Dưới đây là các nội dung trọng tâm liên quan trực tiếp đến công tác chuyển đổi số và bảo đảm an toàn thông tin tại địa phương:
1. Thống nhất vai trò quản lý nhà nước về an ninh mạng
-
Chức năng quản lý nhà nước về an toàn thông tin mạng đã được chuyển giao, hợp nhất về Bộ Công an; thuật ngữ “An ninh mạng” được sử dụng thống nhất bao hàm cả an toàn thông tin mạng.
-
Bộ Công an chủ trì, vận hành các nền tảng dùng chung và điều phối ứng phó sự cố trên phạm vi toàn quốc. Tại địa phương, mô hình an ninh mạng cấp tỉnh do Công an tỉnh chủ trì quản lý và vận hành Trung tâm SOC cấp tỉnh.
2. Mô hình 4 lớp bảo đảm an ninh mạng
Khung kiến trúc thiết lập mạng lưới phòng thủ liên thông, khép kín gồm:
-
Lớp 1 - Hạ tầng an ninh mạng dùng chung: Bảo vệ biên giới số với hệ thống Tường lửa ứng dụng Web quốc gia (National WAF), Chống tấn công từ chối dịch vụ (National Anti-DDoS) và Mạng phân phối nội dung (National CDN).
-
Lớp 2 - Dữ liệu chia sẻ dùng chung: Gồm 04 cơ sở dữ liệu lớn phục vụ toàn hệ thống chính trị: CSDL Tội phạm công nghệ cao; CSDL Tri thức mối nguy (Threat Intelligence); CSDL Tín nhiệm số; CSDL An ninh viễn thông và Chống tin nhắn rác.
-
Lớp 3 - Nền tảng ứng dụng, nghiệp vụ dùng chung: Gồm Trung tâm điều hành SOC quốc gia, Hệ thống phân giải tên miền an toàn (National Secure DNS), Định danh không gian mạng (NCIP), Nền tảng quản lý rủi ro an ninh mạng (Cyber GRC), Quản lý bề mặt tấn công (ASM)...
-
Lớp 4 - Kênh tương tác và đo lường: Tích hợp các kênh phục vụ công dân như phản ánh lừa đảo qua ứng dụng VNeID, tổng đài chống cuộc gọi rác 5656, Cổng Dịch vụ công Quốc gia và bộ chỉ số KPI an ninh mạng gắn với đánh giá người đứng đầu.
3. Trách nhiệm triển khai tại cấp địa phương, cơ sở
-
Triển khai hạ tầng kỹ thuật và cảm biến (Sensors): Cơ quan, đơn vị tại địa phương không phải tự mua sắm, đầu tư thiết bị cảm biến giám sát quốc gia mà có trách nhiệm bố trí mặt bằng, nguồn điện, mạng để phối hợp với Bộ Công an lắp đặt và đấu nối hệ thống.
-
Triệt để dùng chung, không đầu tư trùng lặp: Ưu tiên khai thác tối đa các nền tảng, dịch vụ an ninh mạng đã được cung cấp tập trung ở cấp Trung ương; chỉ tập trung nguồn lực bảo vệ dữ liệu đặc thù và thiết bị đầu cuối tại chỗ (EDR, tường lửa nội bộ).
-
Chuyển đổi quy trình báo cáo và liên lạc ứng cứu sự cố:
-
Thực hiện chế độ báo cáo quản lý rủi ro, cấp độ an toàn thông tin qua phần mềm trực tuyến Cyber GRC.
-
Trong ứng phó, xử lý sự cố an ninh mạng, bắt buộc sử dụng kênh liên lạc chuyên dụng Signet, nghiêm cấm sử dụng email hoặc các ứng dụng OTT thông thường (Zalo, Viber, Telegram...) để trao đổi thông tin sự cố nhằm bảo mật thông tin.
-
Lộ trình thực hiện: Các cơ quan, đơn vị chủ động rà soát hệ thống hiện có, phấn đấu hoàn thành các mục tiêu kết nối cơ bản trong vòng 24 tháng kể từ ngày Quyết định có hiệu lực.
4. Tiện ích số hỗ trợ người dân xã Nam Phước tự bảo vệ trên không gian mạng
Khung kiến trúc triển khai nhiều kênh tiện ích số hỗ trợ người dân phòng tránh tội phạm mạng:
-
Tố giác lừa đảo trực tuyến: Người dân có thể gửi kiến nghị, phản ánh các vụ việc lừa đảo, website giả mạo trực tiếp qua tính năng tích hợp trên ứng dụng định danh điện tử quốc gia VNeID.
-
Đăng ký chặn tin nhắn, cuộc gọi rác: Tiếp tục sử dụng đầu số 5656 để đăng ký danh sách không nhận cuộc gọi quảng cáo (DoNotCall).
-
Nhận diện giao dịch tin cậy: Cơ chế mã định danh không gian mạng (CyberID) và CSDL Tín nhiệm số sẽ giúp bảo vệ danh tính công dân, hỗ trợ xác thực chính xác các trang thông tin điện tử, thương hiệu chính thống khi thực hiện thủ tục trực tuyến.