Print

Phê duyệt cấp độ an toàn hệ thống thông tin “Quản lý hoạt động thanh tra, kiểm tra” và “Xét duyệt chính sách”

Thứ Tư, 18 /09/2024 21:23

BHXH Việt Nam vừa ban hành Quyết định số 1625/QĐ-BHXH ngày 16/9/2024 về phê duyệt cấp độ an toàn hệ thống thông tin “Quản lý hoạt động thanh tra, kiểm tra” và Quyết định số 1626/QĐ-BHXH ngày 16/9/2024 phê duyệt cấp độ an toàn hệ thống thông tin “Xét duyệt chính sách”. Các Quyết định này có hiệu lực từ ngày ban hành.

Theo các Quyết định, phương án bảo đảm an toàn thông tin trong thiết kế và trong quá trình vận hành hệ thống thông tin “Quản lý hoạt động thanh tra, kiểm tra” và “Xét duyệt chính sách” tương ứng với cấp độ 3, đáp ứng tiêu chuẩn quốc gia TCVN 11930:2017 “Công nghệ thông tin- các kỹ thuật an toàn- yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ”, Thông tư số 12/2022/TT-BTTTT của Bộ TT-TT quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.

Hoạt động thanh tra, kiểm tra của ngành BHXH Việt Nam (ảnh minh họa)

Tại các Quyết định, BHXH Việt Nam giao Trung tâm CNTT chịu trách nhiệm bảo vệ, bảo đảm an toàn 2 hệ thống thông tin theo quy định của pháp luật và hướng dẫn tiêu chuẩn, quy chuẩn an toàn thông tin. Thực hiện triển khai phương án bảo đảm an toàn hệ thống thông tin đã được phê duyệt cấp độ cho hệ thống thông tin “Quản lý hoạt động thanh tra, kiểm tra” và “Xét duyệt chính sách” đầy đủ theo hồ sơ đề xuất cấp độ.

Định kỳ đánh giá hiệu quả của các biện pháp bảo đảm an toàn thông tin, báo cáo BHXH Việt Nam điều chỉnh nếu cần thiết. Định kỳ hoặc đột xuất báo cáo công tác thực thi bảo đảm an toàn 2 hệ thống thông tin theo yêu cầu của BHXH Việt Nam hoặc cơ quan quản lý nhà nước chuyên ngành có thẩm quyền. Phối hợp thực hiện theo yêu cầu của cơ quan chức năng liên quan của Bộ TT-TT trong công tác bảo đảm an toàn thông tin.

Các Quyết định cũng nêu rõ, các đơn vị trực thuộc BHXH Việt Nam và BHXH các tỉnh, thành phố trực thuộc Trung ương sử dụng hệ thống thông tin “Quản lý hoạt động thanh tra, kiểm tra” và “Xét duyệt chính sách” tuân thủ quy trình vận hành, quy chế bảo đảm an toàn hệ thống thông tin theo quy định.

H.Thủy