Chương II QUẢN LÝ, DUY TRÌ CỔNG THÔNG TIN
Điều 7. Vận hành hoạt động, đảm bảo an toàn thông tin và dữ liệu
1. Về vận hành, duy trì hoạt động của Cổng thông tin, Trung tâm Công
nghệ thông tin thực hiện quản trị cơ sở hạ tầng Cổng thông tin có trách nhiệm:
a) Tổ chức quản lý hạ tầng kỹ thuật và hoạt động các dịch vụ cơ bản của hệ
thống Cổng thông tin; thường xuyên kiểm tra, bảo dưỡng, chỉnh sửa, giám sát
hoạt động Cổng thông tin, bảo đảm các điều kiện kỹ thuật về tính ổn định, tốc
độ xử lý, hoạt động liên tục 24 giờ trong tất cả các ngày; quy định, hướng dẫn,
cảnh báo và thực hiện xử lý các sự cố xảy ra trong quá trình khai thác, sử dụng
Cổng thông tin.
-- 6 of 15 --
5
b) Thông báo cho các đơn vị, tổ chức, cá nhân liên quan biết khi bắt buộc
phải tạm thời ngừng hoạt động của hệ thống Cổng thông tin vì lý do bảo trì, bảo
dưỡng kỹ thuật.
c) Phối hợp với đơn vị thực hiện quản trị nội dung Cổng thông tin (Trung
tâm Nghiên cứu và Phát triển truyền thông khoa học và công nghệ) hằng năm rà
soát, đề xuất phương án nâng cấp, chỉnh sửa Cổng thông tin cho phù hợp với
nhu cầu thực tế và định hướng liên thông Chính phủ điện tử.
d) Đề xuất phương án bổ sung, nâng cấp đường truyền, máy móc, trang
thiết bị cần thiết phục vụ cho việc thu thập, xử lý và cập nhật thông tin cho Cổng
thông tin, bảo đảm khai thác hiệu quả hạ tầng công nghệ hiện có.
2. Về đảm bảo an toàn thông tin và dữ liệu của Cổng thông tin, Trung tâm
Công nghệ thông tin chịu trách nhiệm thực hiện các biện pháp kỹ thuật như sau:
a) Định kỳ thực hiện việc sao lưu dữ liệu Cổng thông tin (bao gồm: mã
nguồn, cơ sở dữ liệu) tối thiểu 02 lần/tuần để sẵn sàng khôi phục lại hoạt động
của hệ thống khi có sự cố xảy ra; lập quy trình kiểm tra tính sẵn sàng, toàn vẹn
thông tin của dữ liệu được sao lưu.
b) Xây dựng và triển khai giải pháp đảm bảo an toàn thông tin của Cổng
thông tin, phương án dự phòng khắc phục sự cố bảo đảm Cổng thông tin hoạt
động liên tục ở mức tối đa; bảo đảm an toàn thông tin mạng, an toàn dữ liệu,
phòng, chống virus, mã độc.
c) Quản lý quyền truy cập của các đơn vị, cá nhân đúng thẩm quyền, chức
năng; thu hồi tài khoản liên quan đến Cổng thông tin đối với các tổ chức, cá
nhân đã chấm dứt làm việc, cộng tác với Cổng thông tin.
d) Định kỳ báo cáo hoạt động của các tài khoản truy cập Cổng thông tin và
báo cáo giám sát an toàn thông tin 01 lần/Quý.
đ) Xây dựng và thực hiện các quy trình nội bộ: bảo đảm an toàn thông tin
Cổng thông tin, quản lý và vận hành, sao lưu và phục hồi hệ thống Cổng thông
tin.
3. Các đơn vị, cá nhân được cấp tài khoản truy cập Cổng thông tin:
- Có trách nhiệm giữ gìn, bảo vệ, sử dụng tài khoản, mật khẩu theo quy
định của pháp luật hiện hành và quy định của Bộ Khoa học và Công nghệ.
- Khi phát hiện tài khoản, mật khẩu bị mất hoặc người khác sử dụng, có
trách nhiệm báo cáo kịp thời và phối hợp với Trung tâm Công nghệ thông tin để
khắc phục.
4. Các đơn vị chủ quản Cổng/Trang thông tin điện tử, hệ thống điều hành
tác nghiệp nội bộ hoặc các hệ thống thông tin khác có kết nối, liên thông với
Cổng thông tin chịu trách nhiệm bảo đảm an toàn, an ninh thông tin trong quá
trình kết nối, gửi thông tin, dữ liệu từ các hệ thống của mình lên Cổng thông tin.
Trường hợp phát hiện nguy cơ, dấu hiệu hoặc sự cố mất an toàn thông tin liên
-- 7 of 15 --
6
quan đến hoạt động, kết nối với Cổng thông tin, đơn vị đó phải báo ngay cho
Trung tâm Công nghệ thông tin để kịp thời xử lý, ngăn chặn.