Đắk Lắk tăng cường bảo đảm an ninh mạng trong hoạt động của các cơ quan, đơn vị
Ngày đăng: 10/10/2026 15:20
Hôm nay: 0
Hôm qua: 0
Trong tuần: 0
Tất cả: 0
Ngày đăng: 10/10/2026 15:20
UBND tỉnh Đắk Lắk ban hành Quyết định số 93/2026/QĐ-UBND ngày 22/8/2026 về Quy chế bảo đảm an ninh mạng trong hoạt động ứng dụng công nghệ thông tin trên địa bàn tỉnh. Quy chế xác định rõ trách nhiệm của cơ quan, đơn vị và từng cán bộ, công chức, viên chức, người lao động trong quản lý, sử dụng hệ thống thông tin, bảo vệ dữ liệu và phòng ngừa sự cố.

Một yêu cầu trọng tâm là các cơ quan, đơn vị phải xây dựng, ban hành quy định nội bộ về bảo đảm an ninh mạng phù hợp với hệ thống thông tin, cơ cấu tổ chức và yêu cầu hoạt động. Quy định phải được triển khai trong toàn cơ quan, thường xuyên rà soát, sửa đổi, bổ sung để phù hợp với pháp luật và yêu cầu thực tế.
Theo Quy chế, thủ trưởng cơ quan, đơn vị là chủ quản hệ thống thông tin trực tiếp chỉ đạo, phụ trách công tác bảo đảm an ninh mạng và chịu trách nhiệm toàn diện đối với các hệ thống thuộc phạm vi quản lý. Các cơ quan, đơn vị phải phân công bộ phận hoặc cán bộ phụ trách; bố trí nhân sự, kinh phí, trang thiết bị để thực hiện nhiệm vụ; tổ chức kiểm tra, đánh giá và quản lý rủi ro định kỳ.
Việc bảo đảm an ninh mạng phải được thực hiện ngay từ khi xây dựng mới, mở rộng hoặc nâng cấp hệ thống thông tin. Chủ quản hệ thống có trách nhiệm xác định cấp độ, trình phê duyệt hồ sơ theo thẩm quyền và triển khai phương án bảo vệ tương ứng. Trong quá trình vận hành, cần thường xuyên rà soát, cập nhật, khắc phục các điểm yếu, lỗ hổng bảo mật, đồng thời phối hợp với cơ quan chức năng khi xảy ra sự cố.
Thiết bị, phần mềm và dữ liệu phải được lập danh sách quản lý, giao rõ trách nhiệm cho bộ phận hoặc cá nhân sử dụng. Khi thanh lý hoặc thay đổi mục đích sử dụng thiết bị, dữ liệu lưu trữ phải được xử lý an toàn, bảo đảm không có khả năng phục hồi theo yêu cầu của Quy chế.
Mỗi tài khoản truy cập hệ thống thông tin chỉ được giao cho một người quản lý, sử dụng và chịu trách nhiệm chính về bảo mật; nghiêm cấm sử dụng chung tài khoản. Người dùng chỉ được truy cập thông tin phù hợp với chức năng, nhiệm vụ, quyền hạn được giao, phải đặt mật khẩu mạnh và thay đổi định kỳ theo Quy chế. Tài khoản quản trị được quản lý riêng, giao đích danh cho cá nhân phụ trách và áp dụng cơ chế xác thực hai yếu tố.
Máy tính tại các cơ quan, đơn vị phải sử dụng hệ điều hành, phần mềm có bản quyền hoặc phần mềm mã nguồn mở hợp pháp, có nguồn gốc rõ ràng. Người sử dụng không tự ý cài đặt phần mềm không rõ nguồn gốc, phần mềm bẻ khóa hoặc phần mềm không phục vụ công tác chuyên môn; không tự ý gỡ bỏ phần mềm khi chưa được bộ phận phụ trách đồng ý.
Các máy tính phải được cài đặt phần mềm phòng, chống mã độc và cập nhật bản vá. Người dùng có trách nhiệm rà quét mã độc đối với máy tính, USB, ổ cứng ngoài trước khi sử dụng; không mở tệp đính kèm, liên kết hoặc truy cập trang thông tin không rõ nguồn gốc, có dấu hiệu đáng ngờ; khóa màn hình khi rời vị trí làm việc và tắt máy tính khi hết giờ làm việc.
Khi phát hiện máy tính có dấu hiệu bất thường như tự mở cửa sổ lạ, mất dữ liệu hoặc xuất hiện cảnh báo mã độc, người sử dụng phải ngắt kết nối mạng ngay và báo cho bộ phận phụ trách để được hỗ trợ xử lý.
Đối với chữ ký số chuyên dùng công vụ, cá nhân được cấp phải quản lý, bảo vệ khóa bí mật và thiết bị lưu khóa bí mật. Quy chế nghiêm cấm cho người khác mượn thiết bị lưu khóa bí mật hoặc sử dụng chữ ký số được cấp vào mục đích cá nhân, không phục vụ công vụ.
Các cơ quan, đơn vị có xử lý thông tin bí mật nhà nước phải bố trí máy tính, máy in và thiết bị ngoại vi phục vụ riêng cho việc soạn thảo, lưu trữ, in ấn tài liệu; tách biệt hoàn toàn về mặt vật lý với Internet và các mạng máy tính khác, trừ mạng LAN độc lập. Thiết bị lưu trữ di động dùng cho tài liệu bí mật nhà nước phải được quản lý chặt chẽ, sử dụng riêng và áp dụng biện pháp mã hóa để bảo vệ dữ liệu.
Đối với dữ liệu cá nhân, cơ quan, đơn vị phải phân công đầu mối phụ trách, ban hành quy định nội bộ và thực hiện các yêu cầu về đánh giá tác động xử lý dữ liệu theo quy định. Việc bảo vệ dữ liệu cần được thực hiện bằng các biện pháp như quản lý quyền truy cập, ghi nhật ký hệ thống, mã hóa dữ liệu quan trọng và các giải pháp kỹ thuật phù hợp.
Khi phát hiện vi phạm hoặc sự cố dữ liệu cá nhân, cơ quan, đơn vị phải thực hiện biện pháp khắc phục ngay và thông báo cho cơ quan chuyên trách bảo vệ dữ liệu cá nhân chậm nhất 72 giờ kể từ khi phát hiện, trừ trường hợp pháp luật có quy định khác.
Quy chế xác định cán bộ, công chức, viên chức và người lao động có trách nhiệm bảo quản, bảo đảm an ninh mạng đối với tài sản công nghệ thông tin được giao; chấp hành quy định của cơ quan và pháp luật; thông báo ngay cho cấp trên, bộ phận phụ trách khi phát hiện sự cố; tham gia nghiêm túc các chương trình đào tạo, tập huấn, diễn tập về an ninh mạng.
Công an tỉnh là đầu mối hướng dẫn, kiểm tra, giám sát, cảnh báo và điều phối ứng cứu sự cố an ninh mạng. Các cơ quan, đơn vị có trách nhiệm phối hợp triển khai, thực hiện báo cáo định kỳ hằng năm về UBND tỉnh qua Công an tỉnh trước ngày 15/12 và báo cáo đột xuất theo yêu cầu.
Thực hiện nghiêm Quy chế góp phần bảo vệ thông tin, dữ liệu, duy trì hoạt động thông suốt của các cơ quan, đơn vị và phục vụ chuyển đổi số an toàn, hiệu quả. Mỗi cán bộ, công chức, viên chức, người lao động cần bắt đầu từ những việc cụ thể hằng ngày: bảo vệ tài khoản, sử dụng thiết bị đúng quy định, kiểm tra tệp và liên kết trước khi mở, chia sẻ dữ liệu đúng phạm vi và báo cáo kịp thời khi có dấu hiệu bất thường.
Nguồn: Quy chế ban hành kèm Quyết định số 93/2026/QĐ-UBND ngày 22/8/2026 của UBND tỉnh Đắk Lắk.
Thanh Dương