Theo đó, quy trình ứng cứu sự cố an toàn thông tin mạng (Quy trình ƯCSC ATTT mạng) gồm: Quy trình ƯCSC ATTT mạng nghiêm trọng và Quy trình ƯCSC ATTT mạng thông thường.
Quy trình ƯCSC ATTT mạng nghiêm trọng bao gồm các bước sau:
(i) Phát hiện hoặc tiếp nhận sự cố.
(ii) Xác minh, phân tích, đánh giá và phân loại sự cố.
(iii) Quyết định lựa chọn phương án và triệu tập các thành viên của Bộ phận tác nghiệp ứng cứu sự cố.
(iv) Triển khai phương án ứng cứu ban đầu.
(v) Triển khai phương án ứng cứu khẩn cấp bao gồm các nội dung sau: Chỉ đạo xử lý sự cố, điều phối công tác ứng cứu, phát ngôn và công bố thông tin, thu thập thông tin, phân tích, giám sát tình hình liên quan sự cố, khắc phục sự cố, ngăn chặn, xử lý hậu quả, Xác minh nguyên nhân và truy tìm nguồn gốc.
(vi) Đánh giá kết quả triển khai phương án ứng cứu khẩn cấp an toàn thông tin mạng.
(vii) Kết thúc hoạt động ứng cứu sự cố.
Quy trình ƯCSC ATTT mạng thông thường gồm các bước sau:
(i) Phát hiện, tiếp nhận sự cố.
(ii) Triển khai các bước ưu tiên ứng cứu ban đầu.
(iii) Triển khai lựa chọn phương án ứng cứu.
(iv) Chỉ đạo xử lý sự cố (nếu cần).
(v) Báo cáo sự cố.
(vi) Điều phối công tác ứng cứu.
(vii) Triển khai ứng cứu, ngăn chặn và xử lý sự cố.
(viii) Xử lý sự cố.
(ix) Khôi phục hoạt động hệ thống.
(x) Kiểm tra, đánh giá hệ thống thông tin.
(xi) Tổng kết, đánh giá.
Lưu ý: Việc ứng cứu sự cố an toàn thông tin mạng cần phải tuân thủ các nguyên tắc sau
- Tuân thủ các quy định pháp luật về điều phối, ƯCSC ATTT mạng.
- Chủ động, kịp thời, nhanh chóng, chính xác, đồng bộ và hiệu quả.
- Phối hợp chặt chẽ, chính xác, đồng bộ và hiệu quả giữa các cơ quan tổ chức, doanh nghiệp trong nước và nước ngoài.
- ƯCSC trước hết phải được thực hiện, xử lý bằng lực lượng tại chỗ và trách nhiệm chính của chủ quản HTTT.
- Tuân thủ các điều kiện, nguyên tắc ưu tiên về duy trì hoạt động của HTTT đã được cấp thẩm quyền phê duyệt trong kế hoạch ứng phó sự cố.
- Thông tin trao đổi trong mạng lưới phải được kiểm tra, xác thực đối tượng trước khi thực hiện các bước tác nghiệp tiếp theo.
- Bảo đảm bí mật thông tin biết được khi tham gia, thực hiện các hoạt động ƯCSC theo yêu cầu của Cơ quan điều phối hoặc cơ quan tổ chức, cá nhân gặp sự cố.
Xem chi tiết tại Quyết định 1603/QĐ-BHXH có hiệu lực từ ngày 09/9/2024.