
ראש הממשלה פרסם מסמכים רבים המורים למשרדים, סניפים ורשויות מקומיות לחזק את אבטחת הרשת. עם זאת, חלק מהסניפים והמגזרים טרם הבינו לעומק ותעדפו את המשאבים ליישום, מה שהוביל לאירועים הגורמים לאבטחת הרשת ועלולים להשפיע על אבטחת המרחב הקיברנטי של וייטנאם. בנוסף, למערכות מידע רבות המופעלות על ידי ארגונים וחברות כדי לספק שירותים מקוונים לאנשים ולעסקים יש היקף והשפעה רחבים על החברה. לכן, יש לדאוג ולפרוס מערכות מידע של סוכנויות מדינה, ארגונים וחברות כדי להבטיח אבטחת רשת ברמה הגבוהה ביותר.
בהקשר של העלייה החדה האחרונה במתקפות סייבר, ובמיוחד תוכנות כופר, אשר עשויות להמשיך להתפתח בצורה מורכבת בתקופה הקרובה, תוך סיכון לפגיעה חמורה בפעילויות הפיתוח החברתי -כלכלי, ובמקביל, כדי להתגבר על ליקויים ומגבלות, ולחזק את המשמעת והסדר בהבטחת אבטחת המידע ברשת, ביקש ראש הממשלה את יישום המשימות הדחופות הבאות:
1. שרים, ראשי סוכנויות ברמת משרד, סוכנויות ממשלתיות, יושבי ראש ועדות עממיות של מחוזות וערים, ארגונים, סוכנויות ומפעלים המנוהלים על ידי הרשויות המרכזיות:
א) להמשיך ליישם בנחישות וביעילות את הנחיית ראש הממשלה, תוך התמקדות בנושאים המרכזיים הבאים:
(1) לנהל ישירות ולהיות אחראי על הבטחת אבטחת מידע ברשת; להיות אחראי בפני החוק ובפני ראש הממשלה אם מערכת המידע המנוהלת אינה מצליחה להבטיח את אבטחת מידע ברשת, מה שגורם לאירועים חמורים.
(2) להורות על סקירה והערכה כללית של מצב אבטחת המידע ברשת עבור מערכות מידע הנמצאות תחת ניהולן, בהתאם להנחיות משרד המידע והתקשורת; לשלוח את התוצאות למשרד המידע והתקשורת לפני 30 באפריל 2024.
(3) ליישם בקפדנות את המועד האחרון להשלמת אישור תיק הצעת רמת האבטחה עבור 100% ממערכות המידע המנוהלות, ליישם ולפרוס באופן מלא את תוכנית הבטחת אבטחת המידע בהתאם לתיק הצעת הרמה שאושר כפי שהורה ראש הממשלה בהנחיה מס' 09/CT-TTg מיום 23 בפברואר 2024.
(4) להשתמש באופן קבוע בפלטפורמות תמיכה לאבטחת מידע המסופקות על ידי משרד המידע והתקשורת כדי לשפר את יעילות הניהול ואכיפת החוק בתחום אבטחת מידע ברשת.
(5) להסדיר את סעיפי אבטחת המידע בעת פיתוח ויישום תוכניות שנתיות של יישומי טכנולוגיית מידע, תקופות של 5 שנים ופרויקטים של טכנולוגיית מידע; להבטיח שיחס התקציב עבור מוצרים ושירותים של אבטחת מידע ברשת יגיע לפחות ל-10% מהתקציב הכולל ליישום תוכניות ופרויקטים אלה בהתאם להנחיית ראש הממשלה בהנחיה מס' 14/CT-TTg מיום 7 ביוני 2019.
ב) במקרה של מתקפת סייבר, יש להקפיד על התקנות וההנחיות בהחלטה מס' 05/2017/QD-TTg מיום 16 במרץ 2017, בהנחיה מס' 18/CT-TTg מיום 13 באוקטובר 2022 של ראש הממשלה, בחוזר מס' 20/2017/TT-BTTTT מיום 12 בספטמבר 2017 של משרד ההסברה והתקשורת, תוך ציון התוכן העיקרי הבא:
(1) לדווח באופן מיידי על אירועים לרשות המוסמכת, ליחידת התגובה המיוחדת לאירועים באותה רמה, לסוכנות התיאום הלאומית, ולסוכנויות וארגונים שתפקידם לנהל את אבטחת הרשת.
(2) לעמוד בתיאום התגובה לאירועים של סוכנות התיאום הלאומית והרשויות הרלוונטיות ב: איסוף וניתוח מידע; טיפול ופתרון בעיות באירועים; אימות הגורם ומעקב אחר המקור; דיבור ופרסום מידע...
(3) לדווח מידע מלא על אירועים, נזקים ומידע קשור לסוכנות התיאום הלאומית, ולסכם, לנתח, להעריך, להפיק לקחים ולדווח לסוכנות התיאום הלאומית לצורך סינתזה והפצה.
ג) לשלוח למשרד המידע והתקשורת מדי רבעון דוח על מצב אבטחת המידע ברשת עבור מערכות המידע שבניהולו, עד ה-20 לחודש האחרון של הרבעון.
2. שרים, ראשי משרדים, סוכנויות: תחבורה, תעשייה ומסחר, משאבי טבע וסביבה, מידע ותקשורת, בריאות, פיננסים, משרד ממשלתי, בנק המדינה של וייטנאם, ועדות העם של האנוי והו צ'י מין סיטי, בנוסף ליישום קפדני של הנחיית ראש הממשלה בסעיף 1 של מסמך רשמי זה, חייבים להתמקד בהכוונת היישום המיידי של המשימות הספציפיות הבאות:
א) לנהל ולתאם עם משרד המידע והתקשורת, משרד הביטחון הציבורי ומשרד ההגנה הלאומי כדי להורות לארגונים ועסקים המנהלים מערכות מידע לספק שירותים מקוונים לשירות אנשים ועסקים (להלן "ארגונים ועסקים").
(1) לבצע סקירות, הערכות ודוחות על מצב אבטחת המידע בהתאם להוראות משרד המידע והתקשורת ומשרדים וסניפים רלוונטיים שתפקידם לנהל את בטיחות ואבטחת הרשת.
(2) השלמת אישור מסמכי הצעת רמת אבטחה עבור 100% ממערכות המידע בספטמבר 2024 ויישום מלא של תוכניות אבטחת אבטחת מידע בהתאם למסמכי הצעת רמת האבטחה שאושרו בדצמבר 2024 (בהתאם למועד האחרון שנקבע בהנחיה מס' 09/CT-TTg).
(3) לבדוק ולהעריך באופן תקופתי את אבטחת המידע בהתאם לתקנות (לפחות אחת לשנתיים עבור מערכות ברמה 1 ו-2; אחת לשנה עבור מערכות מידע ברמה 3 ו-4; אחת ל-6 חודשים עבור מערכות מידע ברמה 5), לאתר ולחסל איומים על מערכות המידע של ארגונים וחברות.
(4) במקרה של מתקפת סייבר, יש לפעול לפי סעיף 1 ב' של מסמך זה.
ב) לתאם עם משרד המידע והתקשורת, משרדים וסניפים בעלי תפקיד ניהול בטיחות ואבטחת הרשת כדי להדריך, לבדוק ולבחון את עבודת הבטחת אבטחת המידע של ארגונים ועסקים.
3. שר ההסברה והתקשורת:
א) להורות למשרדים, סניפים ורשויות מקומיות לבחון ולהעריך את מצב הבטחת אבטחת מידע ברשת עבור מערכות מידע של סוכנויות, ארגונים וחברות ממשלתיות לפני 11 באפריל 2024; לסנתז את התוצאות ולדווח לראש הממשלה לפני 30 באפריל 2024.
ב) להורות לגופים האחראים על תחומים חשובים הזקוקים לעדיפות בהבטחת אבטחת מידע ברשת לסקור, להעריך ולדווח על מצב אבטחת המידע של ארגונים ועסקים לפני 20 באפריל 2024; לסנתז את התוצאות ולדווח לראש הממשלה לפני 10 במאי 2024.
ג) לנהל ולתאם עם משרד הביטחון הציבורי, משרד ההגנה הלאומי וסוכנויות רלוונטיות כדי לארגן את יישום הניטור, הגילוי, ההתרעה המוקדמת והתגובה לאירועי אבטחת מידע ברשת. לסנתז את תוצאות הניתוח, ההערכה ולהפיק לקחים מפעילויות תגובה לאירועים; לפרסם ולהתריע בתקשורת ההמונית כדי להפיץ חוויות, לסייע לארגונים וליחידים לזהות, למנוע באופן יזום ולהגיב לאירועים דומים ולהעלות את המודעות לאבטחת מידע ברשת.
ד) לנהל ולתאם עם משרדים וסוכנויות רלוונטיים כדי לארגן ביקורות ובדיקות של עמידה בתקנות משפטיות בנושא אבטחת מידע ברשת בסוכנויות ממשלתיות, ארגונים, ארגונים ועסקים המספקים שירותים מקוונים לשירות אנשים ועסקים. לטפל בקפדנות בהפרות הגורמות לאירועי אבטחת מידע ברשת.
ד) לפתח, להפעיל ולהדריך משרדים, סניפים, יישובים, ארגונים וחברות לשימוש בפלטפורמות תמיכה באבטחת מידע לניהול ולאכיפת חוקים בנושא אבטחת מידע ברשת.
ה) להורות לסוכנויות התקשורת והעיתונות לתאם עם משרדים, סניפים ורשויות מקומיות לחיזוק ארגון התעמולה והפצת חוקי אבטחת מידע ברשת, ולהעלות את המודעות להבטחת אבטחת מידע ברשת.
ז) דוח רבעוני לראש הממשלה על סיכונים וסכנות של אובדן אבטחת מידע למערכות מידע של משרדים, סניפים, יישובים, ארגונים ומפעלים.
4. משרד הביטחון הציבורי ומשרד ההגנה הלאומי יחזקו את הבטחת אבטחת מידע הרשת בהתאם לתפקידים ולמשימות שהוקצו להם ובתחומים תחת ניהולם; יכוונו ארגונים וארגונים המנהלים מערכות מידע המספקים שירותים מקוונים לשירות אנשים וארגונים תחת ניהולם כפי שנקבע בהחלטה מס' 632/QD-TTg מיום 10 במאי 2017 לפרוס משימות ופתרונות דומים בסעיף 2 של מסמך רשמי זה; יתאמו עם משרד המידע והתקשורת לארגון בדיקות, בדיקות וטיפול בהפרות חוק אבטחת מידע רשת.
5. משרדים, סניפים ורשויות מקומיות יתאמו באופן יזום עם משרד המידע והתקשורת, משרד הביטחון הציבורי ומשרד ההגנה הלאומי כדי להורות לארגונים ולחברות המספקים שירותים מקוונים לשירות אנשים וחברות תחת ניהול מדינה לחזק את אבטחת המידע ברשת, ולעמוד באופן מלא בתקנות החוקיות בנושא אבטחת מידע ברשת, ובמיוחד בתקנות להבטחת אבטחת מערכות מידע בכל הרמות.
6. למנות את סגן ראש הממשלה טראן לו קואנג לנהל ולפקח על תחום זה; משרד הממשלה ומשרד ההסברה והתקשורת, בהתאם לתפקידיהם ולמשימותיהם, יפקחו ויעודדו את יישום מסמך זה; יעבדו וידווחו לראש הממשלה על תוצאות היישום.
לפי העיתון האלקטרוני הממשלתי
מָקוֹר






תגובה (0)