Cơ quan nào có trách nhiệm kiểm tra, đánh giá an toàn thông tin của hệ thống thông tin có yêu cầu kết nối với Cơ sở dữ liệu quốc gia về dân cư?

Tôi có một câu hỏi như sau: Cơ quan nào có trách nhiệm kiểm tra, đánh giá an toàn thông tin của hệ thống thông tin có yêu cầu kết nối với Cơ sở dữ liệu quốc gia về dân cư? Câu hỏi của anh N.H.T ở Bình Định.

Hệ thống thông tin kết nối với Cơ sở dữ liệu quốc gia về dân cư phải bảo đảm an toàn hệ thống thông tin cấp độ mấy?

Theo quy định tại khoản 1 Điều 6 Thông tư 46/2022/TT-BCA về điều kiện kết nối với Cơ sở dữ liệu quốc gia về dân cư như sau:

Điều kiện kết nối với Cơ sở dữ liệu quốc gia về dân cư
1. Hệ thống thông tin của các cơ quan, tổ chức kết nối với Cơ sở dữ liệu quốc gia về dân cư phải đáp ứng các yêu cầu bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ.
...

Theo quy định trên, hệ thống thông tin kết nối với Cơ sở dữ liệu quốc gia về dân cư phải bảo đảm an toàn hệ thống thông tin cấp độ 3 trở lên theo quy định pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ.

Cơ sở dữ liệu quốc gia về dân cư

Cơ sở dữ liệu quốc gia về dân cư (Hình từ Internet)

Cơ quan nào có trách nhiệm kiểm tra, đánh giá an toàn thông tin của hệ thống thông tin có yêu cầu kết nối với Cơ sở dữ liệu quốc gia về dân cư?

Theo khoản 3, khoản 4 Điều 6 Thông tư 46/2022/TT-BCA quy định về điều kiện kết nối với Cơ sở dữ liệu quốc gia về dân cư như sau:

Điều kiện kết nối với Cơ sở dữ liệu quốc gia về dân cư
...
3. Đối với các hệ thống thông tin của Bộ Quốc phòng quản lý, cơ quan quản lý Cơ sở dữ liệu quốc gia về dân cư Bộ Công an có trách nhiệm phối hợp, hướng dẫn đơn vị chuyên môn của Bộ Quốc phòng thực hiện việc đánh giá, kiểm tra an ninh, an toàn thông tin theo quy định tại khoản 2 Điều này.
4. Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao chủ trì, phối hợp với Cục Kỹ thuật nghiệp vụ, cơ quan quản lý Cơ sở dữ liệu quốc gia về dân cư Bộ Công an và đơn vị có liên quan thực hiện:
a) Kiểm tra, đánh giá an ninh, an toàn thông tin của hệ thống thông tin có yêu cầu kết nối với Cơ sở dữ liệu quốc gia về dân cư trước khi kết nối và có văn bản xác nhận việc bảo đảm an ninh, an toàn thông tin; trường hợp các hệ thống thông tin có yêu cầu kết nối với Cơ sở dữ liệu quốc gia về dân cư đã được kết nối với nền tảng định danh và xác thực điện tử thì không phải kiểm tra, đánh giá an ninh, an toàn thông tin theo quy định tại khoản 2 Điều này.
b) Kiểm tra, đánh giá đột xuất việc bảo đảm an ninh, an toàn thông tin của hệ thống thông tin kết nối với Cơ sở dữ liệu quốc gia về dân cư theo nội dung quy định tại khoản 2 Điều này;
c) Kiểm tra, đánh giá định kỳ (01 lần trong 01 năm) bảo đảm an ninh, an toàn thông tin của hệ thống thông tin kết nối với Cơ sở dữ liệu quốc gia về dân cư theo nội dung quy định tại khoản 2 Điều này; trừ hệ thống thông tin do Bộ Quốc phòng quản lý; hệ thống thông tin đã được chia sẻ trực tuyến dữ liệu về giám sát an ninh mạng, an toàn thông tin cho Bộ Công an hoặc hệ thống thông tin đã được cơ quan có thẩm quyền tiến hành kiểm tra, đánh giá, xác nhận việc bảo đảm an ninh, an toàn không quá 01 năm theo quy định pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ.

Theo đó, đối với các hệ thống thông tin của Bộ Quốc phòng quản lý thì cơ quan quản lý Cơ sở dữ liệu quốc gia về dân cư Bộ Công an có trách nhiệm phối hợp, hướng dẫn đơn vị chuyên môn của Bộ Quốc phòng thực hiện việc đánh giá, kiểm tra an ninh, an toàn thông tin.

Đối với những hệ thống thông tin có yêu cầu kết nối với Cơ sở dữ liệu quốc gia khác thì Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao chủ trì, phối hợp với Cục Kỹ thuật nghiệp vụ, cơ quan quản lý Cơ sở dữ liệu quốc gia về dân cư Bộ Công an và đơn vị có liên quan có trách nhiệm kiểm tra, đánh giá an toàn thông tin của hệ thống thông tin này.

Việc kiểm tra, đánh giá an toàn thông tin của hệ thống thông tin có yêu cầu kết nối với Cơ sở dữ liệu quốc gia gồm những nội dung nào?

Theo quy định tại khoản 2 Điều 6 Thông tư 46/2022/TT-BCA thì việc kiểm tra, đánh giá an toàn thông tin của hệ thống thông tin có yêu cầu kết nối với Cơ sở dữ liệu quốc gia gồm những nội dung sau:

+ Việc thiết lập cấu hình bảo mật trên thiết bị hệ thống, máy chủ, ứng dụng và cơ sở dữ liệu.

+ Phát hiện mã độc, lỗ hổng, điểm yếu, thử nghiệm xâm nhập hệ thống đối với thiết bị hệ thống, máy chủ và ứng dụng.

+ An toàn thông tin cho mã nguồn ứng dụng.

+ An ninh, an toàn phần cứng.

+ Việc ban hành các quy định, chính sách quản lý tài khoản, ra, vào khu vực máy chủ, quản lý mật khẩu các tài khoản quản trị, quản lý truy cập, các văn bản thỏa thuận về quyền, nghĩa vụ, trách nhiệm của chủ thể tham gia quản lý, vận hành, cung cấp dịch vụ đối với hệ thống thông tin.

Cơ sở dữ liệu quốc gia về dân cư
Căn cứ pháp lý
MỚI NHẤT
Pháp luật
Thu thập, cung cấp và cập nhật thông tin, tài liệu vào Cơ sở dữ liệu quốc gia về dân cư thì cơ quan, tổ chức, cá nhân thực hiện có trách nhiệm gì?
Pháp luật
Công dân có thể khai thác thông tin của mình trong Cơ sở dữ liệu quốc gia về dân cư thông qua Ứng dụng định danh quốc gia không?
Pháp luật
Cơ sở dữ liệu quốc gia về dân cư được sao lưu tại cơ quan nào? Việc thu thập, cập nhật thông tin phải bảo đảm các yêu cầu gì?
Pháp luật
Điều chỉnh thông tin trong Cơ sở dữ liệu quốc gia về dân cư là gì? Việc điều chỉnh thông tin thuộc thẩm quyền của cơ quan nào?
Pháp luật
Tổ chức tín dụng được khai thác thông tin của khách hàng trong Cơ sở dữ liệu quốc gia về dân cư không? Nếu có phải được sự cho phép của cơ quan nào?
Pháp luật
Cơ quan quản lý cơ sở dữ liệu quốc gia phải thực hiện chia sẻ thông tin với Cơ sở dữ liệu quốc gia về dân cư trong trường hợp nào?
Pháp luật
Cơ sở dữ liệu quốc gia về dân cư tập hợp thông tin của ai theo quy định của Luật Căn cước mới nhất?
Pháp luật
Có thể khai thác thông tin trong Cơ sở dữ liệu quốc gia về dân cư thông qua nền tảng định danh và xác thực điện tử?
Pháp luật
Các thủ tục hành chính liên quan đến Cơ sở dữ liệu quốc gia về dân cư do ai hướng dẫn thực hiện?
Pháp luật
Có thể khai thác thông tin trong Cơ sở dữ liệu quốc gia về dân cư bằng Cổng dịch vụ công quốc gia không?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - Cơ sở dữ liệu quốc gia về dân cư
1,777 lượt xem
TÌM KIẾM LIÊN QUAN
Cơ sở dữ liệu quốc gia về dân cư

TÌM KIẾM VĂN BẢN
Xem toàn bộ văn bản về Cơ sở dữ liệu quốc gia về dân cư

Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào