BỘ THÔNG TIN VÀ | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
Số: 294/CATTT-ATHTTT V/v hướng dẫn bảo đảm an toàn hệ thống thông tin đối với các hệ thống thông tin có sử dụng camera giám sát | Hà Nội, ngày 13 tháng 3 năm 2023 |
Kính gửi: | - Đơn vị chuyên trách về công nghệ thông tin/an toàn thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; |
Ngày 26/12/2022, Thủ tướng Chính phủ đã ban hành Chỉ thị số 23/CT-TTg về tang cường công tác bảo đảm an toàn thông tin mạng, an ninh thông tin cho thiết bị camera giám sát;
Thời gian vừa qua, Cục An toàn thông tin nhận được văn bản của một số cơ quan, đơn vị đề nghị hướng dẫn việc triển khai Chỉ thị số 23/CT-TTg liên quan đến việc xác định cấp độ an toàn hệ thống thông tin có sử dụng camera giám sát và việc áp dụng tiêu chuẩn, quy chuẩn đối với sản phẩm camera giám sát.
Để thống nhất nội dung và triển khai đồng bộ trên cả nước, Cục An toàn thông tin giải thích, hướng dẫn nội dung về bảo đảm an toàn hệ thống thông tin đối với các hệ thống thông tin có sử dụng camera giám sát như sau:
1. Về xác định cấp độ cho các hệ thống thông tin có sử dụng camera giám sát
Việc xác định cấp độ đối với hệ thống thông tin phụ thuộc vào việc xác định loại hình hệ thống thông tin theo quy định tại khoản 2, Điều 6 Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ. Theo đó, tùy thuộc vào thực tế triển khai, hệ thống thông tin có sử dụng camera giám sát có thể thuộc một trong những loại hình hệ thống thông tin sau:
a) Thuộc loại hình hệ thống thông tin cơ sở hạ tầng thông tin (điểm c khoản 2, Điều 6 Nghị định số 85/2016/NĐ-CP): trong trường hợp số lượng camera giám sát sử dụng trong hệ thống là chủ yếu và hệ thống thông tin đó được thiết lập với mục đích giám sát chuyên dụng, ví dụ như: giám sát giao thông, giám sát an ninh trật tự,.v.v.
b) Trường hợp số lượng số lượng camera giám sát sử dụng trong hệ thống là nhỏ, đơn lẻ và không được thiết lập với mục đích giám sát chuyên dụng như ở trên thì hệ thống thông tin đó sẽ thuộc loại hình hệ thống thông tin còn lại theo quy định. Camera giám sát trong trường hợp này được coi như thiết bị đầu cuối thông thường.
Sau khi xác định được loại hình hệ thống thông tin, việc phê duyệt Hồ sơ đề xuất cấp độ và triển khai phương án bảo đảm an toàn hệ thống thông tin theo cấp độ được thực hiện bình thường theo quy định hiện hành của pháp luật.
2. Về Bộ Tiêu chí và Quy chuẩn về an toàn thông tin mạng cơ bản cho Camera giám sát.
Thực hiện nhiệm vụ được giao tại Chỉ thị số 23/CT-TTg ngày 26/12/2022 của Thủ tướng Chính phủ, Bộ Thông tin và Truyền thông đang thực hiện xây dựng theo tiến độ đề ra đối với: Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát; Quy chuẩn kỹ thuật quốc gia về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát.
Quy chuẩn kỹ thuật nêu trên sẽ áp dụng cho camera giám sát dưới chức năng là thiết bị đầu cuối. Quy chuẩn không điều chỉnh nội dung liên quan đến an toàn hệ thống thông tin theo cấp độ.
Sau khi Quy chuẩn kỹ thuật quốc gia về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát được ban hành, các hoạt động liên quan đến an toàn thông tin cho camera giám sát (với chức năng là thiết bị đầu cuối) sẽ được áp dụng theo quy định tại Quy chuẩn kỹ thuật quốc gia này.
Trân trọng./.
| KT. CỤC TRƯỞNG |