Trách nhiệm bảo đảm an toàn thông tin mạng quốc gia của doanh nghiệp là nội dung pháp lý người đọc thường cần kiểm tra kỹ trước khi thực hiện trên thực tế. Bài viết này được ANT Legal hệ thống lại theo hướng dễ hiểu, giúp cá nhân và doanh nghiệp nắm được vấn đề chính, rủi ro thường gặp và hướng xử lý phù hợp.
Doanh nghiệp viễn thông có phải thiết lập môi trường để lắp đặt thiết bị quan trắc, lấy mẫu và cung cấp luồng dữ liệu mạng không? Chế tài xử phạt hành chính khi doanh nghiệp viễn thông không thiết lập môi trường để lắp đặt thiết bị quan trắc, lấy mẫu và cung cấp luồng dữ liệu mạng?
1. Doanh nghiệp viễn thông có phải thiết lập môi trường để lắp đặt thiết bị quan trắc, lấy mẫu và cung cấp luồng dữ liệu mạng không?
Căn cứ tại khoản 4 Điều 7 Quyết định 05/2017/QĐ-TTg năm 2017 về mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia:
Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia
…
4. Các thành viên mạng lưới có trách nhiệm tuân thủ quy chế hoạt động của mạng lưới, tuân thủ các yêu cầu điều phối của cơ quan điều phối, tham gia, đóng góp tích cực cho hoạt động của mạng lưới. Doanh nghiệp viễn thông, nhà cung cấp dịch vụ Internet ISP có trách nhiệm lưu trữ và cung cấp thông tin liên quan đến các địa chỉ IP thuê bao, máy chủ, thiết bị IOT, các log file, nhật ký dịch vụ phân giải tên miền DNS trong phạm vi quản lý của doanh nghiệp; thiết lập môi trường để lắp đặt thiết bị quan trắc, lấy mẫu và cung cấp luồng dữ liệu mạng để phục vụ giám sát, phát hiện sự cố theo yêu cầu của cơ quan điều phối quốc gia; thiết lập đầu mối thường trực 24/7, bố trí nhân, vật lực sẵn sàng phối hợp, triển khai các giải pháp nhằm ứng cứu, khắc phục hậu quả sự cố trong trường hợp nguồn tấn công được xác định xuất phát từ thuê bao thuộc doanh nghiệp mình hoặc khi được yêu cầu từ cơ quan điều phối quốc gia.
Như vậy, doanh nghiệp viễn thông phải có trách nhiệm trong việc thiết lập môi trường để lắp đặt thiết bị quan trắc, lấy mẫu và cung cấp luồng dữ liệu mạng để phục vụ giám sát, phát hiện sự cố theo yêu cầu của cơ quan điều phối quốc gia.
2. Chế tài xử phạt hành chính khi doanh nghiệp viễn thông không thiết lập môi trường để lắp đặt thiết bị quan trắc, lấy mẫu và cung cấp luồng dữ liệu mạng?
Căn cứ tại khoản 4 Điều 78 Nghị định 15/2020/NĐ-CP vi phạm các quy định về đảm bảo an toàn thông tin và ứng cứu sự cố an toàn thông tin mạng
Vi phạm các quy định về đảm bảo an toàn thông tin và ứng cứu sự cố an toàn thông tin mạng
…
4. Phạt tiền từ 50.000.000 đồng đến 70.000.000 đồng đối với một trong các hành vi sau:
…
đ) Không phối hợp với Cơ quan điều phối quốc gia, các nhà cung cấp dịch vụ và các cơ quan chức năng khôi phục một số hoạt động, dữ liệu hoặc kết nối cần thiết nhất để giảm thiểu thiệt hại đối với hệ thống thông tin hoặc gây ảnh hưởng xấu tới xã hội;
e) Không phối hợp trong thời gian chưa khắc phục triệt để sự cố;
g) Không xử lý các hậu quả do sự cố hệ thống thông tin của mình gây ra ảnh hưởng đến người dân, cơ quan, tổ chức khác;
h) Không lưu trữ hoặc không cung cấp thông tin liên quan đến các địa chỉ IP thuê bao, máy chủ, thiết bị IOT, các log file, nhật ký dịch vụ phân giải tên miền DNS trong phạm vi quản lý;
i) Không thiết lập môi trường để lắp đặt thiết bị quan trắc, lấy mẫu và cung cấp luồng dữ liệu mạng;
k) Không thiết lập đầu mối thường trực 24/7 hoặc không bố trí nhân lực, vật lực sẵn sàng phối hợp, triển khai các giải pháp nhằm ứng cứu, khắc phục hậu quả sự cố trong trường hợp nguồn tấn công được xác định xuất phát từ thuê bao thuộc doanh nghiệp mình hoặc khi được yêu cầu từ Cơ quan điều phối quốc gia.
Lưu ý: theo quy định tại khoản 3 Điều 4 Nghị định 15/2020/NĐ-CP thì mức phạt trên là mức phạt đối với tổ chức.
Như vậy, trong trường hợp doanh nghiệp viễn thông không thiết lập môi trường để lắp đặt thiết bị quan trắc, lấy mẫu và cung cấp luồng dữ liệu mạng thì có thể bị phạt tiền từ 50.000.000 đồng đến 70.000.000 đồng.
3. Trách nhiệm bảo đảm an toàn thông tin mạng quốc gia của doanh nghiệp viễn thông là gì?
Căn cứ tại khoản 4 Điều 14 Luật An toàn thông tin mạng 2015 ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia:
Ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia
…
4. Trách nhiệm bảo đảm an toàn thông tin mạng quốc gia được quy định như sau:
a) Thủ tướng Chính phủ quyết định hệ thống phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia;
b) Bộ Thông tin và Truyền thông có trách nhiệm chủ trì điều phối công tác ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia;
c) Bộ, ngành, Ủy ban nhân dân các cấp và cơ quan, tổ chức có liên quan trong phạm vi nhiệm vụ, quyền hạn của mình có trách nhiệm phối hợp, chỉ đạo ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia;
d) Doanh nghiệp viễn thông có trách nhiệm thực hiện biện pháp ứng cứu khẩn cấp, phối hợp với Bộ Thông tin và Truyền thông, bộ, ngành, Ủy ban nhân dân các cấp có liên quan để bảo đảm an toàn thông tin mạng quốc gia.
Như vậy, doanh nghiệp viễn thông có trách nhiệm thực hiện biện pháp ứng cứu khẩn cấp, phối hợp với Bộ Thông tin và Truyền thông, bộ, ngành, Ủy ban nhân dân các cấp có liên quan để bảo đảm an toàn thông tin mạng quốc gia.
Lưu ý khi áp dụng quy định pháp luật hiện hành
Nội dung bài viết thuộc nhóm Kiến thức Doanh nghiệp & M&A và được trình bày theo hướng tham khảo, giúp người đọc hiểu vấn đề pháp lý ở mức tổng quan trước khi chuẩn bị hồ sơ hoặc thực hiện giao dịch.
Quy định pháp luật có thể thay đổi theo thời điểm, địa phương, loại hồ sơ và tình huống cụ thể. Trường hợp cần xác định chính xác căn cứ pháp lý đang áp dụng cho hồ sơ của mình, Quý khách nên liên hệ luật sư của ANT Legal qua số 0966.475.966 để được kiểm tra và tư vấn trước khi thực hiện.
Rủi ro thường gặp cần lưu ý
- Áp dụng nhầm văn bản pháp luật đã được sửa đổi, bổ sung hoặc thay thế.
- Chuẩn bị thiếu hồ sơ, tài liệu hoặc chứng cứ cần thiết.
- Hiểu chưa đúng điều kiện, trình tự, thời hạn hoặc thẩm quyền giải quyết.
- Ký kết, nộp hồ sơ hoặc thực hiện giao dịch khi chưa đánh giá đầy đủ rủi ro pháp lý.
ANT Legal có thể hỗ trợ gì?
ANT Legal hỗ trợ rà soát tình huống cụ thể, kiểm tra hồ sơ, xác định căn cứ pháp lý áp dụng, tư vấn phương án xử lý và đại diện làm việc với cá nhân, tổ chức hoặc cơ quan có thẩm quyền khi cần thiết.
Để được tư vấn nhanh, Quý khách có thể liên hệ luật sư qua số 0966.475.966.
Bài viết liên quan
- Có cần thể hiện mã HS code trên Giấy phép kinh doanh khi Giấy phép kinh doanh được điều chỉnh hay không?
- Người sử dụng lao động không tổ chức huấn luyện an toàn hóa chất cho 30 người lao động thì bị phạt như thế nào?
- Các doanh nghiệp logistics sẽ được Chính phủ giảm giá điện cho các kho chứa hàng hóa như thế nào?
- Quy định về kinh doanh dịch vụ quảng cáo thương mại theo pháp luật Việt Nam
- Khi xuất khẩu thuốc lá điện tử ra nước ngoài thì có phải xin giấy phép, giấy chứng nhận cho sản phẩm này không?
