Doanh nghiệp viễn thông có bắt buộc phải chỉ định bộ phận chuyên là nội dung pháp lý người đọc thường cần kiểm tra kỹ trước khi thực hiện trên thực tế. Bài viết này được ANT Legal hệ thống lại theo hướng dễ hiểu, giúp cá nhân và doanh nghiệp nắm được vấn đề chính, rủi ro thường gặp và hướng xử lý phù hợp.
Doanh nghiệp viễn thông có bắt buộc phải chỉ định bộ phận chuyên trách ứng cứu sự cố mạng (CERT) không?
Căn cứ tại Điều 43 Nghị định 72/2013/NĐ-CP về ứng cứu sự cố mạng:
Ứng cứu sự cố mạng
3. Các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ, các doanh nghiệp viễn thông, doanh nghiệp cung cấp dịch vụ Internet, các tổ chức quản lý, khai thác các hệ thống thông tin quan trọng của quốc gia có trách nhiệm thành lập hoặc chỉ định bộ phận chuyên trách ứng cứu sự cố mạng (CERT) để chủ động triển khai hoạt động trong phạm vi đơn vị mình và phối hợp với Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT).
4. Bộ Thông tin và Truyền thông ban hành và tổ chức thực hiện quy định Điều phối ứng cứu sự cố mạng.
Như vậy, doanh nghiệp viễn thông có trách nhiệm thành lập hoặc chỉ định bộ phận chuyên trách ứng cứu sự cố mạng (CERT) để chủ động triển khai hoạt động trong phạm vi đơn vị mình và phối hợp với Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT).
Hay nói cách khác, doanh nghiệp viễn thông có thể lựa chọn giữa việc:
Thành lập bộ phận chuyên trách ứng cứu sự cố mạng (CERT); hoặc
Chỉ định bộ phận chuyên trách ứng cứu sự cố mạng (CERT).
Trong đó, ứng cứu sự cố mạng là hoạt động nhằm xử lý, khắc phục sự cố gây mất an toàn thông tin trên mạng.
Việc ứng cứu sự cố mạng được thực hiện theo các nguyên tắc sau đây:
Nhanh chóng, chính xác, kịp thời, hiệu quả;
Tuân thủ quy định Điều phối của Bộ Thông tin và Truyền thông;
Phối hợp giữa các tổ chức, doanh nghiệp trong nước, quốc tế.
Doanh nghiệp viễn thông không thành lập hoặc không chỉ định đơn vị chuyên trách ứng cứu sự cố an toàn thông tin mạng thì bị phạt bao nhiêu tiền?
Căn cứ tại khoản 3 Điều 78 Nghị định 15/2020/NĐ-CP vi phạm các quy định về đảm bảo an toàn thông tin và ứng cứu sự cố an toàn thông tin mạng:
Vi phạm các quy định về đảm bảo an toàn thông tin và ứng cứu sự cố an toàn thông tin mạng
1. Phạt tiền từ 10.000.000 đồng đến 20.000.000 đồng đối với một trong các hành vi sau:
…
3. Phạt tiền từ 30.000.000 đồng đến 40.000.000 đồng đối với một trong các hành vi sau:
a) Không tổng hợp, báo cáo Cơ quan điều phối quốc gia về diễn biến sự cố khi được yêu cầu;
b) Không thành lập hoặc không chỉ định đơn vị chuyên trách ứng cứu sự cố an toàn thông tin mạng hoặc không thành lập Đội ứng cứu sự cố;
c) Không ghi nhận hoặc không tiếp nhận thông báo hoặc không báo cáo sự cố an toàn thông tin mạng theo đúng quy trình;
d) Không xây dựng Kế hoạch ứng phó sự cố bảo đảm an toàn thông tin mạng;
đ) Cung cấp không đầy đủ thông tin trong thời gian chưa khắc phục triệt để sự cố;
e) Không tổng hợp, xây dựng báo cáo định kỳ 06 tháng, 01 năm;
g) Thực hiện không đầy đủ các yêu cầu điều phối ứng cứu sự cố của Cơ quan điều phối quốc gia.
Như vậy, trong trường hợp doanh nghiệp viễn thông không thành lập hoặc không chỉ định đơn vị chuyên trách ứng cứu sự cố an toàn thông tin mạng thì có thể bị phạt tiền từ 30.000.000 đồng đến 40.000.000 đồng.
Nhà nước có những chính sách nào về an toàn thông tin mạng?
Đối chiếu với quy định tại Điều 5 Luật An toàn thông tin mạng 2015 thì Nhà nước có những chính sách sau về an toàn thông tin mạng:
Đẩy mạnh đào tạo, phát triển nguồn nhân lực và xây dựng cơ sở hạ tầng, kỹ thuật an toàn thông tin mạng đáp ứng yêu cầu ổn định chính trị, phát triển kinh tế – xã hội, bảo đảm quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội.
Khuyến khích nghiên cứu, phát triển, áp dụng biện pháp kỹ thuật, công nghệ, hỗ trợ xuất khẩu, mở rộng thị trường cho sản phẩm, dịch vụ an toàn thông tin mạng do tổ chức, cá nhân trong nước sản xuất, cung cấp;
Tạo điều kiện nhập khẩu sản phẩm, công nghệ hiện đại mà tổ chức, cá nhân trong nước chưa có năng lực sản xuất, cung cấp.
Bảo đảm môi trường cạnh tranh lành mạnh trong hoạt động kinh doanh sản phẩm, dịch vụ an toàn thông tin mạng;
Khuyến khích, tạo điều kiện cho tổ chức, cá nhân tham gia đầu tư, nghiên cứu, phát triển và cung cấp sản phẩm, dịch vụ an toàn thông tin mạng.
Nhà nước bố trí kinh phí để bảo đảm an toàn thông tin mạng của cơ quan nhà nước và an toàn thông tin mạng cho hệ thống thông tin quan trọng quốc gia.
Trong đó, theo quy định tại khoản 1 Điều 3 Luật An toàn thông tin mạng 2015 thì an toàn thông tin mạng là sự bảo vệ thông tin, hệ thống thông tin trên mạng tránh bị truy nhập, sử dụng, tiết lộ, gián đoạn, sửa đổi hoặc phá hoại trái phép nhằm bảo đảm tính nguyên vẹn, tính bảo mật và tính khả dụng của thông tin.
Lưu ý khi áp dụng quy định pháp luật hiện hành
Nội dung bài viết thuộc nhóm Kiến thức Doanh nghiệp & M&A và được trình bày theo hướng tham khảo, giúp người đọc hiểu vấn đề pháp lý ở mức tổng quan trước khi chuẩn bị hồ sơ hoặc thực hiện giao dịch.
Quy định pháp luật có thể thay đổi theo thời điểm, địa phương, loại hồ sơ và tình huống cụ thể. Trường hợp cần xác định chính xác căn cứ pháp lý đang áp dụng cho hồ sơ của mình, Quý khách nên liên hệ luật sư của ANT Legal qua số 0966.475.966 để được kiểm tra và tư vấn trước khi thực hiện.
Rủi ro thường gặp cần lưu ý
- Áp dụng nhầm văn bản pháp luật đã được sửa đổi, bổ sung hoặc thay thế.
- Chuẩn bị thiếu hồ sơ, tài liệu hoặc chứng cứ cần thiết.
- Hiểu chưa đúng điều kiện, trình tự, thời hạn hoặc thẩm quyền giải quyết.
- Ký kết, nộp hồ sơ hoặc thực hiện giao dịch khi chưa đánh giá đầy đủ rủi ro pháp lý.
ANT Legal có thể hỗ trợ gì?
ANT Legal hỗ trợ rà soát tình huống cụ thể, kiểm tra hồ sơ, xác định căn cứ pháp lý áp dụng, tư vấn phương án xử lý và đại diện làm việc với cá nhân, tổ chức hoặc cơ quan có thẩm quyền khi cần thiết.
Để được tư vấn nhanh, Quý khách có thể liên hệ luật sư qua số 0966.475.966.
Bài viết liên quan
- Doanh nghiệp có được quyền ký kết hợp đồng kinh doanh trước khi đăng ký doanh nghiệp được hay không?
- Công ty cổ phần có phải đăng tải các kiến nghị chương trình, nội dung họp Đại hội đồng cổ đông không bị từ chối trên trang thông tin điện tử của mình không?
- Khi có sự thay đổi nội dung Giấy chứng nhận đủ điều kiện kinh doanh thì doanh nghiệp xếp hạng tín nhiệm cần phải làm thủ tục điều chỉnh trong bao lâu?
- Đối với hành vi vi phạm về nộp Tờ khai thông tin theo Quy định về thuế tối thiểu toàn cầu có được xử phạt vi phạm hành chính về thuế trong giai đoạn chuyển tiếp không?
- Doanh nghiệp đấu giá tài sản có được thành lập và hoạt động dưới hình thức công ty hợp danh không?
