Doanh nghiệp viễn thông có bắt buộc phải chỉ định bộ phận chuyên trách ứng cứu sự cố mạng (CERT) không?

Tôi có thắc mắc muốn được giải đáp như sau: doanh nghiệp viễn thông có bắt buộc phải chỉ định bộ phận chuyên trách ứng cứu sự cố mạng (CERT) không? Doanh nghiệp viễn thông không thành lập hoặc không chỉ định đơn vị chuyên trách ứng cứu sự cố an toàn thông tin mạng thì bị phạt bao nhiêu tiền? Câu hỏi của anh K.K.A đến từ TP.HCM.

Doanh nghiệp viễn thông có bắt buộc phải chỉ định bộ phận chuyên trách ứng cứu sự cố mạng (CERT) không?

Căn cứ tại Điều 43 Nghị định 72/2013/NĐ-CP về ứng cứu sự cố mạng:

Ứng cứu sự cố mạng
...
3. Các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ, các doanh nghiệp viễn thông, doanh nghiệp cung cấp dịch vụ Internet, các tổ chức quản lý, khai thác các hệ thống thông tin quan trọng của quốc gia có trách nhiệm thành lập hoặc chỉ định bộ phận chuyên trách ứng cứu sự cố mạng (CERT) để chủ động triển khai hoạt động trong phạm vi đơn vị mình và phối hợp với Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT).
4. Bộ Thông tin và Truyền thông ban hành và tổ chức thực hiện quy định Điều phối ứng cứu sự cố mạng.

Như vậy, doanh nghiệp viễn thông có trách nhiệm thành lập hoặc chỉ định bộ phận chuyên trách ứng cứu sự cố mạng (CERT) để chủ động triển khai hoạt động trong phạm vi đơn vị mình và phối hợp với Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT).

Hay nói cách khác, doanh nghiệp viễn thông có thể lựa chọn giữa việc:

- Thành lập bộ phận chuyên trách ứng cứu sự cố mạng (CERT); hoặc

- Chỉ định bộ phận chuyên trách ứng cứu sự cố mạng (CERT).

Trong đó, ứng cứu sự cố mạng là hoạt động nhằm xử lý, khắc phục sự cố gây mất an toàn thông tin trên mạng.

Việc ứng cứu sự cố mạng được thực hiện theo các nguyên tắc sau đây:

- Nhanh chóng, chính xác, kịp thời, hiệu quả;

- Tuân thủ quy định Điều phối của Bộ Thông tin và Truyền thông;

- Phối hợp giữa các tổ chức, doanh nghiệp trong nước, quốc tế.

Doanh nghiệp viễn thông có bắt buộc phải chỉ định bộ phận chuyên trách ứng cứu sự cố mạng (CERT) không?

Doanh nghiệp viễn thông có bắt buộc phải chỉ định bộ phận chuyên trách ứng cứu sự cố mạng (CERT) không? (Hình từ Internet)

Doanh nghiệp viễn thông không thành lập hoặc không chỉ định đơn vị chuyên trách ứng cứu sự cố an toàn thông tin mạng thì bị phạt bao nhiêu tiền?

Căn cứ tại khoản 3 Điều 78 Nghị định 15/2020/NĐ-CP vi phạm các quy định về đảm bảo an toàn thông tin và ứng cứu sự cố an toàn thông tin mạng:

Vi phạm các quy định về đảm bảo an toàn thông tin và ứng cứu sự cố an toàn thông tin mạng
1. Phạt tiền từ 10.000.000 đồng đến 20.000.000 đồng đối với một trong các hành vi sau:
...
3. Phạt tiền từ 30.000.000 đồng đến 40.000.000 đồng đối với một trong các hành vi sau:
a) Không tổng hợp, báo cáo Cơ quan điều phối quốc gia về diễn biến sự cố khi được yêu cầu;
b) Không thành lập hoặc không chỉ định đơn vị chuyên trách ứng cứu sự cố an toàn thông tin mạng hoặc không thành lập Đội ứng cứu sự cố;
c) Không ghi nhận hoặc không tiếp nhận thông báo hoặc không báo cáo sự cố an toàn thông tin mạng theo đúng quy trình;
d) Không xây dựng Kế hoạch ứng phó sự cố bảo đảm an toàn thông tin mạng;
đ) Cung cấp không đầy đủ thông tin trong thời gian chưa khắc phục triệt để sự cố;
e) Không tổng hợp, xây dựng báo cáo định kỳ 06 tháng, 01 năm;
g) Thực hiện không đầy đủ các yêu cầu điều phối ứng cứu sự cố của Cơ quan điều phối quốc gia.

Như vậy, trong trường hợp doanh nghiệp viễn thông không thành lập hoặc không chỉ định đơn vị chuyên trách ứng cứu sự cố an toàn thông tin mạng thì có thể bị phạt tiền từ 30.000.000 đồng đến 40.000.000 đồng.

Nhà nước có những chính sách nào về an toàn thông tin mạng?

Đối chiếu với quy định tại Điều 5 Luật An toàn thông tin mạng 2015 thì Nhà nước có những chính sách sau về an toàn thông tin mạng:

- Đẩy mạnh đào tạo, phát triển nguồn nhân lực và xây dựng cơ sở hạ tầng, kỹ thuật an toàn thông tin mạng đáp ứng yêu cầu ổn định chính trị, phát triển kinh tế - xã hội, bảo đảm quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội.

- Khuyến khích nghiên cứu, phát triển, áp dụng biện pháp kỹ thuật, công nghệ, hỗ trợ xuất khẩu, mở rộng thị trường cho sản phẩm, dịch vụ an toàn thông tin mạng do tổ chức, cá nhân trong nước sản xuất, cung cấp;

+ Tạo điều kiện nhập khẩu sản phẩm, công nghệ hiện đại mà tổ chức, cá nhân trong nước chưa có năng lực sản xuất, cung cấp.

- Bảo đảm môi trường cạnh tranh lành mạnh trong hoạt động kinh doanh sản phẩm, dịch vụ an toàn thông tin mạng;

+ Khuyến khích, tạo điều kiện cho tổ chức, cá nhân tham gia đầu tư, nghiên cứu, phát triển và cung cấp sản phẩm, dịch vụ an toàn thông tin mạng.

- Nhà nước bố trí kinh phí để bảo đảm an toàn thông tin mạng của cơ quan nhà nước và an toàn thông tin mạng cho hệ thống thông tin quan trọng quốc gia.

Trong đó, theo quy định tại khoản 1 Điều 3 Luật An toàn thông tin mạng 2015 thì an toàn thông tin mạng là sự bảo vệ thông tin, hệ thống thông tin trên mạng tránh bị truy nhập, sử dụng, tiết lộ, gián đoạn, sửa đổi hoặc phá hoại trái phép nhằm bảo đảm tính nguyên vẹn, tính bảo mật và tính khả dụng của thông tin.

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - Doanh nghiệp viễn thông

Phan Thanh Thảo

Doanh nghiệp viễn thông
Căn cứ pháp lý
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về Doanh nghiệp viễn thông có thể đặt câu hỏi tại đây.

TÌM KIẾM LIÊN QUAN
Doanh nghiệp viễn thông
MỚI NHẤT
Pháp luật
Doanh nghiệp viễn thông có cần phải thông báo cho người sử dụng về việc ngừng kinh doanh dịch vụ viễn thông không?
Pháp luật
Điểm kết nối là gì? Vị trí điểm kết nối trong cấu trúc mạng có được xem là cổng trung kế của các tổng đài kết nối không?
Pháp luật
Chia sẻ cơ sở hạ tầng viễn thông là gì? Bảo đảm an toàn cơ sở hạ tầng viễn thông là trách nhiệm của ai?
Pháp luật
Chương trình khuyến mại đối với nhãn hiệu dịch vụ viễn thông không được phép vượt quá bao nhiêu ngày?
Pháp luật
Doanh nghiệp viễn thông có phải xây dựng phương án miễn giảm giá cước phục vụ nhiệm vụ viễn thông công ích không?
Pháp luật
Doanh nghiệp viễn thông có phải ban hành quy chế quản lý liên lạc nghiệp vụ nội bộ doanh nghiệp không?
Pháp luật
Giá dịch vụ bán buôn là gì? Thỏa thuận cung cấp dịch vụ bán buôn có cần phải lập thành văn bản không?
Pháp luật
Ai sẽ có nghĩa vụ thực hiện quy định về quản lý tài nguyên viễn thông và tiêu chuẩn kỹ thuật viễn thông?
Pháp luật
Hoạt động bán buôn trong viễn thông là gì? Mức giá bán của dịch vụ bán buôn trong viễn thông phải được xây dựng dựa trên những yếu tố gì?
Pháp luật
Doanh nghiệp bán buôn trong viễn thông là gì? Doanh nghiệp bán buôn có phải công khai Thỏa thuận mẫu cung cấp dịch vụ bán buôn?
Xem thêm...
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào