Lequydonphanthiet.edu.vn - Cổng thông tin kiến thức tổng hợp

Công văn 272/CNTT-CSHT Tăng cường đảm bảo an toàn dữ liệu số trên môi trường mạng

Tháng Chín 1, 2023 by lequydonphanthiet.edu.vn

Bạn đang xem bài viết Công văn 272/CNTT-CSHT Tăng cường đảm bảo an toàn dữ liệu số trên môi trường mạng tại Lequydonphanthiet.edu.vnbạn có thể truy cập nhanh thông tin cần thiết tại phần mục lục bài viết phía dưới.

Ngày 18/5/2018, Bộ Y tế ban hành Công văn 272/CNTT-CSHT về tăng cường đảm bảo an toàn dữ liệu số trên môi trường mạng. Theo đó, Cục Công nghệ thông tin đề nghị các đơn vị trực thuộc Bộ Y tế thực hiện các biện pháp quản lý việc truy cập dữ liệu sau đây để bảo vệ dữ liệu:

  • Chỉ tạo tài khoản truy cập và gán quyền truy cập cho các nhóm, cá nhân được phép truy cập vào dữ liệu theo quy định của đơn vị và của pháp luật;
  • Ngừng ngay lập tức tài khoản truy cập đối với nhóm, cá nhân không còn được phép truy cập vào dữ liệu;
  • Xây dựng cơ chế kiểm soát việc truy cập vật lý và trực tuyến đối với dữ liệu theo Điểm a, Điểm đ, Mục 1; Điểm a, Điểm b, Điểm c, Điểm đ Mục 2, Phần III tại quyết định 4495/QĐ-BYT ngày 30/10/2015.

BỘ Y TẾ
CỤC CÔNG NGHỆ THÔNG TIN
——-

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập – Tự do – Hạnh phúc
—————

Số: 272/CNTT-CSHT
V/v Tăng cường đảm bảo an toàn dữ liệu số trên môi trường mạng

Hà Nội, ngày 18 tháng 05 năm 2018

Kính gửi:

– Các Vụ, Cục, Tổng cục, Văn phòng Bộ, Thanh tra Bộ;
– Các đơn vị trực thuộc Bộ Y tế;
– Sở Y tế các tỉnh, thành phố trực thuộc Trung ương.
– Trung tâm tích hợp dữ liệu, Cục Công nghệ thông tin

Cục Công nghệ thông tin nhận được nhiều cảnh báo về nguy cơ mất an toàn dữ liệu được quản lý, lưu trữ, truyền tải thông tin trên môi trường mạng. Để đảm bảo an toàn các thông tin bí mật theo quy định của nhà nước, theo quy định của Bộ Y tế và các thông tin quan trọng của đơn vị, Cục Công nghệ thông tin đề nghị các đơn vị nghiêm túc thực hiện các biện pháp sau:

Khám Phá Thêm:   Tờ trình phê duyệt kết quả lựa chọn nhà thầu Mẫu phê duyệt kết quả lựa chọn nhà thầu, gói thầu mới nhất

1. Phân loại, xây dựng quy trình quản lý thông tin: Phân loại, xác định các thông tin y tế thuộc phạm vi bí mật theo quy định của nhà nước, của Bộ Y tế và các thông tin quan trọng của đơn vị. Xây dựng quy định quản lý, khai thác các dữ liệu này trên môi trường mạng.

2. Trước mắt tổ chức thực hiện các biện pháp đảm bảo an toàn, bảo mật thông tin cho các dữ liệu trên, cụ thể:

a) Bảo vệ thiết bị

– Thực hiện các biện pháp bảo vệ vật lý (như có cửa bảo vệ, có cán bộ bảo vệ…) khu vực đặt các thiết bị máy tính quản lý, lưu trữ dữ liệu.

– Thực hiện các biện pháp bảo vệ phòng máy chủ quản lý, lưu trữ dữ liệu theo hướng dẫn tại Điều 6 tại Quyết định 4159/QĐ-BYT ngày 13/10/2014 của Bộ Y tế ban hành quy định về đảm bảo an toàn thông tin y tế điện tử tại các đơn vị trong ngành y tế.

– Thực hiện kiểm tra đối với việc mang thiết bị vào và thiết bị ra đối với phòng máy chủ quản lý, lưu trữ dữ liệu theo quy định tại Điểm b, Điểm c, Mục 1, Phần III tại quyết định 4495/QĐ-BYT ngày 30/10/2015 của Bộ trưởng Bộ y tế về việc ban hành hướng dẫn xây dựng nội quy an toàn, an ninh thông tin trong các đơn vị trong ngành y tế đối với phòng máy chủ lưu trữ dữ liệu.

– Không được chụp ảnh, quay camera các thiết bị tại phòng máy chủ quản lý, lưu trữ dữ liệu khi không được sự đồng ý bằng văn bản của lãnh đạo đơn vị.

Khám Phá Thêm:   Thông tư 04/2019/TT-BKHĐT Ưu tiên hỗ trợ dự án chế biến nông sản địa phương

– Thực hiện việc hủy bỏ các thiết bị lưu trữ thông tin y tế theo hướng dẫn tại Điều 15 tại Quyết định 4159/QĐ-BYT ngày 13/10/2014 của Bộ Y tế ban hành quy định về đảm bảo an toàn thông tin y tế điện tử tại các đơn vị trong ngành y tế.

– Cài đặt các phần mềm hoặc thiết bị bảo vệ chống truy cập trái phép đối với các máy tính cá nhân sử dụng trong việc quản lý, lưu trữ, khai thác dữ liệu.

– Các thiết bị mạng đưa vào hoạt động hoặc rời khỏi mạng liên quan tới dữ liệu phải được sự đồng ý bằng văn bản của lãnh đạo đơn vị.

b) Bảo vệ dữ liệu

Thực hiện các biện pháp quản lý việc truy cập dữ liệu, cụ thể:

– Chỉ tạo tài khoản truy cập và gán quyền truy cập cho các nhóm, cá nhân được phép truy cập vào dữ liệu theo quy định của đơn vị và của pháp luật;

– Ngừng ngay lập tức tài khoản truy cập đối với nhóm, cá nhân không còn được phép truy cập vào dữ liệu;

– Xây dựng cơ chế kiểm soát việc truy cập vật lý và trực tuyến đối với dữ liệu theo Điểm a, Điểm đ, Mục 1; Điểm a, Điểm b, Điểm c, Điểm đ Mục 2, Phần III tại quyết định 4495/QĐ-BYT ngày 30/10/2015 của Bộ trưởng Bộ y tế về việc ban hành hướng dẫn xây dựng nội quy an toàn, an ninh thông tin trong các đơn vị trong ngành y tế.

Đối với các hệ thống thông tin khai thác dữ liệu:

– Xây dựng cơ chế kiểm soát truy cập vào hệ thống dựa trên vai trò (Role-based Access Control);

Khám Phá Thêm:   Gia chủ tuổi Sửu chọn tuổi gì xông đất, xông nhà 2023

– Áp dụng biện pháp xác thực hai yếu tố khi truy cập vào dữ liệu;

– Áp dụng các biện pháp xác thực, mã hóa, chữ ký số khi gửi và nhận dữ liệu;

– Thực hiện quản lý tài khoản truy cập của người sử dụng theo quy định tại Điều 13, Chương II tại quyết định 4159/QĐ-BYT ngày 13/10/2014 của Bộ trưởng Bộ Y tế về việc ban hành quy định về đảm bảo an toàn thông tin y tế điện tử;

– Cấu hình hệ thống thông tin được chỉ được cài đặt, thay đổi khi được cho phép bằng văn bản của đơn vị;

– Triển khai cách thức lưu lại lịch sử truy cập vào dữ liệu;

– Thực hiện khóa dữ liệu ngay khi phát hiện có truy cập trái phép;

– Thực hiện các biện pháp bảo vệ cơ sở dữ liệu khi triển khai trên mạng nội bộ và Internet theo Điều 5, Chương II tại quyết định 4159/QĐ-BYT ngày 13/10/2014 của Bộ trưởng Bộ Y tế về việc ban hành quy định về đảm bảo an toàn thông tin y tế điện tử;

– Triển khai hệ thống giám sát truy cập vào hệ thống thông tin để phát hiện các hành vi bất thường khi truy cập, khai thác dữ liệu.

Xin trân trọng cảm ơn!

Nơi nhận:
– Như trên;

– Thứ trưởng Lê Quang Cường (để b/c);
– Cục trưởng (để b/c);
– Lưu: VT, CSHT.

KT. CỤC TRƯỞNG
PHÓ CỤC TRƯỞNG




Lương Chí Thành

Cảm ơn bạn đã xem bài viết Công văn 272/CNTT-CSHT Tăng cường đảm bảo an toàn dữ liệu số trên môi trường mạng tại Lequydonphanthiet.edu.vn bạn có thể bình luận, xem thêm các bài viết liên quan ở phía dưới và mong rằng sẽ giúp ích cho bạn những thông tin thú vị.

  • Share on Facebook
  • Tweet on Twitter
  • Share on LinkedIn

Bài Viết Liên Quan

Mẫu Đơn xin xác nhận kết quả rèn luyện sinh viên Giấy xác nhận kết quả rèn luyện của sinh viên
Văn mẫu lớp 11: Cảm nhận về bài thơ Tràng Giang của Huy Cận (2 Dàn ý + 9 mẫu) Cảm nhận Tràng giang
Văn mẫu lớp 11: Cảm nhận về bài thơ Tràng Giang của Huy Cận (2 Dàn ý + 9 mẫu) Cảm nhận Tràng giang
Giấy đề nghị thanh toán tiền bảo hiểm xã hội Giấy yêu cầu trả tiền bảo hiểm xã hội
Bài viết trước: « Bộ Sưu Tập Hình Ảnh Cực Chất Của Cậu Bé – Hơn 999+ Hình Ảnh Chất Lượng 4K
Bài viết tiếp theo: 7 Cách làm sushi đơn giản mà ngon tuyệt như nhà hàng »

Primary Sidebar

Công Cụ Hôm Nay

  • Thời Tiết Hôm Nay
  • Tử Vi Hôm Nay
  • Lịch Âm Hôm Nay
  • Lịch Thi Đấu Bóng Đá Hôm Nay
  • Giá Vàng Hôm Nay
  • Tỷ Giá Ngoaị Tệ Hôm Nay
  • Giá Xăng Hôm Nay
  • Giá Cà Phê Hôm Nay

Công Cụ Online

  • Photoshop Online
  • Casio Online
  • Tính Phần Trăm (%) Online
  • Giải Phương Trình Online
  • Ghép Ảnh Online
  • Vẽ Tranh Online
  • Làm Nét Ảnh Online
  • Chỉnh Sửa Ảnh Online
  • Upload Ảnh Online
  • Paint Online
  • Tạo Meme Online
  • Chèn Logo Vào Ảnh Online

Bài viết mới

  • Canh mọc nấu củ quả ngọt mát ngon cơm cho ngày hè
  • Mẫu Đơn xin xác nhận kết quả rèn luyện sinh viên Giấy xác nhận kết quả rèn luyện của sinh viên
  • Bộ Sưu Tập Hình Nền Ma Tốc Độ Đỉnh Cao với Hơn 999+ Hình Nền Độc Đáo Đậm Chất Cực Phê 4K
  • Hướng dẫn cách giặt đồ bơi đúng cách, không lo mất form
  • Cách làm gỏi gà măng cụt – Món ăn đặc sản Lái Thiêu ngon khó cưỡng
  • Văn mẫu lớp 11: Cảm nhận về bài thơ Tràng Giang của Huy Cận (2 Dàn ý + 9 mẫu) Cảm nhận Tràng giang
  • Cách làm bánh xèo Nhật Bản thơm ngon tại nhà
  • Giấy đề nghị thanh toán tiền bảo hiểm xã hội Giấy yêu cầu trả tiền bảo hiểm xã hội
  • Bộ sưu tập hình ảnh công viên đẹp với hơn 999+ ảnh chất lượng 4K.
  • Lỗi tivi không có tín hiệu và cách khắc phục

Copyright © 2023 · Lequydonphanthiet.edu.vn - Thông Tin Kiến Thức Bổ Ích