Bảo vệ hệ thống thông tin chuyên ngành hàng không được quy định thế nào?

Ngày hỏi:23/02/2017

Bảo vệ hệ thống thông tin chuyên ngành hàng không được quy định thế nào? Chào các anh/chị trong Ban biên tập Thư Ký Luật. Tôi đang muốn tìm hiểu những quy định của pháp luật quy định về cung cấp, sử dụng thông tin về khách hàng, hàng hóa và an ninh hệ thống thông tin chuyên ngành hàng không. Vì thế, tôi có một thắc mắc mong nhận được sự giải đáp từ phía anh/chị trong Ban biên tập. Bảo vệ hệ thống thông tin chuyên ngành hàng không được quy định thế nào? Văn bản nào quy định điều này? Mong nhận được câu trả lời từ Ban biên tập. Tôi xin chân thành cám ơn Ban biên tập Thư Ký Luật. Quốc Thái (thai***@gmail.com)

    Nội dung này được Ban biên tập Thư Ký Luật tư vấn như sau:

    • Bảo vệ hệ thống thông tin chuyên ngành hàng không được quy định thế nào?
      (ảnh minh họa)
    • Bảo vệ hệ thống thông tin chuyên ngành hàng không được quy định tại Điều 81 Thông tư 01/2016/TT-BGTVT quy định chi tiết Chương trình an ninh hàng không và kiểm soát chất lượng an ninh hàng không Việt Nam do Bộ trưởng Bộ Giao thông vận tải ban hành như sau:

      1. Đơn vị chủ quản hệ thống thông tin chuyên ngành hàng không phải xây dựng và ban hành các quy định về bảo vệ, quản lý, sử dụng để chống lại hành vi truy cập, can thiệp trái phép gây mất an toàn cho hoạt động hàng không dân dụng, đánh cắp và làm sai lệch thông tin, dữ liệu theo quy định của pháp luật.

      2. Việc bảo vệ hệ thống thông tin chuyên ngành hàng không phải được thực hiện từ giai đoạn lựa chọn nhà cung cấp và trong quá trình thiết kế lắp đặt, sử dụng hệ thống. Các biện pháp bảo vệ bao gồm:

      a) Quản trị hệ thống thông qua việc ban hành tiêu chuẩn, quy trình, thủ tục an ninh; lựa chọn và đào tạo cán bộ, đặc biệt là những người có quyền quản trị hệ thống; đánh giá mối đe dọa và rủi ro để xác định các lỗ hổng của hệ thống và khả năng bị tấn công; kiểm tra và thử nghiệm; bảo đảm an ninh chuỗi cung ứng;

      b) Kiểm soát bằng tường lửa; mã hóa dữ liệu; sử dụng hệ thống phát hiện xâm nhập mạng và hệ thống chống vi-rút;

      c) Bảo vệ hệ thống, đặc biệt là các máy chủ, phải nằm trong khu vực mà việc vào, ra và hoạt động trong khu vực đó được kiểm soát và hạn chế; chỉ những người có thẩm quyền được truy cập vào hệ thống bằng phương pháp đăng nhập sinh trắc học, mật khẩu; hạn chế số lượng người có quyền truy cập; kiểm soát và giám sát liên tục việc truy cập vào hệ thống; sử dụng hệ thống sao lưu đề phòng trường hợp hệ thống chính bị trục trặc; ghi lưu các hoạt động để phục vụ kiểm tra, đánh giá và cảnh báo khi có hoạt động bất thường.

      3. Chương trình, Quy chế an ninh hàng không, phương án khẩn nguy, phương án ứng phó không lưu của các doanh nghiệp ngành hàng không liên quan phải quy định cụ thể về nội dung bảo vệ thông tin và hệ thống công nghệ thông tin; phương án phòng ngừa, đảm bảo an ninh thông tin, phương án ứng phó khi bị tấn công can thiệp bất hợp pháp bằng kỹ thuật điện tử.

      4. Đơn vị chủ quản hệ thống thông tin chuyên ngành hàng không phải thực hiện việc đánh giá nguy cơ uy hiếp an ninh, an toàn hàng không, mức độ thiệt hại nếu bị tấn công, can thiệp bất hợp pháp vào các thiết bị, hệ thống thông tin của đơn vị mình để có biện pháp bảo vệ thích hợp. Việc đánh giá dựa trên tiêu chí sau:

      a) Mức độ uy hiếp trực tiếp đến hoạt động điều hành bay và tàu bay đang bay;

      b) Mức độ uy hiếp trực tiếp đến tính mạng hành khách, nhân viên tại cảng hàng không, sân bay;

      c) Mức độ uy hiếp trực tiếp đến hoạt động bình thường của các thiết bị điều hành bay, hệ thống cơ sở hạ tầng, thiết bị bảo đảm an ninh hàng không.

      5. Đơn vị chủ quản hệ thống thông tin chuyên ngành hàng không phải phối hợp với các cơ quan an ninh thông tin của Bộ Công an để bảo vệ, chống hành vi truy cập, can thiệp trái phép gây mất an toàn cho hoạt động hàng không dân dụng và đánh cắp, làm sai lệch thông tin, dữ liệu; tuân thủ các quy định của pháp luật về an ninh thông tin.

      Trên đây là nội dung tư vấn của Ban biên tập Thư Ký Luật về bảo vệ hệ thống thông tin chuyên ngành hàng không. Để hiểu rõ chi tiết hơn về điều này bạn nên tham khảo thêm tại Thông tư 01/2016/TT-BGTVT.

      Trân trọng!


    Nguồn:

    THƯ KÝ LUẬT
    Nội dung tư vấn trên đây chỉ mang tính tham khảo, Quý độc giả cần xem Căn cứ pháp lý của tình huống này để có thông tin chính xác hơn.
    CĂN CỨ PHÁP LÝ CỦA TÌNH HUỐNG NÀY
    THÔNG TIN NGƯỜI TRẢ LỜI
    Hãy để GOOGLE hỗ trợ bạn