Từ khóa gợi ý:
Không tìm thấy từ khóa phù hợp
Việc làm có thể bạn quan tâm
Không tìm thấy việc làm phù hợp

Kế hoạch 104/KH-UBND rà soát, đánh giá và nâng cao hiệu quả công tác đảm bảo an toàn các hệ thống thông tin trên địa bàn thành phố Cần Thơ năm 2025

Số hiệu 104/KH-UBND
Ngày ban hành 09/05/2025
Ngày có hiệu lực 09/05/2025
Loại văn bản Kế hoạch
Cơ quan ban hành Thành phố Cần Thơ
Người ký Trương Cảnh Tuyên
Lĩnh vực Công nghệ thông tin

ỦY BAN NHÂN DÂN
THÀNH PHỐ CẦN THƠ
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 104/KH-UBND

Cần Thơ, ngày 09 tháng 5 năm 2025

 

KẾ HOẠCH

RÀ SOÁT, ĐÁNH GIÁ VÀ NÂNG CAO HIỆU QUẢ CÔNG TÁC ĐẢM BẢO AN TOÀN CÁC HỆ THỐNG THÔNG TIN TRÊN ĐỊA BÀN THÀNH PHỐ CẦN THƠ NĂM 2025

Thực hiện Công văn số 02/VPBCĐ ngày 06 tháng 01 năm 2025 của Ban Chỉ đạo An toàn, an ninh mạng quốc gia về việc rà soát đánh giá và xử lý các hoạt động tấn công mạng, gián điệp mạng, Ủy ban nhân dân thành phố xây dựng Kế hoạch kiểm tra công tác đảm bảo an toàn hệ thống thông tin trên địa bàn thành phố Cần Thơ năm 2025, như sau:

I. MỤC ĐÍCH VÀ YÊU CẦU

1. Mục đích

a) Kiểm tra, đánh giá tổng thể mức độ an toàn, bảo mật của hệ thống thông tin tại các cơ quan hành chính, đơn vị sự nghiệp trên địa bàn thành phố Cần Thơ nhằm phát hiện sớm các lỗ hổng bảo mật, nguy cơ mất an ninh mạng có thể bị tin tặc khai thác, từ đó có biện pháp xử lý kịp thời, ngăn chặn các rủi ro;

b) Hỗ trợ các cơ quan, đơn vị nâng cao năng lực bảo vệ dữ liệu, triển khai các biện pháp tăng cường bảo mật thông tin nhằm đảm bảo hoạt động ổn định của hệ thống. Nâng cao nhận thức, trách nhiệm của các cơ quan, đơn vị về công tác an toàn mạng, tăng cường khả năng ứng phó với các cuộc tấn công mạng;

c) Tạo tiền đề cho việc xây dựng, triển khai các giải pháp đảm bảo an ninh mạng đồng bộ, phù hợp với định hướng chuyển đổi số của thành phố. Đảm bảo việc tuân thủ nghiêm ngặt các quy định của pháp luật về bảo vệ dữ liệu cá nhân, an toàn mạng và an ninh quốc gia.

2. Yêu cầu

a) Công tác rà quét, đánh giá phải được thực hiện một cách khách quan, khoa học, đảm bảo độ tin cậy và không gây ảnh hưởng đến hoạt động thường xuyên của các hệ thống thông tin;

b) Các cơ quan, đơn vị có liên quan phải chủ động phối hợp, cung cấp thông tin trung thực, đầy đủ, chính xác và kịp thời để phục vụ công tác kiểm tra, đánh giá. Đảm bảo tính bảo mật thông tin, tuyệt đối không để lộ, lọt thông tin trong quá trình rà soát, kiểm tra;

c) Rà soát phải được thực hiện trên phạm vi rộng, bao gồm tất cả các hệ thống thông tin, cổng/trang thông tin điện tử, phần mềm nội bộ, hệ thống lưu trữ dữ liệu và các thiết bị kết nối mạng tại các cơ quan, đơn vị. Các cơ quan, đơn vị phải cam kết thực hiện đầy đủ các giải pháp khắc phục được đề xuất sau rà quét, đồng thời có kế hoạch dài hạn để đảm bảo an ninh mạng bền vững.

II. NỘI DUNG THỰC HIỆN

1. Thu thập thông tin về hệ thống thông tin thuộc các cơ quan, đơn vị (đối tượng cần rà soát)

Các cơ quan, đơn vị chủ quản, vận hành hệ thống thông tin cung cấp danh mục hệ thống thông tin đang quản lý, phát triển hoặc được giao quản lý, bao gồm:

a) Danh sách website, hệ thống phần mềm nội bộ, hệ thống lưu trữ dữ liệu;

b) Thông tin về domain, địa chỉ IP, máy chủ;

c) Các giải pháp bảo mật đang áp dụng (firewall, IDS/IPS, giải pháp mã hóa dữ liệu,...) và hệ thống sao lưu, phục hồi dữ liệu và các quy trình ứng phó sự cố an ninh mạng;

d) Số lượng thiết bị đang phục vụ cho hệ thống thông tin tại cơ quan, đơn vị;

đ) Nhân sự phụ trách quản lý hệ thống thông tin và trình độ đào tạo về công nghệ thông tin và an ninh mạng (đầu mối trao đổi, liên lạc trong việc triển khai, thực hiện Kế hoạch).

2. Rà soát, kiểm tra và đánh giá an toàn hệ thống

a) Kiểm tra tổng thể mức độ an toàn của hệ thống, bao gồm hạ tầng mạng, phần mềm ứng dụng, cơ sở dữ liệu và khả năng chống chịu trước các hình thức tấn công mạng như tấn công từ chối dịch vụ (DDoS), xâm nhập trái phép (hacking), mã độc (malware)...;

b) Đánh giá mức độ tuân thủ các tiêu chuẩn an ninh mạng theo quy định pháp luật, thực hiện kiểm thử xâm nhập (Penetration Testing) để xác định và phân loại mức độ nghiêm trọng của các lỗ hổng bảo mật.

3. Đề xuất giải pháp và khuyến nghị

a) Xây dựng danh sách các lỗ hổng bảo mật và phân loại theo mức độ ưu tiên xử lý, đề xuất biện pháp khắc phục phù hợp cho từng lỗ hổng;

b) Đưa ra các giải pháp kỹ thuật nhằm bảo vệ hệ thống thông tin như cập nhật bản vá bảo mật, nâng cấp phần mềm, triển khai hệ thống tường lửa (firewall), hệ thống phát hiện và ngăn chặn xâm nhập (IDS/IPS), mã hóa dữ liệu và giám sát an ninh mạng. Thực hiện kiểm tra, rà quét hệ thống thông tin tại đơn vị định kỳ 03 tháng/lần;

c) Kiến nghị tổ chức đào tạo chuyên sâu cho đội ngũ cán bộ công nghệ thông tin, diễn tập xử lý sự cố an ninh mạng để nâng cao khả năng ứng phó với các tình huống tấn công mạng.

4. Báo cáo kết quả rà quét và kiến nghị biện pháp xử lý

[...]
0

CHỦ QUẢN: Công ty TNHH THƯ VIỆN PHÁP LUẬT

Mã số thuế: 0315459414, cấp ngày: 04/01/2019, nơi cấp: Sở Kế hoạch và Đầu tư TP HCM.

Đại diện theo pháp luật: Ông Bùi Tường Vũ

GP thiết lập trang TTĐTTH số 30/GP-TTĐT, do Sở TTTT TP.HCM cấp ngày 15/06/2022.

Giấy phép hoạt động dịch vụ việc làm số: 4639/2025/10/SLĐTBXH-VLATLĐ cấp ngày 25/02/2025.

Địa chỉ trụ sở: P.702A, Centre Point, 106 Nguyễn Văn Trỗi, phường Phú Nhuận, TP. HCM

THƯ VIỆN PHÁP LUẬT
THƯ VIỆN PHÁP LUẬT
...loại rủi ro pháp lý, nắm cơ hội làm giàu...
Thư Viện Nhà Đất
Thư Viện Nhà Đất
...hiểu pháp lý, rõ quy hoạch, giao dịch nhanh...