Thanh tra
Đó là một trong các yêu cầu được nêu trong Chỉ thị số 897/CT-TTg ngày 10/6/2011 của Thủ tướng Chính phủ về tăng cường triển khai các hoạt động đảm bảo an toàn thông tin số.
Chỉ thị nêu rõ: Trong thời gian gần đây, tình hình mất an toàn thông tin số (TTS) ở nước ta diễn biến phức tạp, xuất hiện nhiều nguy cơ đe dọa nghiêm trọng đến việc ứng dụng công nghệ thông tin phục vụ phát triển kinh tế - xã hội và đảm bảo quốc phòng, an ninh. Mục đích của các vụ tấn công trên mạng và xâm nhập hệ thống CNTT là nhằm do thám, trục lợi, phá hoại dữ liệu, ăn cắp tài sản, cạnh tranh không lành mạnh... các vụ việc này đang gia tăng ở mức báo động về số lượng, đa dạng về hình thức, tinh vi hơn về công nghệ.
Kết quả nghiên cứu, khảo sát cũng cho thấy nhiều hệ thống CNTT của các cơ quan nhà nước và doanh nghiệp, đặc biệt là các cổng, trang thông tin điện tử (TTĐT) có nhiều điểm yếu về an toàn thông tin, chưa được áp dụng các giải pháp đảm bảo an toàn và bảo mật thông tin phù hợp.
Để tăng cường khả năng phòng, chống các nguy cơ tấn công, xâm nhập hệ thống CNTT và ngăn chặn, khắc phục kịp thời các sự cố an toàn thông tin trên mạng máy tính, Thủ tướng Chính phủ chỉ thị:
Các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ, UBND các tỉnh, thành phố trực thuộc Trung ương cần kiểm tra nghiêm túc thực hiện các quy định về bảo đảm an toàn thông tin số trên môi trường mạng theo quy định tại Nghị định 64/2007/NĐ-CP ngày 10/4/2007 của Chính phủ về ứng dụng công nghệ thông tin trong hoạt động của cơ quan nhà nước; Bảo đảm các nguyên tắc an toàn thông tin trong quá trình thiết kế xây dựng và vận hành, nâng cấp và huỷ bỏ các hạ tâng kỹ thuật. Tăng cường công tác triển khai quản lý an toàn thông tin số theo Tiêu chuẩn quốc gia TCVN ISO/IEC 27001:2009; Triển khai áp dụng các giải pháp đảm bảo an toàn thông tin, chống virus và mã độc hại cho các hệ thống thông tin và máy tính cá nhân có kết nối mạng Internet;
Đối với các hệ thống thông tin quan trọng, các cổng, trang TTĐT quan trọng, nhất thiết phải áp dụng chính sách ghi lưu tập trung biên bản hoạt động (log file) cần thiết để phục vụ công tác điều tra và khắc phục sự cố mạng với thời hạn lưu giữ theo hướng dẫn của Bộ Thông tin và Truyền thông, nhưng tối thiểu không ít hơn 3 tháng;
Bố trí cán bộ quản lý, cán bộ kỹ thuật phù hợp chịu trách nhiệm đảm bảo an toàn cho các hệ thống TTS. Lập kế hoạch đào tạo bồi dưỡng nghiệp vụ cho đội ngũ cán bộ an toàn TTS, đào tạo, phổ biến kiến thức, kỹ năng cho người dùng máy tính về phòng, chống các nguy cơ mất an toàn TTS khi sử dụng mạng Internet;
Các thông tin thuộc bí mật Nhà nước được lưu trữ và truyền trên môi trường mạng phải được mã hoá và quản lý theo quy định của pháp luật về cơ yếu.
Thủ tướng cũng yêu cầu Bộ Thông tin và Truyền thông nhanh chóng triển khai hệ thống giám sát an toàn thông tin trên mạng Internet Việt Nam nhằm sớm phát hiện các nguy cơ, dấu hiệu và nguồn gốc tấn công mạng; Hoàn thiện cơ chế, chính sách, môi trường pháp lý về an toàn TTS và nghiên cứu xây dựng Luật An toàn TTS để trình Quốc hội khóa XIII ban hành; Ban hành và chủ trì triển khai thực hiện cơ chế điều phối và phối hợp giữa các đơn vị nhằm đảm bảo an toàn thông tin trên mang Internet. Xây dựng và tổ chức diễn tập các phương án hợp tác ứng cứu sự cố mạng máy tính; Chỉ đạo các cơ quan báo chí, phát thanh, truyền hình đẩy mạnh tuyên truyền, nâng cao nhận thức an toàn TTS, quảng bá các hoạt động, sự kiện về an toàn TTS trong nước và quốc tế; tăng cường công tác thanh tra, kiểm tra và xử lý các tổ chức, cá nhân vi phạm quy định về đảm bảo an toàn thông tin; kịp thời đề xuất các chính sách và biện pháp quản lý nhà nước phù hợp nhằm đảm bảo an toàn TTS.
Bộ Công an phối hợp với các Bộ, ngành liên quan đề xuất việc bổ sung vào Bộ Luật Tố tụng hình sự những quy định về chứng cứ điện tử và trình tự thủ tục tố tụng hình sự đối với việc thu thập và giám định chứng cứ điện tử; chủ trì và phối hợp với các bộ ngành liên quan xây dựng Nghị định của Chính phủ quy định về phòng ngừa, đấu tranh chống tội phạm và vi phạm pháp luật trong lĩnh vực sử dụng công nghệ cao; Tăng cường công tác phòng ngừa, phát hiện, điều tra và xử lý tội phạm trong lĩnh vực công nghệ thông tin; phối hợp với các cơ quan chức năng trong việc bảo đảm an toàn hệ thống, an ninh dữ liệu mạng an ninh quốc gia; Chú trọng hợp tác quốc tế trong lĩnh vực đấu tranh phòng, chống tội phạm sử dụng công nghệ cao...
Bộ Quốc phòng chủ trì nghiên cứu phòng, chống chiến tranh thông tin trong lĩnh vực quốc phòng; tham gia các hoạt động chung trong việc bảo đảm an toàn thông tin số, phòng chống tội phạm và khủng bố trên mạng...