Logo
  • Văn bản
    Công văn Nghị định Án lệ Bản án
  • Tin tức
    Tin văn bản Chính sách mới Tin pháp luật Kiến thức pháp luật Bản tin luật Media Luật
  • Biểu mẫu
  • Công cụ
    Rủi ro & phạt khi giải thể hot Tra cứu mã số thuế Tra cứu thuật ngữ pháp lý Tra cứu mã ngành nghề Giá xăng dầu hôm nay Tính lương Thuế TNCN người nước ngoài mới
    Xem tất cả công cụ
Logo
Logo
  • Trang chủ
    • Công văn
    • Nghị định
    • Án lệ
    • Bản án
    • Tin văn bản
    • Chính sách mới
    • Tin pháp luật
    • Kiến thức pháp luật
    • Bản tin luật
    • Media Luật
  • Biểu mẫu
    • Rủi ro & phạt khi giải thể hot
    • Tra cứu mã số thuế
    • Tra cứu thuật ngữ pháp lý
    • Tra cứu mã ngành nghề
    • Giá xăng dầu hôm nay
    • Tính lương
    • Thuế TNCN người nước ngoài mới
    • Xem tất cả công cụ
Giới thiệu Sơ đồ website

Tìm kiếm văn bản

Nhập từ khóa, hoặc mở bộ lọc nâng cao để lọc theo cơ sở dữ liệu, thời gian và tình trạng hiệu lực

đến
đến
Trang chủ › Văn bản › Công nghệ thông tin › 272/CNTT-CSHT

Công văn 272/CNTT-CSHT năm 2018 về tăng cường đảm bảo an toàn dữ liệu số trên môi trường mạng do Cục Công nghệ thông tin ban hành

Đã sao chép thành công!
Số hiệu 272/CNTT-CSHT
Loại văn bản Công văn
Cơ quan Cục Công nghệ thông tin
Ngày ban hành 18/05/2018
Người ký Lương Chí Thành
Ngày hiệu lực 18/05/2018
Tình trạng Còn hiệu lực
Ngày ban hành: 18/05/2018 Tình trạng: Còn hiệu lực

BỘ Y TẾ
CỤC CÔNG NGHỆ THÔNG TIN
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 272/CNTT-CSHT
V/v Tăng cường đảm bảo an toàn dữ liệu số trên môi trường mạng

Hà Nội, ngày 18 tháng 05 năm 2018

 

Kính gửi:

- Các Vụ, Cục, Tổng cục, Văn phòng Bộ, Thanh tra Bộ;
- Các đơn vị trực thuộc Bộ Y tế;
- Sở Y tế các tỉnh, thành phố trực thuộc Trung ương.
- Trung tâm tích hợp dữ liệu, Cục Công nghệ thông tin

Cục Công nghệ thông tin nhận được nhiều cảnh báo về nguy cơ mất an toàn dữ liệu được quản lý, lưu trữ, truyền tải thông tin trên môi trường mạng. Để đảm bảo an toàn các thông tin bí mật theo quy định của nhà nước, theo quy định của Bộ Y tế và các thông tin quan trọng của đơn vị, Cục Công nghệ thông tin đề nghị các đơn vị nghiêm túc thực hiện các biện pháp sau:

1. Phân loại, xây dựng quy trình quản lý thông tin: Phân loại, xác định các thông tin y tế thuộc phạm vi bí mật theo quy định của nhà nước, của Bộ Y tế và các thông tin quan trọng của đơn vị. Xây dựng quy định quản lý, khai thác các dữ liệu này trên môi trường mạng.

2. Trước mắt tổ chức thực hiện các biện pháp đảm bảo an toàn, bảo mật thông tin cho các dữ liệu trên, cụ thể:

a) Bảo vệ thiết bị

- Thực hiện các biện pháp bảo vệ vật lý (như có cửa bảo vệ, có cán bộ bảo vệ...) khu vực đặt các thiết bị máy tính quản lý, lưu trữ dữ liệu.

- Thực hiện các biện pháp bảo vệ phòng máy chủ quản lý, lưu trữ dữ liệu theo hướng dẫn tại Điều 6 tại Quyết định 4159/QĐ-BYT ngày 13/10/2014 của Bộ Y tế ban hành quy định về đảm bảo an toàn thông tin y tế điện tử tại các đơn vị trong ngành y tế.

- Thực hiện kiểm tra đối với việc mang thiết bị vào và thiết bị ra đối với phòng máy chủ quản lý, lưu trữ dữ liệu theo quy định tại Điểm b, Điểm c, Mục 1, Phần III tại quyết định 4495/QĐ-BYT ngày 30/10/2015 của Bộ trưởng Bộ y tế về việc ban hành hướng dẫn xây dựng nội quy an toàn, an ninh thông tin trong các đơn vị trong ngành y tế đối với phòng máy chủ lưu trữ dữ liệu.

- Không được chụp ảnh, quay camera các thiết bị tại phòng máy chủ quản lý, lưu trữ dữ liệu khi không được sự đồng ý bằng văn bản của lãnh đạo đơn vị.

- Thực hiện việc hủy bỏ các thiết bị lưu trữ thông tin y tế theo hướng dẫn tại Điều 15 tại Quyết định 4159/QĐ-BYT ngày 13/10/2014 của Bộ Y tế ban hành quy định về đảm bảo an toàn thông tin y tế điện tử tại các đơn vị trong ngành y tế.

- Cài đặt các phần mềm hoặc thiết bị bảo vệ chống truy cập trái phép đối với các máy tính cá nhân sử dụng trong việc quản lý, lưu trữ, khai thác dữ liệu.

- Các thiết bị mạng đưa vào hoạt động hoặc rời khỏi mạng liên quan tới dữ liệu phải được sự đồng ý bằng văn bản của lãnh đạo đơn vị.

b) Bảo vệ dữ liệu

Thực hiện các biện pháp quản lý việc truy cập dữ liệu, cụ thể:

- Chỉ tạo tài khoản truy cập và gán quyền truy cập cho các nhóm, cá nhân được phép truy cập vào dữ liệu theo quy định của đơn vị và của pháp luật;

- Ngừng ngay lập tức tài khoản truy cập đối với nhóm, cá nhân không còn được phép truy cập vào dữ liệu;

- Xây dựng cơ chế kiểm soát việc truy cập vật lý và trực tuyến đối với dữ liệu theo Điểm a, Điểm đ, Mục 1; Điểm a, Điểm b, Điểm c, Điểm đ Mục 2, Phần III tại quyết định 4495/QĐ-BYT ngày 30/10/2015 của Bộ trưởng Bộ y tế về việc ban hành hướng dẫn xây dựng nội quy an toàn, an ninh thông tin trong các đơn vị trong ngành y tế.

Đối với các hệ thống thông tin khai thác dữ liệu:

- Xây dựng cơ chế kiểm soát truy cập vào hệ thống dựa trên vai trò (Role-based Access Control);

- Áp dụng biện pháp xác thực hai yếu tố khi truy cập vào dữ liệu;

- Áp dụng các biện pháp xác thực, mã hóa, chữ ký số khi gửi và nhận dữ liệu;

- Thực hiện quản lý tài khoản truy cập của người sử dụng theo quy định tại Điều 13, Chương II tại quyết định 4159/QĐ-BYT ngày 13/10/2014 của Bộ trưởng Bộ Y tế về việc ban hành quy định về đảm bảo an toàn thông tin y tế điện tử;

- Cấu hình hệ thống thông tin được chỉ được cài đặt, thay đổi khi được cho phép bằng văn bản của đơn vị;

- Triển khai cách thức lưu lại lịch sử truy cập vào dữ liệu;

- Thực hiện khóa dữ liệu ngay khi phát hiện có truy cập trái phép;

- Thực hiện các biện pháp bảo vệ cơ sở dữ liệu khi triển khai trên mạng nội bộ và Internet theo Điều 5, Chương II tại quyết định 4159/QĐ-BYT ngày 13/10/2014 của Bộ trưởng Bộ Y tế về việc ban hành quy định về đảm bảo an toàn thông tin y tế điện tử;

- Triển khai hệ thống giám sát truy cập vào hệ thống thông tin để phát hiện các hành vi bất thường khi truy cập, khai thác dữ liệu.

Xin trân trọng cảm ơn!

 

 

Nơi nhận:
- Như trên;
- Thứ trưởng Lê Quang Cường (để b/c);
- Cục trưởng (để b/c);
- Lưu: VT, CSHT.

KT. CỤC TRƯỞNG
PHÓ CỤC TRƯỞNG




Lương Chí Thành

 

 

Từ khóa:
272/CNTT-CSHT Công văn 272/CNTT-CSHT Công văn số 272/CNTT-CSHT Công văn 272/CNTT-CSHT của Cục Công nghệ thông tin Công văn số 272/CNTT-CSHT của Cục Công nghệ thông tin Công văn 272 CNTT CSHT của Cục Công nghệ thông tin
Nội dung đang được cập nhật.
Văn bản gốc đang được cập nhật.

Được hướng dẫn () Xem thêm Ẩn bớt

  • Công văn 272/CNTT-CSHT năm 2018 về tăng cường đảm bảo an toàn dữ liệu số trên môi trường mạng do Cục Công nghệ thông tin ban hành

  • Công văn 272/CNTT-CSHT năm 2018 về tăng cường đảm bảo an toàn dữ liệu số trên môi trường mạng do Cục Công nghệ thông tin ban hành

Bị hủy bỏ () Xem thêm Ẩn bớt

Được bổ sung () Xem thêm Ẩn bớt

Đình chỉ () Xem thêm Ẩn bớt

Bị đình chỉ () Xem thêm Ẩn bớt

Bị đinh chỉ 1 phần () Xem thêm Ẩn bớt

Bị quy định hết hiệu lực () Xem thêm Ẩn bớt

Bị bãi bỏ () Xem thêm Ẩn bớt

Được sửa đổi () Xem thêm Ẩn bớt

Được đính chính () Xem thêm Ẩn bớt

Bị thay thế () Xem thêm Ẩn bớt

Được điều chỉnh () Xem thêm Ẩn bớt

Được dẫn chiếu () Xem thêm Ẩn bớt

Văn bản hiện tại

Số hiệu 272/CNTT-CSHT
Loại văn bản Công văn
Cơ quan Cục Công nghệ thông tin
Ngày ban hành 18/05/2018
Người ký Lương Chí Thành
Ngày hiệu lực 18/05/2018
Tình trạng Còn hiệu lực

Hướng dẫn () Xem thêm Ẩn bớt

Hủy bỏ () Xem thêm Ẩn bớt

Bổ sung () Xem thêm Ẩn bớt

Đình chỉ 1 phần () Xem thêm Ẩn bớt

Quy định hết hiệu lực () Xem thêm Ẩn bớt

Bãi bỏ () Xem thêm Ẩn bớt

Sửa đổi () Xem thêm Ẩn bớt

Đính chính () Xem thêm Ẩn bớt

Thay thế () Xem thêm Ẩn bớt

Điều chỉnh () Xem thêm Ẩn bớt

Dẫn chiếu () Xem thêm Ẩn bớt

Văn bản gốc đang được cập nhật
Tải văn bản Tiếng Việt (Word)

Tóm tắt văn bản

Số hiệu 272/CNTT-CSHT
Loại văn bản Công văn
Cơ quan Cục Công nghệ thông tin
Ngày ban hành 18/05/2018
Người ký Lương Chí Thành
Ngày hiệu lực 18/05/2018
Tình trạng Còn hiệu lực
Tra cứu mã số thuế doanh nghiệp

Tin pháp luật

  • Thuê trọ nhưng không đăng ký tạm trú, sinh viên bị xử phạt như thế nào?
  • Thu nhập từ lãi gửi tiền ở các tổ chức tín dụng có phải nộp thuế thu nhập cá nhân hay không?
  • Hành vi lấn chiếm vỉa hè sẽ bị xử phạt như thế nào?
  • Đi xem phim và quay lén lại đăng lên mạng xã hội có bị xử phạt không

Media Luật

  • VIDEO: Cảnh Sát Giao Thông Không Còn Công Khai Kế Hoạch Tuần Tra Giao Thông Từ 15/9/2023
  • VIDEO: Nóng, Cảnh sát giao thông được mặc thường phục để dừng xe từ 15/9/2023
  • VIDEO: Nóng, Từ ngày 15/09/2023 không cần mang giấy tờ xe khi tham gia giao thông
  • VIDEO: Hiện nay ai có thẩm quyền cấp sổ đỏ?

Mục lục

Hướng dẫn
Dẫn chiếu
Xem văn bản Được hướng dẫn
Hướng dẫn
Dẫn chiếu
Xem văn bản Được hướng dẫn
Hướng dẫn
Dẫn chiếu
Xem văn bản Được hướng dẫn
Hướng dẫn
Dẫn chiếu
Xem văn bản Được hướng dẫn
Hướng dẫn
Dẫn chiếu
Xem văn bản Được hướng dẫn
Hướng dẫn
Dẫn chiếu
Xem văn bản Được hướng dẫn
Dữ Liệu Pháp Luật

Cổng tra cứu văn bản pháp luật, bản án, án lệ và bộ công cụ pháp lý trực tuyến — cập nhật nhanh, chính xác, đáng tin cậy.

Liên hệ hỗ trợ [email protected]

Tra cứu

  • Văn bản pháp luật
  • Bản án & Án lệ
  • Biểu mẫu
  • Tin văn bản
  • Chính sách mới

Công cụ tiện ích

  • Tính lương
  • Tính thuế TNCN
  • Tra cứu mã số thuế
  • Tra cứu mã ngành nghề
  • Xem tất cả công cụ

Về chúng tôi

  • Giới thiệu
  • Nền tảng Vi-Office
  • Sơ đồ website

Pháp lý rõ ràng,
công việc nhẹ nhàng

Cập nhật văn bản mới, công cụ hữu ích và nhiều tính năng hỗ trợ khác.

© 2026 Công ty Cổ phần Giải pháp Vi-Office Mã số thuế: 0109181523

Giới thiệu Sơ đồ website
văn bản pháp luật liên quan