Tài liệu cuộc họp thẩm định dự thảo Nghị định quy định về bảo đảm an ninh không gian mạng quốc gia Danh gia tac dong

16 101 2
Tài liệu cuộc họp thẩm định dự thảo Nghị định quy định về bảo đảm an ninh không gian mạng quốc gia Danh gia tac dong

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Tài liệu cuộc họp thẩm định dự thảo Nghị định quy định về bảo đảm an ninh không gian mạng quốc gia Danh gia tac dong tài...

BỘ CƠNG AN CỘNG HỒ XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự - Hạnh phúc BÁO CÁO Đánh giá tác động Dự thảo Nghị định quy định bảo đảm an ninh không gian mạng quốc gia A XÁC ĐỊNH VẤN ĐỀ TỔNG QUÁT Bối cảnh ban hành Nghị định Công nghệ thông tin, mạng viễn thông, mạng internet trở thành ngành kinh tế, kỹ thuật đại, tạo nhiều việc làm đóng góp ngày lớn vào trình phát triển đất nước, hình thành nên khơng gian mạng rộng lớn, không biên giới phản ánh đầy đủ hoạt động thực xã hội Ngày nay, không gian mạng trở thành phần thiếu đóng vai trị quan trọng xây dựng xã hội thông tin phát triển kinh tế tri thức, đem lại lợi ích to lớn cho lồi người Bên cạnh tiện ích mang lại, khơng gian mạng tạo thách thức đe dọa nghiêm trọng tới an ninh quốc gia công mạng, tội phạm mạng, gián điệp mạng, tình báo mạng chiến tranh mạng Trên giới, xuất nhiều cơng mạng có quy mơ lớn mục tiêu bí mật qn sự, an ninh, trị, kinh tế xã hội, sở hạ tầng trọng yếu quốc gia gây nên hậu khôn lường, như: vụ “hồ sơ Panama”, vụ “snowden”, vụ công nhà máy điện hạt nhân Busher Iran, vụ công vào hệ thống lưới điện Ukraina Đối với Việt Nam, nguy bị công từ không gian mạng thực hữu, đe dọa nghiêm trọng đến quốc phòng, an ninh, kinh tế, xã hội, đối ngoại đất nước Thực tế, có nhiều cơng mạng có tổ chức vào hệ thống thông tin quan trọng Nhà nước, theo thống kê, từ năm 2010 đến có 18.000 trang mạng có tên miền “.vn”, có 1.000 trang mạng có tên miền “.gov.vn” quan nhà nước Việt Nam bị công; vụ công vào hệ thống máy chủ VietNam Airlines ngày 29/7/2016 gây thiệt hại lớn kinh tế, đe dọa nghiêm trọng đến an ninh quốc gia; phát nhiều vụ, việc phần mềm gián điệp vượt qua phần mềm diệt virut, lây lan, nhiễm vào máy tính cán công tác quan trọng yếu Đảng, Nhà nước Để bảo vệ an tồn thơng tin mạng, ngày 19/11/2015, Quốc hội thông qua Luật an tồn thơng tin mạng, Chính phủ ban hành Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 quy định bảo đảm an tồn hệ thống thơng tin theo cấp độ, Nghị định số 142/2016/NĐ-CP ngày 14/10/2016 ngăn chặn xung đột thông tin mạng Các văn quy phạm pháp luật nêu bước đầu đáp ứng cơng tác bảo vệ an tồn thơng tin mạng; nhiên, phạm vi điều chỉnh dừng lại việc bảo vệ an tồn thơng tin mạng, chưa đề cập đến bảo đảm an ninh không gian mạng quốc gia Trong đó, bảo đảm an ninh khơng gian mạng quốc gia có phạm vi rộng hơn, có bảo vệ an ninh quốc gia khơng gian mạng, tác chiến không gian mạng bảo vệ hệ thống thông tin quan trọng an ninh quốc gia Trong Nghị số 55/NQ-CP ngày 03 tháng năm 2015 Chính phủ ban hành chương trình hành động thực Nghị số 28-NQ/TW Hội nghị Ban chấp hành Trung ương Đảng lần thứ (khóa XI) chiến lược bảo vệ Tổ quốc tình hình xác định chủ trương xây dựng Nghị định Chính phủ cơng tác bảo đảm an ninh không gian mạng quốc gia giao Bộ Công an chủ trì thực hiện; ngày 25 tháng 01 năm 2016, Văn phịng Chính phủ có Cơng văn số 150/VPCP-TH ban hành danh mục đề án thuộc chương trình cơng tác Chính phủ, Thủ tướng Chính phủ năm 2016, có giao Bộ Cơng an chủ trì, phối hợp với bộ, ngành có liên quan xây dựng, trình Chính phủ dự thảo Nghị định bảo đảm an ninh không gian mạng quốc gia Xuất phát từ lý đó, quy định Luật an ninh quốc gia, Luật an tồn thơng tin mạng, việc xây dựng văn quy phạm pháp luật điều chỉnh bảo đảm an ninh không gian mạng quốc gia nhằm tạo sở pháp lý cho hoạt động bảo đảm an ninh không gian mạng quốc gia tình hình cần thiết Mục tiêu ban hành Nghị định Việc ban hành Nghị định quy định bảo đảm an ninh không gian mạng quốc gia nhằm hướng tới mục tiêu sau: 2.1 Mục tiêu chung Việc ban hành Nghị định quy định bảo đảm an ninh không gian mạng quốc gia nhằm kịp thời thể chế hóa chủ trương, đường lối, sách Đảng Nhà nước đảm bảo an ninh không gian mạng, đáp ứng yêu cầu bảo vệ thông tin hệ thống thông tin quan trọng quốc gia, bảo đảm quốc phòng, an ninh, chủ quyền lợi ích quốc gia; bảo đảm thống nhất, đồng hệ thống pháp luật 2.2 Mục tiêu cụ thể - Thứ nhất, hoàn thiện pháp luật an ninh không gian mạng theo hướng đảm bảo tính thống nhất, đồng bộ, khả thi quy định lĩnh vực - Thứ hai, đáp ứng yêu cầu bảo vệ an ninh không gian mạng quốc gia tình hình nay; bảo đảm quốc phịng, an ninh, góp phần nâng cao trách nhiệm quan chủ quản hệ thống thông tin quan trọng quốc gia bộ, ngành, ủy ban nhân dân - Thứ ba, tôn trọng, bảo vệ quyền lợi ích hợp pháp tổ chức, cá nhân tham gia hoạt động an ninh không gian mạng; ngăn chặn hành vi lợi dụng mạng gây ảnh hưởng đến an ninh quốc gia vi phạm quy định pháp luật - Thứ tư, đẩy mạnh công tác giám sát, phòng, chống nguy an ninh khơng gian mạng Bảo đảm tính ngun vẹn, tính bảo mật tính khả dụng thơng tin hệ thống thông tin trước nguy bị xâm phạm an ninh không gian mạng qua mạng B CÁC VẤN ĐỀ CẦN TIẾN HÀNH ĐÁNH GIÁ Để thực mục tiêu chung cụ thể nói trên, dự thảo Nghị định dự kiến quy định nguyên tắc, nội dung, biện pháp, cứ, thẩm quyền, trách nhiệm bảo đảm an ninh không gian mạng quốc gia; quản lý nhà nước trách nhiệm bộ, ngành, ủy ban nhân dân cấp, quan, tổ chức, cá nhân có liên quan bảo đảm an ninh khơng gian mạng quốc gia Mục tiêu thực báo cáo đánh giá tác động sơ theo phương pháp RIA, trước mắt cung cấp sở để trao đổi vấn đề cần quan tâm xem xét xây dựng dự thảo Nghị định Quá trình thực báo cáo đánh giá tác động sơ thực theo bước: 1) Xác định hạn chế, bất cập văn pháp luật an ninh không gian mạng 2) Xác định vấn đề tổng thể cần giải 3) Xác định mục tiêu ban hành Nghị định 4) Xác định vấn đề cần ưu tiên xử lý 5) Xác định mục tiêu xử lý vấn đề 6) Lựa chọn phương án giải vấn đề 7) Đánh giá sơ tác động phương án Từ kết công tác quản lý, điều hành Bộ Cơng an, kết rà sốt văn pháp luật hành có liên quan từ thực tiễn địi hỏi q trình phát triển kinh tế - xã hội, Bộ Công an nhận thấy văn pháp luật hành có liên quan đến công tác đảm bảo an ninh không gian mạng cịn có vấn đề bất cập cịn tồn sau đây: (1) Trước mắt, chưa xây dựng thành Luật cần có văn điều chỉnh an ninh không gian mạng; đảm bảo thống nhất, tương thích, đồng với văn pháp luật liên quan đến an ninh không gian mạng (2) Quy định nội dung phòng ngừa, phát hiện, ngăn chặn, đấu tranh, xử lý hoạt động xâm phạm an ninh không gian mạng quốc gia, đáp ứng yêu cầu bảo đảm an ninh khơng gian mạng quốc gia tình hình (3) Làm rõ quyền hạn, trách nhiệm cá nhân, tổ chức, doanh nghiệp, nhà nước việc áp dụng, thực thi biện pháp bảo đảm an ninh không gian mạng quốc gia; đảm bảo quyền lợi hợp pháp đối tượng hoạt động đảm bảo an ninh không gian mạng quốc gia (4) Xác lập rõ quy định bảo vệ hệ thống thông tin bảo vệ thông tin khơng gian mạng Trên sở đó, Bộ Cơng an tiến hành đánh giá sơ lựa chọn vấn đề sau đưa vào báo cáo RIA để đánh giá chi tiết: Sự cần thiết ban hành Nghị định Quy định nội dung phòng ngừa, phát hiện, ngăn chặn, đấu tranh, xử lý hoạt động xâm phạm an ninh không gian mạng quốc gia Quyền hạn, trách nhiệm pháp lý cá nhân, tổ chức, doanh nghiệp, quan quản lý nhà nước việc thực thi Nghị định Đây nhóm vấn đề quan tâm lớn hoạt động tổng kết công tác quản lý, điều hành Bộ Công an lĩnh vực bảo đảm an ninh không gian mạng Những vấn đề có nội dung ảnh đến chi phí, hiệu quản lý nhà nước cơng tác an tồn thơng tin; có tính nhạy cảm xã hội cao; có nhiều ý kiến khác quan, cá nhân có thẩm quyền Đó vấn đề quan trọng hoạt động cải cách pháp luật, gắn với mục tiêu dự thảo Nghị định, bảo đảm cho nhà hoạch định đưa sách tốt, giúp cho việc thực thi Nghị định đạt chất lượng cao Đối với vấn đề nêu trên, Dự thảo Nghị định đưa phương án xử lý khác nhau, so sánh phương án xử lý để phân tích rõ hiệu giải pháp đề xuất I Vấn đề Sự cần thiết ban hành Nghị định Thực trạng Để bảo vệ an tồn thơng tin mạng, ngày 19/11/2015, Quốc hội thông qua Luật an tồn thơng tin mạng, Chính phủ ban hành Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 quy định bảo đảm an tồn hệ thống thơng tin theo cấp độ, Nghị định số 142/2016/NĐ-CP ngày 14/10/2016 ngăn chặn xung đột thông tin mạng Các văn quy phạm pháp luật nêu bước đầu đáp ứng cơng tác bảo vệ an tồn thơng tin mạng; nhiên, phạm vi điều chỉnh dừng lại việc bảo vệ an tồn thơng tin mạng, chưa đề cập đến bảo đảm an ninh không gian mạng quốc gia Trong đó, bảo đảm an ninh khơng gian mạng quốc gia có phạm vi rộng hơn, có bảo vệ an ninh quốc gia khơng gian mạng, tác chiến không gian mạng bảo vệ hệ thống thông tin quan trọng an ninh quốc gia Qua rà soát văn pháp luật hành có liên quan từ thực tiễn địi hỏi trình phát triển kinh tế - xã hội cho thấy văn pháp luật hành có liên quan đến cơng tác đảm bảo an tồn thơng tin cịn có vấn đề bất cập định Thứ nhất, chưa có văn điều chỉnh tồn diện cơng tác đảm bảo an ninh khơng gian mạng quốc gia Một số văn có điều chỉnh đến công tác bảo đảm an ninh không gian mạng quốc gia như: Nghị định 72/2013/NĐ-CP ngày 15/7/2013 Chính phủ quy định qquanr lý, cung cấp, sử dụng dịch vụ internet thông tin mạng; Nghị định số 85/2016/NĐCP ngày 01/7/2016 quy định bảo đảm an tồn hệ thống thơng tin theo cấp độ Tuy văn nêu có nêu số quy định công tác đảm bảo an ninh không gian mạng, song chưa đề cập đến đầy đủ nguy cơ, hiểm họa an ninh không gian mạng khác như: bảo vệ hệ thống thông tin quan trọng an ninh quốc gia; tình báo, gián điệp mạng; lộ, lọt bí mật nhà nước khơng gian mạng; chưa có chế điều phối, theo dõi giám sát cơng mạng, quy trình quản lý… Đặc biệt, văn nêu chưa đáp ứng nhu cầu thực tiễn, góp phần giải thực tiễn an ninh không gian mạng Việc điều chỉnh, sửa đổi văn để giải vấn đề lĩnh vực an ninh không gian mạng điều khó khả thi, thiếu tính hệ thống, thiếu tồn diện phạm vi Nghị định điều chỉnh khía cạnh bảo đảm an ninh không gian mạng, không bảo đảm tính bao quát, xử lý triệt để vấn đề bảo đảm an ninh không gian mạng Thứ hai, văn pháp có đề cập đến vấn đề đảm bảo an ninh không gian mạng song quy định rải rác, chưa đầy đủ, chưa bao quát lĩnh vực an ninh khơng gian mạng, gây chồng chéo lĩnh vực quản lý điều hành, gây khó khăn định áp dụng Trong hệ thống văn khoảng trống chưa điều chỉnh; đặc biệt, thiếu quy định quan điều phối, huy động nguồn lực xã hội để ứng cứu, khắc phục cố hệ thống thông tin quan trọng an ninh quốc gia Thứ ba, quy định trách nhiệm, khen thưởng, xử phạt trường hợp không thực yêu cầu, hướng dẫn quan có thẩm quyền xảy cố an ninh thông tin ban hành phạm vi áp dụng giới hạn quy định chung chung, khiến cho ý thức người dân, doanh nghiệp cung cấp dịch vụ mạng việc tuân thủ biện pháp phịng chống nguy gây an ninh thơng tin chưa cao Hiện phủ ban hành số Nghị định xử phạt vi phạm hành Nghị định số 28/2009/NĐ-CP quy định xử phạt vi phạm hành quản lý, cung cấp, sử dụng dịch vụ Internet thông tin điện tử Internet; Nghị định số 63/2007/NĐ-CP quy định xử phạt vi phạm hành lĩnh vực Cơng nghệ thơng tin, Nghị định số 83/2011/NĐ-CP quy định xử phạt vi phạm hành lĩnh vực Viễn thơng Các văn tạo thuận lợi cho việc triển khai biện pháp đảm bảo an ninh không gian mạng, quan thực có chế tài để cá nhân, tổ chức phải tham gia tuân thủ tích cực Song, văn xử phạt vi phạm hành theo cách tiếp cận nhỏ lẻ, áp dụng với loại riêng biệt giới hạn số loại can thiệp vào hệ thống, phát tán mã độc, nên mức độ tác động hẹp Thứ tư, thực Nghị số 36a/NQ-CP ngày 14/10/2015 Chính phủ Chính phủ điện tử, việc ứng dựng công nghệ thông tin quan nhà nước để thực việc quản lý bộ, ngành quan tâm thực hiện, nhiên, bên cạnh lợi ích mang lại xuất ngày nhiều lỗ hổng bảo mật, số hệ thống thông tin quan trọng liên quan đến an ninh quốc gia Tuy có số văn pháp quy phạm pháp luật cho phép ngăn chặn xử lý số hành vi gây an ninh thông tin, song việc ngăn chặn, xử lý cịn gặp nhiều khó khăn Do đó, cần xây dựng giải pháp bảo vệ thông tin hệ thống thông tin khỏi nguy bị công, đồng thời quy định chế tài xử lý loại tội phạm công nghệ cao nhằm đáp ứng nhu cầu ngày cao xã hội Như thấy, có số văn quy phạm pháp luật điều chỉnh bảo đảm an ninh không gian mạng, tạo hành lang pháp lý sở cho việc thực thi quản lý nhà nước an ninh thông tin, song chưa đầy đủ chưa có tính tồn diện cần phải tiếp tục xây dựng để hồn thiện An ninh khơng gian mạng có vị trí tầm quan trọng bảo vệ an ninh quốc gia; sở hạ tầng thông tin hệ thống thông tin quan trọng an ninh quốc gia Do đó, việc xây dựng dự thảo Nghị định cấp thiết để hoàn thiện tạo hành lang pháp lý toàn diện quy định vấn đề lĩnh vực an ninh không gian mạng quốc gia Hậu Do phát triển nhanh chóng cơng nghệ thơng tin, có nhiều vấn đề phát sinh từ thực tiễn bảo đảm an ninh không gian mạng Việt Nam, nhiên, chưa có sở pháp lý điều chỉnh toàn diện Các quan nhà nước chưa tạo hành lang pháp lý đồng để triển khai hoạt động tăng cường biện pháp đảm bảo an ninh thông tin, thu thập thông tin cảnh báo, điều phối công tác xử lý ứng cứu, doanh nghiệp không mạnh dạn đầu tư phát triển sản phẩm an ninh thông tin … Kết rõ ràng thể qua công vào trang web quan nhà nước gia tăng Nguyên nhân Do thiếu văn pháp điều chỉnh toàn diện bao qt cho lĩnh vực an tồn thơng tin Mục tiêu - Tạo sở pháp lý thống nhất, toàn diện bao quát cho lĩnh vực an ninh khơng gian mạng - Đảm bảo tương thích với quy định nằm rải rác văn pháp luật liên quan đến an ninh không gian mạng lĩnh vực kinh tế, xã hội, an ninh, quốc phịng - Bảo đảm quyền kiểm sốt Nhà nước việc bảo đảm an ninh thông tin phục vụ nhiệm vụ trị - xã hội quốc phòng – an ninh Các phương án - Phương án 1: Giữ nguyên trạng (không ban hành Nghị định) - Phương án 2: Không ban hành Nghị định phải thực giải pháp khác (ví dụ: tăng cường nhận thức, tuyên truyền pháp luật thúc đẩy thực thi quy định hành an tồn thơng tin, ) sửa đổi văn pháp luật hành có quy định an tồn thông tin lĩnh vực khác - Phương án 3: Ban hành Nghị định quy định bảo đảm an ninh không gian mạng quốc gia Đánh giá tác động phương án Phương án 1: Giữ nguyên trạng không khắc phục bất cập nêu chưa đủ sở pháp lý để xử lý hành vi vi phạm an tồn thơng tin phát sinh Giải pháp không tạo điều kiện cho việc bảo đảm an ninh không gian mạng, chưa tạo tham gia chủ động người dân doanh nghiệp, có đầu tư nguồn nhân vật lực thoả đáng xã hội nhà nước Mặt khác, giữ nguyên trạng (chỉ thực quy định pháp luật hành), tạo thêm kẽ hở pháp luật khiến hành vi vi phạm pháp luật an toàn thơng tin (như: tình báo mạng, gián điệp mạng, phát tán mã độc virút máy tính, thư rác, đánh cắp thông tin, phá hoại liệu, làm gián đoạn phá rối hoạt động hệ thống thông tin quan trọng an ninh quốc gia ) Phương án 2: Điều chỉnh, bổ sung, sửa đổi văn pháp luật có để cập nhật hành vi vi phạm an ninh không gian mạng lĩnh vực khác Với quy định tản mát văn hành, phương án điều chỉnh, bổ sung, sửa đổi bổ sung quy định cách có hệ thống thống hoạt động bảo đảm an ninh không gian mạng Phương án nhiều chi phí cho lần sửa đổi, bổ sung văn bản, mà khơng bảo đảm hết tính bao qt bảo đảm an ninh không gian mạng quốc gia Phương án khó khả thi phải điều chỉnh nhiều văn pháp luật, tiêu tốn nhiều chi phí khó khăn tra cứu vận dụng Phương án 3: Ban hành Nghị định bảo đảm an ninh không gian mạng quốc gia với việc qy định đầy đủ, cụ thể, phân định rõ hành vi cần điều chỉnh tuân thủ pháp luật an ninh không gian mạng Nghị định bảo đảm an ninh không gian mạng quốc gia với phạm vi điều chỉnh nội dung dự kiến tạo tác động sau: - Tác động kinh tế: Có thể làm phát sinh chi phí từ ngân sách nhà nước cho việc xây dựng, tuyên truyền phổ biến pháp luật thực thi nghĩa vụ Nghị định Đây chi phí thực lần giảm dần qua năm sau Nghị định có hiệu lực Các chi phí không đáng kể so với tổn thất an ninh quốc gia cố an ninh không gian mạng gây - Tác động xã hội: Việc ban hành Nghị định giúp nâng cao nhận thức cấp, ngành, xã hội, doanh nghiệp người dân đảm bảo an ninh khơng gian mạng, góp phần củng cố ổn định an ninh trậ tự phát triển xã hội - Tác động hệ thống pháp luật: Việc ban hành quy định Nghị định tạo khuôn khổ pháp luật thống nhất, tổng thể hiệu cho lĩnh vực an ninh không gian mạng quốc gia Cuối cùng, giải pháp tăng hiệu lực nhóm quy phạm tồn - Tác động đến quản lý nhà nước: Tăng hiệu quản lý nhà nước lĩnh vực đảm bảo an ninh không gian mạng quốc gia - Tác động đến quyền nghĩa vụ công dân: Giải pháp ban hành Nghị định có tác động đến quyền nghĩa vụ công dân, doanh nghiệp cung cấp dịch vụ viễn thông Các quy định Dự thảo Luật không trái với Hiến pháp Bộ Luật Dân sự, đồng thời lại tạo quyền lợi cho công dân, doanh nghiệp Khuyến nghị Phương án tối ưu điều kiện tạo sở pháp lý toàn diện, tạo điều kiện để bảo đảm an ninh quốc gia; góp phần giảm thiểu nguy hiểm họa an ninh thông tin gây Theo kết tổng hợp ý kiến đóng góp đơn vị có liên quan, đơn vị trí với việc ban hành Nghị định Bộ Công an đề xuất phương án cho dự án Luật II Vấn đề Quy định nội dung phòng ngừa, phát hiện, ngăn chặn, đấu tranh, xử lý hoạt động xâm phạm an ninh không gian mạng quốc gia Thực trạng Những vấn đề cộm an ninh không gian mạng quốc gia phát sinh công nghệ thông tin truyền thông ngày ứng dụng rộng rãi lĩnh vực trị, kinh tế, xã hội, văn hóa, đặc biệt hệ thống thơng tin quan trọng như: Chính phủ, y tế, dầu khí, hệ thống cung cấp nước, lượng điện, viễn thơng, tài ngân hàng, thương mại giao thông vận tải Hầu hết hoạt động quan, tổ chức, doanh nghiệp, cá nhân hàng phụ thuộc vào công nghệ thông tin truyền thông, vào kiến trúc hạ tầng thông tin kết nối hệ thống thông tin Các quy định văn pháp quy phạm pháp luật chưa đủ để điều chỉnh hành vi, nguy xâm phạm an ninh không gian mạng phát sinh thực tế Ngày xuất xu hướng tin tặc chuyên nghiệp hoạt động có tổ chức, đứng sau quân đội quốc gia, với nhiều hình thức phương tiện tinh vi hơn, diễn biến phức tạp Ngoài công đánh cắp thông tin, phá hoại, gây rối, ngày có thêm nhiều cơng mang tính vụ lợi Các cố an ninh thông tin tăng lên nhanh chóng thời gian qua, kéo theo thiệt hại kinh tế thiệt hại vơ hình khác, gây ảnh hưởng đến hoạt động quan nhà nước, thiệt hại cho doanh nghiệp, đó, cần thiết phải ban hành Nghị định để điều chỉnh nội dung phòng ngừa, phát hiện, ngăn chặn, đấu tranh, xử lý hoạt động xâm phạm an ninh không gian mạng quốc gia Hậu Mơi trường kết nối mạng tồn cầu làm phát sinh thêm nhiều thách thức, tiềm ẩn nhiều nguy an ninh không gian mạng quốc gia Thực tế, có nhiều cơng mạng có tổ chức vào hệ thống thông tin quan trọng Nhà nước, theo thống kê, từ năm 2010 đến có 18.000 trang mạng có tên miền “.vn”, có 1.000 trang mạng có tên miền “.gov.vn” quan nhà nước Việt Nam bị công; vụ công vào hệ thống máy chủ VietNam Airlines ngày 29/7/2016 gây thiệt hại lớn kinh tế, đe dọa nghiêm trọng đến an ninh quốc gia; phát nhiều vụ, việc phần mềm gián điệp vượt qua phần mềm diệt virut, lây lan, nhiễm vào máy tính cán công tác quan trọng yếu Đảng, Nhà nước Hiện tượng phát tán thông tin cá nhân mạng cách bất hợp pháp Việt Nam tượng gây xúc dư luận thời gian vừa qua Tại Kỳ họp Quốc hội, số đại biểu Quốc hội chất vấn Từ thực tế nêu cho thấy cần thiết phải quy định biện pháp phòng ngừa, ngăn chặn, đấu tranh, xử lý hành vi xâm phạm an ninh không gian mạng quốc gia, làm sở pháp lý để quan chuyên trách bảo đảm an ninh không gian mạng quốc gia hoạt động Nguyên nhân Do thiếu văn pháp luật phân định rõ hành vi cần điều chỉnh tuân thủ pháp luật an ninh không gian mạng quốc gia, đáp ứng yêu cầu bảo đảm an ninh không gian mạng quốc gia tình hình Cơ sở pháp lý quy định trách nhiệm phối hợp bảo đảm an ninh khơng gian mạng quốc gia: nay, chưa có văn quy phạm pháp luật quy định cụ thể bảo đảm an ninh không gian mạng quốc gia, đó, quy định phân cơng, phối hợp bảo đảm an ninh không gian mạng quốc gia thiếu, đặc biệt trách nhiệm phối hợp doanh nghiệp cung cấp dịch vụ Internet, gây ảnh hưởng tới hoạt động bình thường quan Nhà nước Mục tiêu Để khắc phục bất cập nêu trên, yêu cầu đặt việc xây dựng dự thảo Nghị định bảo đảm an ninh không gian mạng quốc gia cần giải vấn đề sau: - Quy định biện pháp phòng ngừa, ngăn chặn, đấu tranh, xử lý hành vi xâm phạm an ninh không gian mạng quốc gia - Tạo sở pháp lý để quan chuyên trách bảo đảm an ninh không gian mạng quốc gia hoạt động nâng cao trách nhiệm cung cấp thông tin, phối hợp doanh nghiệp cung cấp dịch vụ viễn thông với quan chuyên trách bảo đảm an ninh không gian mạng quốc gia Các loại phương án - Phương án 1: Giữ nguyên trạng (không ban hành Nghị định) - Phương án 2: Điều chỉnh, bổ sung, sửa đổi văn pháp luật có để cập nhật hành vi xâm phạm an ninh không gian mạng quốc gia 10 - Phương án 3: Ban hành Nghị định quy định bảo đảm an ninh không gian mạng quốc gia Đánh giá tác động phương án Phương án 1: Giữ nguyên trạng không khắc phục bất cập nêu chưa đủ sở pháp lý để xử lý hành vi vi phạm an tồn thơng tin phát sinh - Tác động kinh tế: Giải pháp không làm phát sinh chi phí từ ngân sách nhà nước khơng cần áp dụng biện pháp Tuy nhiên, lựa chọn phương án không làm rõ hành vi xâm phạm an ninh không gian mạng quốc gia, dẫn đến tổn hại cố gây an ninh thông tin gây Các công mạng cố tiếp tục hoành hành Không đủ sở pháp lý để bảo đảm an ninh không gian mạng quốc gia - Tác động xã hội: Do bất cập việc xác định hành vi xâm phạm an ninh không gian mạng quốc gia không giải quyết, hiệu công tác đảm bảo an ninh không gian mạng không nâng cao Đặc biệt, bối cảnh vụ cơng mạng, phát tán phần mềm có hại vào hệ thống thông tin quan trọng an ninh quốc gia ngày gia tăng tần suất cường độ, Nhà nước có khả phải gánh chịu khó khăn an ninh, quốc phịng, kinh tế, trị, xã hội cố gây an ninh thông tin gây - Tác động pháp luật: Giải pháp không tạo thay đổi hệ thống pháp luật hành an tồn thơng tin Nếu giữ ngun quy định hành hành vi cần điều chỉnh lĩnh vực an ninh khơng gian mạng vấn đề tiếp tục quy định chung chung văn quy phạm pháp luật, vậy, không khắc phục tồn nêu Phương án 2: Điều chỉnh, bổ sung, sửa đổi văn pháp luật có để cập nhật hành vi xâm phạm an ninh không gian mạng quốc gia - Tác động kinh tế: Giải pháp sửa đổi văn pháp luật hành làm phát sinh chi phí từ ngân sách nhà nước theo khung quy định nhà nước để thực việc sửa đổi văn pháp luật Chi phí cao so với giải pháp Tuy nhiên, tác động nâng cao hiệu công tác đảm bảo an ninh không gian mạng quốc gia không tổng thể triệt để khung pháp luật lĩnh vực cịn thiếu nhiều nội dung an ninh khơng gian mạng quốc gia chưa có văn quy phạm điều chỉnh - Tác động pháp luật: Số lượng văn cần sửa đổi lớn hành vi xâm phạm an ninh không gian mạng quốc gia phát sinh thực tế với nhiều hình thức phương tiện tinh vi hơn, diễn biến phức tạp lại chưa điều chỉnh số văn pháp luật 11 Phương án 3: Ban hành Nghị định quy định bảo đảm an ninh không gian mạng quốc gia - Tác động kinh tế: Giải pháp ban hành Nghị định làm phát sinh chi phí từ ngân sách nhà nước cho việc thực nội dung quy định luật, đồng thời làm phát sinh chi phí cho cá nhân, tổ chức, doanh nghiệp cho việc thực thi nghĩa vụ luật Các chi phí khơng lớn có giá trị tích cực để đổi lại hiệu công tác bảo đảm an ninh không gian mạng quốc gia nâng cao, từ bảo đảm an ninh hệ thống thông tin quan trọng an ninh quốc gia, bảo đảm an ninh quốc gia không gian mạng tác chiến mạng - Tác động xã hội: nội dung phòng ngừa, phát hiện, ngăn chặn, đấu tranh, xử lý hành vi xâm phạm an ninh không gian mạng quốc gia giúp nâng cao hiệu cơng tác phịng chống nguy gây an ninh không gian mạng quốc gia cách hiệu hệ thống Kết giảm bớt thiệt hại nguy gây an ninh không gian mạng quốc gia Nhà nước - Tác động hệ thống pháp luật: Việc ban hành quy định Nghị định kết hợp với việc ban hành văn hướng dẫn cần thiết tạo khuôn khổ pháp luật thống nhất, tổng thể hiệu cho việc bảo đảm an ninh không gian mạng quốc gia - Tác động đến quyền nghĩa vụ doanh nghiệp cung cấp dịch vụ viễn thông: Dự thảo Nghị định quy định bảo đảm an ninh không gian mạng quốc gia, qua yêu cầu doanh nghiệp cung cấp dịch vụ viễn thơng có trách nhiệm phối hợp với quan chuyên trách bảo đảm an ninh không gian mạng quốc gia bảo đảm an ninh không gian mạng quốc gia Khuyến nghị Phương án tối ưu điều kiện tạo khung pháp lý bao qt phịng ngừa, ngăn chặn, đấu tranh, xử lý hành vi xâm phạm an ninh khơng gian mạng quốc gia, góp phần giảm thiểu nguy an ninh thông tin gây Phương án giúp giảm chi phí phương án Bộ Công an đề nghị phương án cho dự thảo Nghị định III Vấn đề Quyền hạn, trách nhiệm pháp lý quan chuyên trách bảo đảm an ninh không gian mạng quốc gia trách nhiệm Bộ, ngành thực thi Nghị định Thực trạng Hiện nay, nước có doanh nghiệp cấp giấy phép cung cấp dịch vụ viễn thông, 91 doanh nghiệp cấp giấy phép cung cấp dịch vụ Internet Tỷ lệ máy vi tính kết nối Internet Bộ, quan ngang Bộ, quan thuộc Chính phủ khoảng 86,7%; tỉnh, thành phố trực thuộc 12 Trung ương khoảng 89,7% Hiện nay, 100% Bộ, quan ngang Bộ, quan thuộc Chính phủ, tỉnh thành phố trực thuộc Trung ương có mạng nội bộ, thành lập đơn vị chuyên trách công nghệ thông tin thiết lập trang thông tin điện tử cổng thông tin điện tử; 66, 6% tỉnh, thành phố trực thuộc Trung ương triển khai mơ hình quyền điện tử cửa cấp huyện Tuy nhiên, với phát triển nhanh chóng, mở rộng quy mơ, mạng lưới phát sinh nhiều tồn an ninh không gian mạng quốc gia, cụ thể là: - Các cổng thông tin điện tử, Website, hệ thống mạng thông tin không theo tiêu chuẩn thống nhất, chưa có thẩm định an ninh khơng gian mạng quốc gia; phần mềm, thiết bị phần cứng chưa nâng cấp thường xuyên, việc cập nhật, vs lỗ hổng bảo mật chưa khắc phục, có lỗ hổng bảo mật mức nguy hiểm; khơng có hệ thống dự phịng xảy cơng bị lỗi phần cứng lúng túng, gặp khó khăn khắc phục; hẹ thống ghi nhật ký rời rạc Hệ thống máy chủ đặt nhà cung cấp dịch vụ dải mạng yếu, khơng có “tường lửa” bảo vệ có khơng đủ mạnh - Đội ngũ quản trị viên trang thông tin điện tử chưa quan tâm, bồi dưỡng ý thức bảo vệ an ninh không gian mạng quốc gia; công tác kiểm tra an ninh không gian mạng trước lắp đặt sử dụng thiết bị phần mềm cơng nghệ thơng tin có nơi, có lúc chưa chặt chẽ Nhiều bộ, ngành, địa phương sử dụng thiết bị tiềm ẩn nhiều nguy an ninh thông tin Từ thực trạng nêu trên, nhu cầu ban hành Nghị định để quy định quyền hạn, trách nhiệm pháp lý quan chuyên trách bảo đảm an ninh không gian mạng quốc gia trách nhiệm Bộ, ngành cần thiết Hậu Ở Việt Nam, sở hạ tầng viễn thông công nghệ thông tin Việt Nam chưa đáp ứng yêu cầu bảo mật thiết yếu; hệ thống thông tin nhiều lỗ hổng bảo mật, bị tội phạm sử dụng công nghệ cao lợi dụng công xâm nhập, phá hoại, gây thiệt hại lớn cho quan Nhà nước, tổ chức nhân dân Đối với Việt Nam, hệ thống mạng thông tin quốc gia, hệ thống mạng thông tin quan, tổ chức quan trọng mục tiêu công xâm nhập tin tặc nước ngoài; nguy an tồn thơng tin ngày nghiêm trọng khơng có giải pháp phịng, chống hữu hiệu Đầu năm 2011, hàng trăm website Việt Nam bị hacker nước ngồi cơng chiếm quyền điều khiển, thay đổi giao diện, có website Nông nghiệp, Bộ Ngoại giao Tháng 10/2011, 150 website 13 bị cơng ngày nhóm hacker Thổ Nhĩ Kỳ thực số máy chủ TP.Hồ Chí Minh cơng ty cung cấp dịch vụ hosting, domain phổ biến Tháng 02/2012, website trung tâm an ninh mạng BKAV bị hacker cơng Nhóm hacker Anonymous liên tục cơng nhiều lỗi bảo mật website Nguyên nhân chủ yếu yếu quản trị website không thường xuyên phát khắc phục lỗ hổng bảo mật thông tin, thiếu hợp tác đơn vị có chức chuyên môn Nguyên nhân Do thiếu văn pháp lý quy định bảo vệ hệ thống thông tin quan trọng an ninh quốc gia, đưa quy định bắt buộc quan chủ quản hệ thống thông tin quan trọng an ninh quốc gia ; Quản lý chặt việc đảm bảo an tồn thơng tin sử dụng chung sở hạ tầng thông tin, dùng chung sở liệu tài nguyên mạng Quy định phối hợp đảm bảo an toàn thong tin Mục tiêu Xác định nội dung cần điều chỉnh như: tiêu chuẩn quốc gia bảo đảm an ninh hệ thống thông tin quan trọng an ninh quốc gia; kiểm tra, đánh giá công tác bảo đảm an ninh hệ thống thông tin quan trọng an ninh quốc gia, yêu cầu quan, tổ chức, cá nhân khắc phục điểm yếu, lỗ hổng bảo mật hệ thống thông tin mục tiêu hoạt động xâm phạm an ninh không gian mạng quốc gia; giám sát, cảnh báo, ứng cứu, khắc phục cố xảy hệ thống thông tin quan trọng an ninh quốc gia để công tác quản lý, bảo đảm an ninh thông tin bước vào nếp Từ việc xác định nội dung cần điều chỉnh, dự thảo Nghị định quy định quyền hạn, trách nhiệm pháp lý quan chuyên trách bảo đảm an ninh không gian mạng quốc gia trách nhiệm Bộ, ngành việc thực thi Nghị định Các loại phương án Phương án 1: Giữ nguyên trạng Phương án 2: Thực sửa đổi văn pháp luật hành Phương án 3: Ban hành Nghị định quy định bảo đảm an ninh không gian mạng quốc gia với việc quy định quyền hạn, trách nhiệm pháp lý quan chuyên trách bảo đảm an ninh không gian mạng quốc gia trách nhiệm Bộ, ngành Đánh giá tác động phương án 14 Phương án 1: Các văn pháp luật hành chưa có quy định quyền hạn, trách nhiệm pháp lý quan chuyên trách bảo đảm an ninh không gian mạng quốc gia trách nhiệm Bộ, ngành, không phù hợp với nhu cầu thực tiễn nêu - Tác động mặt kinh tế: Sẽ khơng làm phát sinh chi phí từ ngân sách nhà nước gây tổn hại lớn nhiều cho nguồn lực xã hội không giảm nhẹ hậu mối nguy hiểm an ninh thông tin - Tác động mặt hệ thống pháp luật: Giải pháp không tạo thay đổi không gây xáo trộn hệ thống pháp luật hành an ninh không gian mạng quốc gia Tuy nhiên, với việc giữ nguyên trạng, bất cập liên quan đến quy định pháp luật lĩnh vực tồn Phương án 2: Thực sửa đổi văn pháp luật hành Phương án khơng hiệu khả thi chưa có quy định việc ban hành tiêu chuẩn quốc gia bảo đảm an ninh hệ thống thông tin quan trọng an ninh quốc gia; kiểm tra, đánh giá công tác bảo đảm an ninh hệ thống thông tin quan trọng an ninh quốc gia, yêu cầu quan, tổ chức, cá nhân khắc phục điểm yếu, lỗ hổng bảo mật hệ thống thông tin mục tiêu hoạt động xâm phạm an ninh không gian mạng quốc gia; giám sát, cảnh báo, ứng cứu, khắc phục cố xảy hệ thống thông tin quan trọng an ninh quốc gia Phương án 3: Ban hành Nghị định quy định bảo đảm an ninh không gian mạng quốc gia với việc quy định quyền hạn, trách nhiệm pháp lý quan chuyên trách bảo đảm an ninh không gian mạng quốc gia trách nhiệm Bộ, ngành - Tác động mặt kinh tế: Sẽ làm phát sinh chi phí từ ngân sách nhà nước nhiều so với phương án hiệu kinh tế -xã hội đem lại lớn, đặc biệt nâng cao nhận thức quan chủ quản hệ thống thông tin quan trọng an ninh quốc gia bộ, ngành - Tác động xã hội: Việc ban hành Nghị định có quy định cụ thể tiêu chuẩn quốc gia bảo đảm an ninh hệ thống thông tin quan trọng an ninh quốc gia; kiểm tra, đánh giá công tác bảo đảm an ninh hệ thống thông tin quan trọng an ninh quốc gia, yêu cầu quan, tổ chức, cá nhân khắc phục điểm yếu, lỗ hổng bảo mật hệ thống thông tin mục tiêu hoạt động xâm phạm an ninh không gian mạng quốc gia; giám sát, cảnh báo, ứng cứu, khắc phục cố xảy hệ thống thông tin quan trọng an ninh quốc gia tạo sở tảng cho việc giải bất cập việc bảo vệ hệ 15 thống thông tin, giúp nâng cao hiệu công tác bảo đảm an ninh không gian mạng quốc gia - Tác động hệ thống pháp luật: Việc quy định Nghị định nguyên tắc kết hợp với việc ban hành văn hướng dẫn thi hành phân tích góp phần xây dựng hệ thống văn pháp luật điều chỉnh bảo đảm an ninh không gian mạng quốc gia rõ ràng, dễ tra cứu áp dụng hoạt động bảo đảm an tồn thơng tin Khuyến nghị Bộ Công an đề nghị phương án cho dự thảo Nghị định IV Kết luận chung Như trình bày đánh giá tác động sơ theo phương pháp RIA, việc xây dựng ban hành Nghị định quy định bảo đảm an ninh không gian mạng quốc gia cấp thiết giai đoạn Kết việc đánh giá tác động sơ phân tích trình bày theo phương án cho vấn đề cụ thể Tuy nhiên, điều khơng có nghĩa vấn đề đánh giá khơng có mối liên hệ với Trên thực tế, lợi ích phương án dựa giả thiết lựa chọn phương án tốt cho vấn đề khác Giải pháp cho vấn đề có tác dụng làm tăng cường lợi ích vấn đề khác Bản báo cáo đánh giá sơ tác động việc xây dựng ban hành dự thảo Nghị định quy định bảo đảm an ninh không gian mạng quốc gia trình bày rõ vấn đề ưu tiên, mục tiêu xử lý vấn đề, giải pháp lựa chọn thực đánh giá giải pháp Trên sở trình bày quan điểm xử lý vấn đề nêu, quan chủ trì xây dựng dự thảo mong muốn cung cấp thông tin để quan liên quan tham khảo Chính phủ thảo luận, thơng qua dự thảo Nghị định./ BỘ CƠNG AN 16 ... luật an ninh không gian mạng quốc gia, đáp ứng yêu cầu bảo đảm an ninh khơng gian mạng quốc gia tình hình Cơ sở pháp lý quy định trách nhiệm phối hợp bảo đảm an ninh không gian mạng quốc gia: ... Phương án 3: Ban hành Nghị định quy định bảo đảm an ninh không gian mạng quốc gia với việc quy định quy? ??n hạn, trách nhiệm pháp lý quan chuyên trách bảo đảm an ninh không gian mạng quốc gia trách... việc bảo vệ an tồn thơng tin mạng, chưa đề cập đến bảo đảm an ninh không gian mạng quốc gia Trong đó, bảo đảm an ninh khơng gian mạng quốc gia có phạm vi rộng hơn, có bảo vệ an ninh quốc gia không

Ngày đăng: 10/12/2017, 06:49

Từ khóa liên quan

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan