Chủ động nâng cao nhận thức, trách nhiệm về an ninh mạng
07/10/2026
Chiều ngày 06/10/2026, Chi bộ cơ sở Cục Công nghệ thông tin tổ chức sinh hoạt chuyên đề tháng 10/2026 với chủ đề “Những điểm mới, lưu ý về an ninh mạng”. Buổi sinh hoạt nhằm cập nhật những quy định mới trong lĩnh vực an ninh mạng, đồng thời nâng cao nhận thức, trách nhiệm của cấp ủy, cán bộ, đảng viên trong bảo đảm an ninh, an toàn thông tin, gắn với yêu cầu đẩy mạnh chuyển đổi số trong ngành Tư pháp.

Toàn cảnh buổi sinh hoạt chuyên đề
Tham dự và trình bày chuyên đề tại buổi sinh hoạt có đồng chí Vũ Hải Hoàng, báo cáo viên Phòng Hạ tầng và An toàn thông tin, Cục Công nghệ thông tin cùng toàn thể Đảng viên Chi bộ cơ sở Cục Công nghệ thông tin.
Cập nhật kịp thời những thay đổi căn bản trong khung pháp lý về an ninh mạng
Tại buổi sinh hoạt, các đảng viên được thông tin về những thay đổi quan trọng trong khung pháp lý về an ninh mạng trong thời gian gần đây. Chuyên đề tập trung vào các văn bản mới, gồm Luật An ninh mạng số 116/2025/QH15; Nghị định số 331/2026/NĐ-CP; Nghị định số 329/2026/NĐ-CP; TCVN 14423:2026 và Quyết định số 1875/QĐ-TTg ngày 30/9/2026.
Theo nội dung chuyên đề, từ ngày 01/7/2026, Luật An ninh mạng số 116/2025/QH15 có hiệu lực, thống nhất các quy định về an toàn thông tin mạng và an ninh mạng trong một đạo luật. Tiếp đó, ngày 19/8/2026, Nghị định số 331/2026/NĐ-CP và Nghị định số 329/2026/NĐ-CP được ban hành, quy định cụ thể về bảo vệ an ninh mạng đối với hệ thống thông tin và lực lượng bảo vệ an ninh mạng. Ngày 30/9/2026, Quyết định số 1875/QĐ-TTg về Khung kiến trúc an ninh mạng quốc gia phiên bản 1.0 được ban hành, tạo cơ sở quan trọng cho việc tổ chức, triển khai các giải pháp bảo đảm an ninh mạng thống nhất.
Đặc biệt, chuyên đề nhấn mạnh tinh thần của Chỉ thị số 57-CT/TW và Nghị quyết số 57-NQ/TW: bảo đảm an ninh mạng là yêu cầu xuyên suốt, phải được thực hiện đồng hành với quá trình chuyển đổi số. Đây là vấn đề có ý nghĩa trực tiếp đối với các cơ quan nhà nước trong quá trình xây dựng chính quyền số, phát triển các nền tảng số, cơ sở dữ liệu và cung cấp dịch vụ công trên môi trường mạng.
Làm rõ trách nhiệm của người đứng đầu và các đơn vị trong bảo vệ an ninh mạng
Một trong những nội dung trọng tâm được trao đổi tại buổi sinh hoạt là các quy định mới về phân công trách nhiệm trong bảo vệ an ninh mạng theo Nghị định số 331/2026/NĐ-CP.
Theo đó, Nghị định phân định rõ vai trò của chủ quản, đơn vị chuyên trách về an ninh mạng và đơn vị vận hành. Chủ quản có trách nhiệm tổ chức, chỉ đạo công tác bảo vệ an ninh mạng; đơn vị chuyên trách thực hiện chức năng tham mưu, kiểm tra, giám sát, thẩm định hồ sơ cấp độ theo thẩm quyền; đơn vị vận hành chịu trách nhiệm vận hành hệ thống theo sự phân công của chủ quản. Đáng chú ý, trách nhiệm của người đứng đầu được nhấn mạnh với yêu cầu trực tiếp chỉ đạo và chịu trách nhiệm trước pháp luật về công tác bảo vệ an ninh mạng trong hoạt động của cơ quan, tổ chức mình.
Chuyên đề cũng cập nhật quy định về 05 cấp độ hệ thống thông tin, từ các hệ thống nội bộ, hệ thống có thông tin riêng tư, cá nhân đến các hệ thống quốc gia, hạ tầng phục vụ toàn quốc và các hệ thống thông tin quan trọng về an ninh quốc gia. Việc xác định cấp độ phải căn cứ vào các tiêu chí cụ thể; trường hợp hệ thống đáp ứng nhiều tiêu chí thì áp dụng cấp độ cao nhất, không được chia tách hoặc hợp nhất mang tính hình thức để làm giảm cấp độ.
Đặc biệt, yêu cầu về tính độc lập trong thẩm định, tự đánh giá và đánh giá rủi ro được nhấn mạnh. Việc đánh giá rủi ro phải được thực hiện khi xác định cấp độ lần đầu, khi hệ thống có thay đổi về chức năng, phạm vi, loại thông tin, công nghệ; khi mở rộng, kết nối liên thông, chia sẻ dữ liệu hoặc xảy ra sự cố nghiêm trọng.
Chủ động, kịp thời trong phát hiện và ứng phó sự cố
Một nội dung được các đảng viên quan tâm là quy định về thời hạn báo cáo sự cố an ninh mạng. Chuyên đề làm rõ 03 mốc thời gian quan trọng: báo cáo ngay khi phát hiện sự cố có dấu hiệu xâm phạm an ninh quốc gia, trật tự, an toàn xã hội hoặc gây gián đoạn nghiêm trọng; thông báo ban đầu trong vòng 24 giờ đối với sự cố an ninh mạng nghiêm trọng; và báo cáo nguyên nhân, phạm vi ảnh hưởng, biện pháp khắc phục trong vòng 72 giờ.
Đây là yêu cầu đòi hỏi mỗi cán bộ, đảng viên, nhất là những người trực tiếp tham gia quản trị, vận hành hệ thống thông tin, phải có khả năng nhận diện dấu hiệu bất thường và thực hiện đúng quy trình báo cáo, xử lý sự cố, tránh tình trạng tự ý xóa dữ liệu, cài đặt lại thiết bị hoặc xử lý sự cố không đúng thẩm quyền.
Bên cạnh đó, chuyên đề cũng lưu ý các yêu cầu đối với hồ sơ đề xuất cấp độ, phương án bảo đảm an ninh mạng và quy chế bảo đảm an ninh mạng. Đáng chú ý, quy chế bảo đảm an ninh mạng phải được xây dựng, phê duyệt và ban hành trước khi hồ sơ đề xuất cấp độ được phê duyệt. Đối với việc thuê dịch vụ điện toán đám mây, trung tâm dữ liệu, Nghị định cũng đặt ra các yêu cầu về tách biệt, độc lập tùy theo cấp độ hệ thống.
Gắn an ninh mạng với yêu cầu vận hành hệ thống và chuyển đổi số
Bên cạnh các quy định pháp lý, buổi sinh hoạt chuyên đề dành thời gian trao đổi về một số yêu cầu kỹ thuật đáng lưu ý tại TCVN 14423:2026, trong đó tập trung vào các yêu cầu đối với hệ thống cấp độ 3 như thời gian khóa phiên người dùng, khóa phiên quản trị và thiết bị di động; yêu cầu về độ dài mật khẩu; xác thực đa yếu tố (MFA); vô hiệu hóa tài khoản không hoạt động; lưu và rà soát nhật ký; kiểm thử xâm nhập và khắc phục sau kiểm thử.
Những yêu cầu này cho thấy bảo đảm an ninh mạng không chỉ là nhiệm vụ của bộ phận chuyên trách mà cần được cụ thể hóa trong từng khâu thiết kế, xây dựng, vận hành, kiểm tra, đánh giá, quản lý rủi ro, giám sát, ứng phó sự cố và kết thúc vận hành hệ thống.
Đối với Quyết định số 1875/QĐ-TTg ngày 30/9/2026, chuyên đề giới thiệu Khung kiến trúc an ninh mạng quốc gia với 04 lớp gồm: hạ tầng dùng chung; dữ liệu dùng chung; nền tảng dùng chung; kênh tương tác và đo lường. Khung kiến trúc đặt ra nguyên tắc vận hành theo hướng phòng thủ chiều sâu, Zero Trust, xác minh liên tục và thực hiện quyền tối thiểu; đồng thời chuyển từ tư duy đầu tư rời rạc sang xây dựng năng lực phòng thủ thực chất, tăng cường sử dụng các thành phần dùng chung.
Đối với các bộ, ngành, chuyên đề lưu ý yêu cầu hạn chế đầu tư trùng lặp, ưu tiên sử dụng các thành phần an ninh mạng quốc gia dùng chung; hệ thống từ cấp độ 3 trở lên phải kết nối giám sát và gửi dữ liệu giám sát về SOC quốc gia. Đồng thời, các bộ, ngành cần xây dựng thành phần an ninh mạng trong Khung kiến trúc số của Bộ trước ngày 29/01/2027.
Xác định rõ các nhiệm vụ, mốc thời gian cần triển khai
Từ những quy định mới, chuyên đề xác định một số mốc thời gian quan trọng mà các cơ quan, đơn vị cần chủ động bám sát, gồm: ngày 25/12/2026 hoàn thành báo cáo an ninh mạng năm gửi Bộ Công an; ngày 31/12/2026 phê duyệt cấp độ đối với các hệ thống thuộc diện chuyển tiếp; ngày 29/01/2027 hoàn thành thành phần an ninh mạng trong Khung kiến trúc số của Bộ; và ngày 30/6/2027 đáp ứng đầy đủ các biện pháp theo Nghị định số 331/2026/NĐ-CP.
Đối với Chi bộ cơ sở Cục Công nghệ thông tin, chuyên đề đặt ra yêu cầu tiếp tục duy trì nội dung an ninh mạng trong sinh hoạt định kỳ, gắn với trách nhiệm của tập thể và từng đảng viên; đồng thời bám sát các mốc triển khai để tham mưu hoàn thiện tổ chức, lực lượng và quy chế hoạt động về an ninh mạng.
Nâng cao trách nhiệm của mỗi cán bộ, đảng viên trong môi trường số
Một điểm nổi bật của buổi sinh hoạt là việc đưa các yêu cầu bảo đảm an ninh mạng trở thành những hành động cụ thể trong công việc hằng ngày. Mỗi đảng viên được quán triệt thực hiện các nguyên tắc như bật xác thực đa yếu tố; sử dụng mật khẩu đủ độ dài, không dùng lại hoặc chia sẻ mật khẩu; khóa màn hình khi rời máy; chỉ truy cập dữ liệu trong phạm vi nhiệm vụ; chủ động đề nghị thu hồi quyền truy cập khi hoàn thành công việc.
Khi phát hiện dấu hiệu bất thường, cán bộ, đảng viên cần báo ngay cho đầu mối có trách nhiệm, không tự ý xóa dữ liệu hoặc cài đặt lại thiết bị. Đồng thời, không trao đổi tài liệu công vụ thông qua ứng dụng nhắn tin, thư điện tử cá nhân hoặc các công cụ AI công cộng; sử dụng đúng thuật ngữ và căn cứ pháp lý mới trong quá trình thực hiện nhiệm vụ.
Các nội dung trao đổi tại buổi sinh hoạt cũng gợi mở nhiều vấn đề thực tiễn để Chi bộ tiếp tục thảo luận, như việc xác định cấp độ và xây dựng quy chế bảo đảm an ninh mạng đối với các hệ thống đang vận hành; phương án xử lý khi phát hiện sự cố ngoài giờ hành chính; cũng như khả năng sử dụng các thành phần an ninh mạng dùng chung quốc gia thay cho việc đầu tư riêng lẻ.
Buổi sinh hoạt chuyên đề tháng 10/2026 của Chi bộ cơ sở Cục Công nghệ thông tin góp phần cập nhật kịp thời những yêu cầu mới về an ninh mạng, nâng cao nhận thức và trách nhiệm của cán bộ, đảng viên trong thực thi nhiệm vụ. Qua đó, tiếp tục khẳng định yêu cầu bảo đảm an ninh mạng phải được đặt song hành với chuyển đổi số, trở thành một nội dung thường xuyên trong công tác lãnh đạo, chỉ đạo, tham mưu và tổ chức thực hiện nhiệm vụ của Cục Công nghệ thông tin.
Trong bối cảnh ngành Tư pháp đang đẩy mạnh xây dựng hạ tầng số, phát triển các hệ thống thông tin, cơ sở dữ liệu và nền tảng phục vụ công tác quản lý nhà nước, việc chủ động nhận diện rủi ro, bảo vệ dữ liệu và nâng cao năng lực phòng thủ trên không gian mạng có ý nghĩa quan trọng, góp phần xây dựng môi trường số an toàn, tin cậy, phục vụ hiệu quả tiến trình chuyển đổi số của Bộ, ngành Tư pháp.
File đính kèm
