Nghị định 53 của Chính phủ quy định chi tiết một số điều của Luật An ninh mạng vừa được Phó Thủ tướng Vũ Đức Đam ký ban hành. Nghị định sẽ có hiệu lực thi hành từ ngày 1/10/2022.
Nghị định này dành một chương để quy định về lưu trữ dữ liệu và đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam. Theo đó, các dữ liệu phải lưu trữ tại Việt Nam bao gồm: dữ liệu về thông tin cá nhân của người sử dụng dịch vụ tại Việt Nam; dữ liệu do người sử dụng dịch vụ tại Việt Nam tạo ra (tên tài khoản sử dụng dịch vụ, thời gian sử dụng dịch vụ, thông tin thẻ tín dụng, địa chỉ thư điện tử, địa chỉ mạng đăng nhập, đăng xuất gần nhất, số điện thoại đăng ký được gắn với tài khoản hoặc dữ liệu); dữ liệu về mối quan hệ của người sử dụng dịch vụ tại Việt Nam: bạn bè, nhóm mà người sử dụng kết nối hoặc tương tác.
Nghị định 53 cũng nêu rõ trình tự, thủ tục yêu cầu lưu trữ dữ liệu, đặt chi nhánh hoặc văn phòng đại diện của doanh nghiệp nước ngoài tại Việt Nam. Cụ thể, Bộ trưởng Bộ Công an ra quyết định yêu cầu lưu trữ dữ liệu, đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam. Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao thuộc Bộ Công an thông báo, hướng dẫn, theo dõi, giám sát, đôn đốc doanh nghiệp thực hiện yêu cầu lưu trữ dữ liệu, đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam; đồng thời thông báo cho các cơ quan liên quan để thực hiện chức năng quản lý nhà nước theo thẩm quyền.
Trong thời hạn 12 tháng kể từ ngày Bộ trưởng Bộ Công an ra quyết định, các doanh nghiệp quy định tại điểm a khoản 3 Điều 26 của Nghị định này phải hoàn thành lưu trữ dữ liệu, đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam.
Hình thức lưu trữ dữ liệu tại Việt Nam do doanh nghiệp quyết định. Thời gian lưu trữ dữ liệu theo quy định tại Điều 26 Nghị định này bắt đầu từ khi doanh nghiệp nhận được yêu cầu lưu trữ dữ liệu đến khi kết thúc yêu cầu. Thời gian lưu trữ tối thiểu là 24 tháng.
Thời gian đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam theo quy định tại Điều 26 Nghị định này bắt đầu từ khi doanh nghiệp nhận được yêu cầu đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam đến khi doanh nghiệp không còn hoạt động tại Việt Nam hoặc dịch vụ được quy định không còn cung cấp tại Việt Nam.
Nhật ký hệ thống để phục vụ điều tra, xử lý hành vi vi phạm pháp luật về an ninh mạng được quy định tại điểm b khoản 2 Điều 26 của Luật An ninh mạng được lưu trữ tối thiểu là 12 tháng.
Bên cạnh đó, Nghị định mới của Chính phủ còn quy định chi tiết về xác lập danh mục, cơ chế phối hợp, điều kiện an ninh mạng bảo vệ hệ thống thông tin quan trọng về an ninh quốc gia; trình tự, thủ tục áp dụng một số biện pháp bảo vệ an ninh mạng; cũng như việc triển khai một số hoạt động bảo vệ an ninh mạng trong cơ quan nhà nước, tổ chức chính trị ở trung ương và địa phương.
Trong đó, về xây dựng, hoàn thiện quy định sử dụng mạng máy tính của cơ quan nhà nước, tổ chức chính trị ở trung ương và địa phương, Nghị định 53 yêu cầu cơ quan nhà nước, tổ chức chính trị ở trung ương và địa phương phải xây dựng quy định sử dụng, quản lý và bảo đảm an ninh mạng máy tính nội bộ, mạng máy tính có kết nối mạng Internet do cơ quan, tổ chức mình quản lý.
Nội dung các quy định về bảo đảm an toàn, an ninh mạng căn cứ vào những quy định về bảo vệ an ninh mạng, bảo vệ bí mật nhà nước, tiêu chuẩn, quy chuẩn kỹ thuật an toàn thông tin mạng và các tiêu chuẩn kỹ thuật chuyên ngành khác có liên quan.
Quy định sử dụng, bảo đảm an ninh mạng máy tính của cơ quan nhà nước, tổ chức chính trị ở trung ương và địa phương phải bao gồm các nội dung cơ bản như: xác định rõ hệ thống mạng thông tin và thông tin quan trọng cần ưu tiên bảo đảm an ninh mạng; quy định rõ các điều cấm và các nguyên tắc quản lý, sử dụng và bảo đảm an ninh mạng, mạng máy tính nội bộ có lưu trữ, truyền đưa bí mật nhà nước phải được tách biệt vật lý hoàn toàn với mạng máy tính, các thiết bị, phương tiện điện tử có kết nối mạng Internet, trường hợp khác phải bảo đảm quy định của pháp luật về bảo vệ bí mật nhà nước…
M.H
18:00 | 27/01/2022
08:00 | 08/05/2023
13:00 | 05/09/2022
09:00 | 22/02/2023
15:00 | 18/08/2021
14:00 | 08/03/2021
14:00 | 20/03/2023
Phần I bài báo đã giới thiệu quá trình hình thành chính sách tách rời công nghệ của Hoa Kỳ với Trung Quốc và cách tiếp cận của Hoa Kỳ đối với việc tách rời công nghệ Trung Quốc. Trong phần II bài báo sẽ giới thiệu tới quý bạn đọc các biện pháp tách rời dưới thời tổng thống Joe Biden và tác động từ việc tách rời công nghệ Hoa Kỳ khỏi Trung Quốc.
10:00 | 21/10/2022
Qua phân tích tại Phần I của bài báo (đăng tải trên số 3 (067) 2022 Tạp chí An toàn thông tin) cho thấy bên cạnh việc bị ảnh hưởng, chi phối từ Mỹ, Trung Quốc đã có những chiến lược và bước tiến lớn trong việc nâng cao năng lực mạng. Phần II của bài báo sẽ đánh giá năng lực mạng cấp 2 của quốc gia này trên các khía cạnh: An ninh mạng và khả năng phục hồi; Vai trò lãnh đạo toàn cầu về các vấn đề không gian mạng; Khả năng tấn công mạng.
09:00 | 12/09/2022
Đại dịch COVID-19 toàn cầu đã gây ra sự thay đổi trong kết nối mạng và làm tăng nguy cơ xâm phạm dữ liệu và tấn công mạng nghiêm trọng. Thế giới chưa bao giờ tiến gần đến bờ vực của một cuộc chiến tranh mạng toàn diện như ngày nay. Điều đó có ý nghĩa gì đối với các doanh nghiệp, quốc gia và các nhà lãnh đạo an ninh thông tin?
23:00 | 02/09/2022
Tuy có xuất phát điểm thấp, nhưng với sự phát triển vượt trội, ngày nay Trung Quốc đã vươn lên trở thành một trong những quốc gia hàng đầu về công nghệ. Mục tiêu trở thành cường quốc không gian mạng của nước này được phản ánh trong Chiến lược Quân sự công bố năm 2015 và Chiến lược An ninh mạng công bố năm 2016. Trung Quốc có tham vọng về việc sản xuất bản địa các công nghệ lõi Internet và quyết tâm dẫn đầu thế giới về lĩnh vực này vào năm 2030.