指示第03/2007/CT-BBCVT 关于加强互联网信息安全保障

邮电部第03/2007/CT-BBCVT号指示要求各单位、组织和企业加强互联网信息安全保障,以减少可能产生的不良后果。该指示重点在于审查和检查系统、建立信息安全保障流程、与相关机构合作并提高对此问题的认识。

Document No.03/2007/CT-BBCVT
Document type指示
Issuing authority建设部
Signed byĐỗ Trung Tá — Bộ trưởng
Updated29/06/2026
Sector信息与传媒
Field未分类
Issued date23/02/2007
Effective date21/03/2007
Expiry date
Status生效中
✦ Smart summary

邮电部第03/2007/CT-BBCVT号指示要求各单位、组织和企业加强互联网信息安全保障,以减少可能产生的不良后果。该指示重点在于审查和检查系统、建立信息安全保障流程、与相关机构合作并提高对此问题的认识。

Scope of application

参与互联网活动并提供网络安全服务的国家机关、组织和企业。

Key points

  • 各单位、组织必须严格遵守邮政电信和互联网法律法规;有责任确保在互联网活动中信息的安全(第一条)。
  • 审查和检查用于存储、提供和传输信息的设备系统;评估现有保护系统和信息安全保障措施的状态。优先使用国内连接和.vn域名(第二条a项)。
  • 建立信息系统的信息安全保障流程和制度;参考TCVN 7652、ISO 27001标准;确保信息可追溯性和恢复能力(第二条b项)。
  • 与相关部门合作更新最新的信息安全保障措施(第二条c项)。
  • 电信和互联网企业必须严格检查和监督其管理下的设备;投入使用的设备和软件须符合规定(第三条)。

🌐 Social impact of this document

  • 积极影响:减少信息安全风险,保护电子政务和电子商务服务。增强社区对此问题的认识。
  • 负面影响:系统升级和人员培训的成本可能会显著增加。

❓ Frequently asked questions

各单位、组织需要采取什么措施来保障信息安全?

各单位、组织必须审查和检查用于存储、提供和传输信息的设备系统;建立信息安全保障流程和制度(第二条)。

电信和互联网企业需要采取什么措施?

企业必须严格检查和监督其管理下的设备;投入使用的设备和软件须符合规定(第三条)。

如果发生信息安全事件,谁需要被通知?

各单位和个人需将信息安全事件和安全威胁报告给当地邮电局和越南计算机应急响应中心(VNCERT)(第五条)。

提供互联网增值服务的企业需要采取什么措施?

企业必须采取信息安全保障措施(第四条)。

VNCERT中心负有何种责任?

VNCERT中心迅速部署信息收集和网络咨询服务系统;牵头协调制定信息安全业务培训计划(第八条)。

Full text

邮电部

电信

号:03/2007/CT-BBCVT

社会主义共和国越南

独立 自由 幸福

北京,二〇〇七年二月二十三日

指示

关于加强互联网信息安全保障工作

___________________________ 

近期,互联网信息安全形势复杂。许多网站遭到攻击,内容被篡改。不少使用国际域名的越南网站失去控制或被重定向,病毒和垃圾邮件传播严重。 描述与产品相关的当地文化特色,如传统手工艺、地方特产、特殊生产习俗;与产品相关的传说、故事、节日、信仰等。一些拥有越南IP地址的网络因传播病毒或垃圾邮件而被禁止国际连接,禁止电子交易等。 初步调查显示,约有80%的网站在信息安全保障方面存在漏洞,许多信息系统未及时更新和完善,导致了一系列影响电子政务、电子商务及其他信息技术应用的事故。许多机关、组织和企业对信息安全风险及其发生事故时的损失认识不足。

为加强互联网信息安全,减少对网站特别是国家机关、组织和企业的负面影响,邮电部部长要求各机关、组织和企业:

一、严格遵守邮政电信和互联网法律法规、《信息技术法》、《电子交易法》,确保在互联网活动中的信息安全;执行邮电部、公安部和其他有权机关关于信息安全的要求。

二、参与互联网活动的机关、组织应:

(一)检查、评估存储、提供和传输信息的系统;评估保护系统的现状及信息安全措施。优先使用国内连接和".vn"域名以确保网站的安全。

(二)制定并实施信息系统安全规程,参考TCVN 7652、ISO 27001标准。确保在发生事故时能够追踪和恢复信息。

(三)与相关机构和网络安全服务提供商保持密切合作,定期更新最新的信息安全措施。

三、电信和互联网企业要加强对其管理设备的检查和监督,不得利用或允许他人利用这些设备扰乱社会秩序;在互联网上使用的设备和软件必须符合第二条(二)的规定。

四、提供互联网增值服务的企业(如托管、邮件、FTP等) (托管、邮件、FTP等) 必须采取信息安全措施。

五、各单位和个人应及时向当地邮电局和越南计算机应急响应中心(VNCERT)报告安全事故和信息安全威胁。

六、参与互联网活动或提供网络安全服务的组织和企业必须认真执行VNCERT在网络应急响应行动中的协调工作,在出现安全隐患迹象时与VNCERT合作进行能力评估。

七、邮电部下属单位根据职能和任务派遣有能力的人员与VNCERT合作打击网络攻击;开展业务培训,更新信息安全知识,满足有关机关、组织和个人的需求。

八、VNCERT应迅速部署互联网信息收集和咨询系统;牵头与其他相关部门合作制定和实施信息安全业务培训计划,以满足机关、组织和企业的实际需求;加强宣传,提高社区对通信和互联网活动中信息安全责任的认识。

九、越南国家互联网域名中心(VNNIC)负责加强国家域名".vn"和IP地址的管理;加强国家域名服务器的安全保障;配合有关部门提供域名和地址信息。

十、各地邮电局应加强在其权限范围内对互联网活动中信息安全的国家管理;指导电信和互联网企业以及互联网代理机构严格执行邮政电信和互联网法律法规;加强监督检查,及时、坚决处理信息安全违规行为;完善组织结构,提高干部的能力,以满足实际需要。

各机关、单位负责人,邮电局,参与互联网活动的机关、组织有责任组织实施本指示,并于2007年第一季度末将执行情况报告邮电部(VNCERT)。在执行过程中如有问题,应及时报告邮电部解决。

越南计算机应急响应中心负责检查和督促本指示的执行,并向部长报告。

部长

聂文俊

钮中才

The original file of this document is being updated. Please read the full text and check back later.

Relations map

03/2007/CT-BBCVT
指示第03/2007/CT-BBCVT 关于加强互联网信息安全保障
生效中

Click a document to open. A red border = a relation that changes validity.