia cần kiểm tra, đánh giá an toàn thông tin mạng làm căn cứ thực hiện Quyết định này và quy định của Nhà nước về ưu tiên lựa chọn, sử dụng sản phẩm, giải pháp công nghệ thông tin, an toàn thông tin được sản xuất trong nước.

Bộ TT&TT cũng đề xuất thực hiện kiểm tra, đánh giá an toàn thông tin mạng đối với máy móc, thiết bị, sản phẩm, giải pháp phục vụ Chính phủ điện tử, đô thị thông minh và các hệ thống thông tin quan trọng quốc gia trước khi đưa vào sử dụng theo các nhóm yêu cầu chính gồm: yêu cầu về chức năng, tính năng và chất lượng; yêu cầu về công nghệ, tiêu chuẩn kỹ thuật; yêu cầu đối với năng lực của đơn vị cung cấp; Yêu cầu về nguồn gốc sản phẩm, giải pháp và uy tín của hãng sản xuất. Đồng thời, Bộ TT&TT đề nghị ưu tiên sử dụng các máy móc, thiết bị, sản phẩm, giải pháp sản xuất trong nước.

Thời hạn để các cơ quan, tổ chức, doanh nghiệp và người dân đóng góp ý kiến cho dự thảo Quyết định của Thủ tướng Chính phủ quy định về việc lựa chọn, sử dụng máy móc, thiết bị, sản phẩm, giải pháp trong các hệ thống thông tin để đảm bảo an toàn thông tin mạng sẽ kéo dài đến ngày 29/2/2020. Độc giả có thể xem toàn văn dự thảo Quyết định tại đây.

Hữu Duyên