Trang chủ »
Thứ ba, 04/04/2017 09:03 (GMT 7)

Bảo vệ hệ thống thông tin chuyên ngành hàng không

Việc bảo vệ hệ thống thông tin chuyên ngành hàng không được quy định tại Điều 81 Thông tư 01/2016/TT-BGTVT quy định chi tiết chương trình an ninh hàng không và kiểm soát chất lượng an ninh hàng không Việt Nam

Việc bảo vệ hệ thống thông tin chuyên ngành hàng không được quy định tại Điều 81 Thông tư 01/2016/TT-BGTVT quy định chi tiết chương trình an ninh hàng không và kiểm soát chất lượng an ninh hàng không Việt Nam, theo đó đơn vị chủ quản hệ thống thông tin chuyên ngành hàng không phải xây dựng và ban hành các quy định về bảo vệ, quản lý, sử dụng để chống lại hành vi truy cập, can thiệp trái phép gây mất an toàn cho hoạt động hàng không dân dụng, đánh cắp và làm sai lệch thông tin, dữ liệu theo quy định của pháp luật.

- Việc bảo vệ hệ thống thông tin chuyên ngành hàng không phải được thực hiện từ giai đoạn lựa chọn nhà cung cấp và trong quá trình thiết kế lắp đặt, sử dụng hệ thống. Các biện pháp bảo vệ bao gồm:

+ Quản trị hệ thống thông qua việc ban hành tiêu chuẩn, quy trình, thủ tục an ninh; lựa chọn và đào tạo cán bộ, đặc biệt là những người có quyền quản trị hệ thống; đánh giá mối đe dọa và rủi ro để xác định các lỗ hổng của hệ thống và khả năng bị tấn công; kiểm tra và thử nghiệm; bảo đảm an ninh chuỗi cung ứng;

+ Kiểm soát bằng tường lửa; mã hóa dữ liệu; sử dụng hệ thống phát hiện xâm nhập mạng và hệ thống chống vi-rút;

+ Bảo vệ hệ thống, đặc biệt là các máy chủ, phải nằm trong khu vực mà việc vào, ra và hoạt động trong khu vực đó được kiểm soát và hạn chế; chỉ những người có thẩm quyền được truy cập vào hệ thống bằng phương pháp đăng nhập sinh trắc học, mật khẩu; hạn chế số lượng người có quyền truy cập; kiểm soát và giám sát liên tục việc truy cập vào hệ thống; sử dụng hệ thống sao lưu đề phòng trường hợp hệ thống chính bị trục trặc; ghi lưu các hoạt động để phục vụ kiểm tra, đánh giá và cảnh báo khi có hoạt động bất thường.

- Chương trình, Quy chế an ninh hàng không, phương án khẩn nguy, phương án ứng phó không lưu của các doanh nghiệp ngành hàng không liên quan phải quy định cụ thể về nội dung bảo vệ thông tin và hệ thống công nghệ thông tin; phương án phòng ngừa, đảm bảo an ninh thông tin, phương án ứng phó khi bị tấn công can thiệp bất hợp pháp bằng kỹ thuật điện tử.

- Đơn vị chủ quản hệ thống thông tin chuyên ngành hàng không phải thực hiện việc đánh giá nguy cơ uy hiếp an ninh, an toàn hàng không, mức độ thiệt hại nếu bị tấn công, can thiệp bất hợp pháp vào các thiết bị, hệ thống thông tin của đơn vị mình để có biện pháp bảo vệ thích hợp. Việc đánh giá dựa trên tiêu chí sau:

+ Mức độ uy hiếp trực tiếp đến hoạt động điều hành bay và tàu bay đang bay;

+ Mức độ uy hiếp trực tiếp đến tính mạng hành khách, nhân viên tại cảng hàng không, sân bay;

+ Mức độ uy hiếp trực tiếp đến hoạt động bình thường của các thiết bị điều hành bay, hệ thống cơ sở hạ tầng, thiết bị bảo đảm an ninh hàng không.

- Đơn vị chủ quản hệ thống thông tin chuyên ngành hàng không phải phối hợp với các cơ quan an ninh thông tin của Bộ Công an để bảo vệ, chống hành vi truy cập, can thiệp trái phép gây mất an toàn cho hoạt động hàng không dân dụng và đánh cắp, làm sai lệch thông tin, dữ liệu; tuân thủ các quy định của pháp luật về an ninh thông tin.

Căn cứ pháp lý:

Điều 81 Thông tư 01/2016/TT-BGTVT quy định chi tiết chương trình an ninh hàng không và kiểm soát chất lượng an ninh hàng không Việt Nam

Vui lòng liên hệ Tổng đài tư vấn pháp luật miễn phí 1900.6188 để nhận được ý kiến tư vấn chính xác nhất!

 

 

Tin Liên Quan
admintuvanphapluat (Tổng hợp)
Nguồn: Tin Mới - Tinnhanhonline.vn
Bạn Có Thể Quan Tâm
Cùng chuyên mục