UBND tỉnh Sơn La đang lấy ý kiến của các tổ chức, cá nhân về dự thảo "Kế hoạch ứng phó sự cố đảm bảo an toàn thông tin mạng trên địa bàn tỉnh Sơn La năm 2018-2019".
Kế hoạch ứng phó sự cố đảm bảo an toàn thông tin mạng trên địa bàn tỉnh Sơn La năm 2018 - 2019 được xây dựng nhằm mục đích đảm bảo an toàn thông tin mạng của tỉnh, trong đó tập trung đảm bảo an toàn thông tin cho các hệ thống thông tin quan trọng của tỉnh, có khả năng thích ứng một cách chủ động, linh hoạt và giảm thiểu các nguy cơ, đe dọa mất an toàn thông tin trên mạng. Đề ra các giải pháp ứng phó khi gặp sự cố mất an toàn thông tin mạng.
Việc xây dựng kế hoạch cũng kỳ vọng sẽ tạo chuyển biến mạnh mẽ trong nhận thức về an toàn thông tin đối với lực lượng cán bộ, công chức, viên chức. Đồng thời, đảm bảo các nguồn lực và các điều kiện cần thiết để sẵn sàng triển khai kịp thời, hiệu quả phương án ứng cứu sự cố bảo đảm an toàn thông tin mạng.
Dự thảo kế hoạch tập trung vào 4 nhiệm vụ chủ yếu là tuyên truyền, phổ biến nâng cao nhận thức, kiến thức, kỹ năng về an toàn thông tin mạng; Đánh giá các nguy cơ, sự cố an toàn thông tin mạng; Xây dựng phương án đối phó, ứng cứu đối với một số tình huống sự cố cụ thể đồng thời triển khai các chương trình huấn luyện, diễn tập.
Cụ thể, công tác tuyên truyền, phổ biến các văn bản quy phạm pháp luật; tập huấn nâng cao nhận thức, kiến thức, kỹ năng về an toàn thông tin mạng được xác định là nhiệm vụ đầu tiên trong việc đảm bảo an toàn thông tin. Theo đó, tỉnh Sơn La sẽ tổ chức phổ biến trên các phương tiện thông tin đại chúng, Cổng thông tin điện tử của tỉnh, các trang thông tin điện tử thành viên, lồng ghép vào các hội nghị của tỉnh về CNTT về Luật An toàn thông tin mạng hay các Nghị định, văn bản của Chính phủ và của Bộ TT&TT trong lĩnh vực đảm bảo an toàn thông tin nhằm tạo chuyển biến mạnh mẽ trong nhận thức về an toàn thông tin đối với lực lượng cán bộ, công chức, viên chức.
Trong việc đánh giá các nguy cơ, sự cố an toàn thông tin mạng, tỉnh sẽ tập trung tổ chức đánh giá hiện trạng và khả năng bảo đảm an toàn thông tin mạng của các hệ thống thông tin quan trọng của tỉnh (hệ thống thư điện tử, hệ thống cổng thông tin điện tử, hệ thống dịch vụ công trực tuyến, hệ thống phần mềm một cửa điện tử, hệ thống quản lý văn bản điều hành); đánh giá, dự báo các nguy cơ, sự cố, tấn công mạng và đề ra các giải pháp đảm bảo an toàn thông tin cho các hệ thống thông tin để từ đó, xây dựng phương án đối phó, ứng cứu đối với một số tình huống, sự cố cụ thể.
Đối với hệ thống thông tin của tỉnh (hệ thống thư điện tử, hệ thống cổng thông tin điện tử, hệ thống dịch vụ công trực tuyến, hệ thống phần mềm một cửa điện tử, hệ thống quản lý văn bản điều hành) cần xây dựng tình huống, kịch bản sự cố cụ thể và đưa ra phương án đối phó, ứng cứu sự cố tương ứng. Trong phương án đối phó, ứng cứu phải đặt ra được các tiêu chí để có thể nhanh chóng xác định được tính chất, mức độ nghiêm trọng của sự cố khi sự cố xảy ra.
Kế hoạch cũng nêu rõ, các cơ quan có hệ thống thông tin, chương trình, ứng dụng phải xây dựng phương án đối phó, ứng cứu sự cố.
Việc xây dựng phương án đối phó, ứng cứu sự cố cần đảm bảo phương pháp, cách thức để xác định nhanh chóng, kịp thời nguyên nhân, nguồn gốc sự cố nhằm áp dụng phương án đối phó, ứng cứu, khắc phục sự cố phù hợp.
Tỉnh cũng xây dựng kế hoạch triển khai các chương trình huấn luyện, diễn tập. Theo đó, sẽ thực hiện diễn tập các phương án đối phó, ứng cứu sự cố tương ứng với các kịch bản, tình huống sự cố cụ thể; huấn luyện, diễn tập nâng cao kỹ năng, nghiệp vụ phối hợp, ứng cứu, chống tấn công, xử lý mã độc, khắc phục sự cố; tham gia huấn luyện, diễn tập vùng, miền, quốc gia, quốc tế.
Đồng thời đầu tư trang thiết bị bảo đảm các điều kiện sẵn sàng đối phó, ứng cứu, khắc phục sự cố. Trong đó, chú trọng trang bị, nâng cấp thiết bị, công cụ, phương tiện, gia hạn bản quyền phần mềm phục vụ ứng cứu, khắc phục sự cố; chuẩn bị các điều kiện bảo đảm, sẵn sàng đối phó, ứng cứu, khắc phục khi sự cố xảy ra; tổ chức, duy trì hoạt động của đội chuyên gia ứng cứu sự cố; thuê dịch vụ kỹ thuật và tố chức tham gia các hoạt động của mạng lưới ứng cứu sự cố.
Dự thảo kế hoạch nêu rõ, kinh phí thực hiện đảm bảo an toàn thông tin sẽ được sử dụng từ nguồn ngân sách tỉnh.