本决定规定了越南确保网络信息安全的协调和应急处理工作,包括成立国家指导委员会、国家应急处理常设机构、国家协调机构、国家应急队伍;分配相关机构的责任;规定经费和生效日期。
적용 범위
各部、各相当于部级的机关、中央机关、各省(直辖市)人民委员会及相关组织
핵심 사항
- 成立国家指导委员会,负责协调和应急处理网络信息安全事务。
- 分配国家应急处理常设机构、国家协调机构、国家应急队伍及相关部门的责任。
- 规定从国家预算、企业以及越南电信普遍服务基金中拨付资金用于协调和应急处理网络信息安全活动。
- 自发布之日起生效。
- 相关组织必须执行本决定。
🌐 이 문서의 사회적 영향
- 加强国家和地方应对网络信息安全事件的能力。
- 明确分配每个机构和单位在协调和应急处理中的责任。
- 确保实施协调和应急处理活动所需的资金来源。
- 提高组织和个人对网络信息安全的认识。
❓ 자주 묻는 질문
本决定自何时生效?
本决定自发布之日起生效。
各相关机构和单位需要采取什么措施来执行本决定?
各部、各相当于部级的机关、中央机关、各省(直辖市)人民委员会及相关组织必须执行本决定。
越南电信普遍服务基金在协调和应急处理网络信息安全方面扮演什么角色?
越南电信普遍服务基金被安排用于一些国家预算未拨或拨款不足的网络信息安全协调和应急处理任务。
전문
决定
制定关于国家信息安全应急保障体系的规定
确保国家网络信息安全
根据2015年6月19日的《政府组织法》;
根据二零一五年十一月十九日《网络安全法》;
根据二零一六年七月一日《国务院关于保障信息系统安全等级保护的决定》;
根据信息通信部部长的建议;
国务院总理发布关于确保国家网络信息安全应急保障体系的规定。
第一章
总则
第一条 适用范围
本决定规定了国家信息安全应急保障体系。
国防部、公安部管理的信息系统不适用本决定。
第二条 适用对象
本决定适用于直接参与或与在越南境内进行的信息安全应急活动有关的机关、组织、企业及个人。
第二章
应急响应分级组织实施
国家网络信息安全保障
条 3. 国家信息安全应急指挥部
1. 国家信息安全委员会承担国家信息安全应急指挥部(以下简称“国家指挥部”)职能。
2. 国家指挥部负责指导工业和信息化部、公安部、国防部及相关部委、地方部门在国家信息安全应急工作中发挥作用。
条 4. 国家信息安全应急常设机构
1. 工业和信息化部作为常设机构,协助国家指挥部(以下简称“常设机构”),具体职责如下:
a) 决定应急响应方案并主持、指挥国家信息安全应急工作;
b) 指导国家协调中心接收、收集、处理信息,报告国家网络信息安全事件,并提出应急响应方案;
c) 根据国家协调中心建议召集、指挥同级应急操作小组;分配任务给专门应对单位和应急网络成员以执行应急响应方案;
d) 作为联络点或指定协调中心作为联络点,与他国相关职能部门或国际组织合作,在跨境事件中开展应急行动;
e) 监督、检查相关单位的执行情况,向国家指挥部报告国家网络信息安全应急工作进展;
2. 如有必要,工业和信息化部可牵头成立国家信息安全应急协调委员会(简称“应急协调委员会”),成员包括:一名工业和信息化部领导任主任,国家协调中心为常设机构,其他成员由相关部委局处级领导组成。
条 5. 各部委、直属机构、省级政府的信息安全应急指挥部
1. 各部委、直属机构、省级政府的应用技术推广指挥部承担本地区、领域内的信息安全应急指挥部职能(以下简称“省级指挥部”)。
若未设立应用技术推广指挥部或有特殊需要,各部委、直属机构、省级政府可考虑成立由部长或省长直接领导的信息安全应急指挥部。
2. 省级指挥部的责任和权限:
a) 在本地区、领域内指挥协调、应急响应工作;指导下属机构配合国家协调中心的要求,在协调和应急响应方面遵守相关规定;
b) 根据专门应急单位的建议召集、指挥同级应急队伍或应急操作小组;
c) 将情况和问题通过常设机构上报国家指挥部;接受国家指挥部和国家协调中心的指导。
条 6. 专门负责网络安全事件应急单位
1. 专门负责网络安全事件应急单位是指各部委、行业主管部门或省人民政府的信息安全机构或者信息技术机构(以下简称专门应急单位)。
电信、互联网企业,以及拥有大型信息系统的主要管理机构应当设立或指定专门负责网络安全事件应急的单位。
2. 专门负责应急单位有责任组建应急队伍,并在其管辖领域内组织应急活动;在国家信息安全应急协调办公室或国家应急协调机构的要求下参与紧急响应活动以保障国家网络信息安全。
条 7. 国家网络安全事件应急网络
1. 必须加入国家网络安全事件应急网络(以下简称应急网络)的成员包括:
a) 各部委、相当于部级的机构、政府直属机构和中央机关的信息安全或信息技术专门负责单位;各省、直辖市的信息通信局;
b) 工业和信息化部相关职能机构:国家计算机网络与信息安全管理中心、中国国家互联网应急中心(VNCERT)、中国互联网络信息中心(VNNIC)、邮政总局;
c) 公安部相关职能机构:网络安全保卫局、刑事侦查局(高科技犯罪部门);
d) 国防部相关职能机构:信息技术局、国家密码管理局;
e) 提供电信基础设施服务、互联网服务(ISP)的企业;提供数据中心服务、租赁数字存储空间的企业;管理、运营国家数据库的单位;银行、金融、国库、税务、海关等组织的信息安全或信息技术专门负责单位;
f) 管理、运营重要信息系统、工业控制系统(SCADA)的组织和企业,涉及能源、工业、医疗、自然资源和环境、教育、城市居民等领域;
2. 自愿加入网络的成员:不属于本条第1款规定范围内的组织和企业,具备信息安全或信息技术能力,经国家应急协调机构批准后可加入网络。鼓励从事信息安全、信息技术领域的组织和企业;管理、运营大规模信息系统、专业银行和金融系统、工业控制系统(SCADA)的组织和企业;以及其他具备信息安全能力的单位申请加入网络。
3. 中国国家互联网应急中心(VNCERT)是国家应急协调机构,其职责为:
a) 统筹全国应急活动;有权调动和协调应急网络成员及相关组织配合阻止、处理和解决国内的安全事件;有权决定应急活动的协调方式并对其负责;
b) 主导制定应急网络运行规则;组织和管理网络运行;汇总和分享网络中的事件信息和预警;提出并接受成员和其他组织、个人提供的合法资金支持,用于网络活动;作为国家与外国组织和企业在应急工作中的合作联络点。
c) 工业和信息化部成立应急网络管理委员会,由应急协调机构领导担任主任,成员由部分网络成员代表组成,负责管理、协调和组织网络活动。
4. 网络成员必须遵守网络运行规则,服从应急协调机构的调度要求,积极参与网络活动并作出贡献。电信企业和互联网服务提供商ISP有责任保存并提供与其管理范围内相关的IP地址租户、服务器、物联网设备、日志文件、域名解析DNS服务记录的信息;建立环境安装监控、采样设备并提供数据流以满足国家应急协调机构的监控和检测需求;设置全天候联系点,配备人力物力随时准备配合实施解决方案,应对来自其租户或国家应急协调机构要求的攻击源所引发的安全事件。
条 8. 国家网络信息安全应急操作部门
1. 国家网络信息安全应急操作部门(以下简称应急操作部门)由常设机构召集,并受常设机构指挥,参与单位包括:
a) 国家协调机构(越南计算机应急响应中心VNCERT-常设)
b) 工业和信息化部网络安全局
c) 公安部网络安全部门、公安部高科技犯罪预防局网络安全部门
d) 国防部总参谋部信息通信局
e) 各部委、相当于部委的机构、政府直属机构、省级人民政府、电信企业、互联网企业以及国家重要信息系统主管单位中的一些专门负责网络信息安全应急处理的单位。
2. 应急操作部门的权利
a) 根据职能任务使用业务手段、设备和技术工具及其他措施,并遵守法律规定;
b) 当有证据表明与事故有关时,要求机关、组织和个人提供信息、资料和设备,以支持应急活动;
c) 当有证据表明与事故有关时,检查机关、组织和个人的信息系统,以支持应急活动;
d) 要求相关机关、组织、电信企业和互联网企业配合执行应急活动所需的工作,以解决和修复事故。
3. 应急操作部门各参与单位之间的合作机制和信息共享按照法律规定和总理决定进行。
第三章
应急方案
条 9. 分类网络信息安全事故
严重网络信息安全事故是指同时满足以下标准的事故:
1. 受事故影响的信息系统为四级或五级信息系统,或属于国家重要信息系统目录,并发生以下事故之一:
a) 系统服务中断;
b) 绝密或机密国家数据可能泄露;
c) 系统关键数据无法保证完整性且无法恢复;
d) 系统失去控制权;
e) 事故可能在广泛范围内发生,导致连锁反应,损害其他四级或五级信息系统。
2. 信息系统主管单位不具备自行控制和处理事故的能力。
条 10. 国家网络信息安全应急方案体系
1. 国家网络信息安全应急方案是针对符合第9条规定标准的严重网络信息安全事故的应急方案,受影响的信息系统为五级信息系统或属于国家重要信息系统目录。
2. 政府机关、政治组织、政治社会团体的网络信息安全应急方案是针对符合第9条规定标准的严重网络信息安全事故的应急方案,受影响的信息系统为四级信息系统,且信息系统主管单位为各部委、相当于部委的机构、政府直属机构及中央政府机关、政治组织、政治社会团体(统称为中央机关)。
3. 地方网络信息安全应急方案是针对符合第9条规定标准的严重网络信息安全事故的应急方案,受影响的信息系统为四级信息系统,且信息系统主管单位为省级人民政府或省市委、市市委管理的机构(统称为地方机关)。
4. 企业网络信息安全应急方案是针对符合第9条规定标准的严重网络信息安全事故的应急方案,受影响的信息系统为四级信息系统,且信息系统主管单位为企业电信公司、国有管理四级及以上信息系统的企业,或管理属于国家重要信息系统目录的系统的组织和企业(统称为重要信息基础设施管理企业)。
条 11. 报告网络安全事件
1. 网络安全事件报告:
a) 信息系统运营单位负责在发现事件后5日内向主管机关、同级应急响应专业机构和国家协调机构报告;如确定事件超出自身处理能力,信息系统运营单位应立即按照本条第2款至第5款的规定启动紧急报告程序。
b) 组织和个人在发现攻击迹象或网络安全事件时,应及时通知信息系统运营单位、相关信息系统的主管机关、国家协调机构以及应急响应专业机构或相关责任网络应急响应成员。
2. 应急响应期间的报告必须立即进行并持续进行,包括:初始报告;情况进展报告;具体应对方案报告;请求指导和指挥的报告;请求支持和协作的报告;结束响应报告。
3. 报告形式可以是公文、传真、电子邮件、多用途短信或通过国家网络安全事件报告预警系统;报告模板遵循应急响应协调规定,或根据国家协调机构的指导。
4. 初始报告内容包括:
a) 信息系统运营单位名称及地址;信息系统主管机关;受影响的信息系统;事件发现时间;
b) 信息系统运营单位联系人:姓名、职务、电话、电子邮件;
c) 事件描述:事件类型、现象、初步评估危害程度、传播范围、对组织正常活动的影响;
d) 提供信息技术基础设施和服务的单位;
đ) 已采取或将要采取的措施清单以解决和缓解事件;
e) 正在提供应急响应和处理支持的组织和企业及其结果,截至报告时为止;
g) 初步应急响应结果;
h) 对应急响应和处理事件的建议(如有)。
5. 应急响应中报告和信息交流原则:
a) 信息系统运营单位向信息系统主管机关、同级应急响应专业机构报告,并同时发送给国家协调机构;
b) 应急响应专业机构向信息系统主管机关、上级直接指挥部和国家协调机构报告;
c) 部级和省级指挥部及国家协调机构向常设机构和国家指挥部报告。
条 12. 接收、发现、分类和初步处理网络安全事件
1. 应急响应专业机构或网络应急响应成员,在发现事件或收到报告时,应在其职责范围内执行以下操作:
a) 按照规定流程记录和接收网络安全事件报告;
b) 立即将事件信息通报给国家协调机构、信息系统运营单位、信息系统主管机关及相关职能机关;
c) 在收到报告后立即回复组织和个人,确认已收到报告;
d) 审查、核实并分类网络安全事件,选择适当的应对方案或在超出权限的情况下向上级指挥部和国家协调机构提出建议;
đ) 主动协助信息系统运营单位在其能力和责任范围内进行应急响应和处理;
e) 监控应急响应情况并向上级指挥部和国家协调机构报告;对于超出自身权限、责任范围或处理能力的情况,提出请求指导的意见;
g) 每半年定期向国家协调机构提交报告,并在需要时提交突发报告。
2. 国家协调机构的责任包括:
a) 在其官方网站上公布热线电话、传真号码和电子邮件地址,并确保资源以保持热线服务不间断,以便及时接收和处理事件;
b) 按照规定流程记录和接收网络安全事件报告;
c) 在收到报告后立即回复组织和个人,确认已收到报告;
d) 对严重事件提供专门联系点;
đ) 审查、核实并分类事件,实施预警、协调选择方案、组织应急响应和报告;就严重事件和紧急应对方案向常设机构提出建议;对于超出权限的问题,向常设机构和国家指挥部报告和提出建议;
e) 协调与国际网络安全应急响应组织的合作,接收早期预警信息、关于事件和网络安全威胁的信息,并合作处理跨境攻击;
g) 履行国家协调机构的其他职责。
3. 信息系统运营单位在发现或接到对其管理的信息系统事件的通知时,应执行以下操作:
a) 按照规定流程记录和接收事件通知和报告,并收集相关信息;
b) 在收到报告后立即回复组织和个人,确认已收到报告;
c) 主导并与网络安全服务提供商(如有)和其他相关职能单位合作,进行分析、核实、评估情况,初步分类事件,并立即启动应急响应行动并按要求报告;
d) 向信息系统主管机关、国家协调机构和同级应急响应专业机构报告事件、应急响应进展情况、请求应急响应支持或提高事件严重级别的建议(如有必要)。
条13. 网络信息安全事件一般应急响应程序
按照工业和信息化部及国家协调机构发布的指导文件和规定,网络信息安全事件的一般应急响应程序。
条14. 严重网络信息安全事件应急响应程序
下列严重网络信息安全事件的紧急应急响应程序适用于本决定第10条所述的四种紧急应急响应方案,具体包括以下步骤:
1. 发现或接收事件
主持单位:信息系统运行单位;国家协调机构。
配合单位:应急响应专门单位;信息系统主管单位。
实施内容:信息系统运行单位负责持续监控、发现针对其管理运行的信息系统的攻击和事件。国家协调机构是组织跟踪、监督、发现事件并接收来自不同来源的信息安全事件报告的主要单位。
2. 核实、分析、评估和分类事件
主持单位:国家协调机构。
配合单位:信息系统主管单位;应急响应专门单位;信息系统运行单位。
实施内容:
a) 国家协调机构与信息系统主管单位(或被授权的单位如应急响应专门单位或信息系统运行单位)合作核实事件,包括以下信息:事件状态;事件程度;事件影响范围;事件发生对象和地点。
b) 在核实事件后,国家协调机构负责对事件进行分类,并继续执行如下操作:
- 如果事件被分类为一般事件(未达到本决定第9条规定的标准),则国家协调机构应通知相关方,继续按照一般网络信息安全事件应急响应方案实施;
- 如果事件被分类为严重事件(达到本决定第9条规定的标准),则国家协调机构应向常设机构报告严重事件,并提出建议:应急响应方案;参与应急响应力量的单位;应急响应所需资源;预计召集紧急应急作业小组并继续执行本款第3项。
3. 常设机构决定选择方案并召集紧急应急作业小组成员。
主持单位:常设机构。
实施内容:
a) 常设机构根据国家协调机构的报告,决定选择国家紧急应急响应方案并召集紧急应急作业小组以应对和处理事件。根据实际情况,紧急应急作业小组可以从本决定第8条规定中的各单位中调集,符合所选应急响应方案和事件特点。
b) 国家信息安全紧急应急响应措施分工原则如下:
- 指挥和监督应急响应活动及信息共享机制:工业和信息化部,国家应急响应协调委员会;
- 收集、汇总信息并共享、报告:国家协调机构,信息系统主管单位(通过信息系统运行单位和应急响应专门单位);
- 分析信息:国家协调机构,信息系统运行单位,应急响应专门单位以及参与紧急应急作业的单位;
- 阻止和处理事件:信息系统运行单位,应急响应专门单位,国家协调机构以及参与紧急应急作业的单位;
- 恢复数据和恢复正常运作:信息系统主管单位,由信息系统主管单位选定的单位;
- 处理后果:信息系统主管单位,参与紧急应急作业的单位;
- 公布和处理信息危机:常设机构,国家协调机构。
4. 实施初步应急响应方案
主持单位:国家协调机构,信息系统主管单位。
实施内容:国家协调机构迅速与信息系统主管单位合作,立即采取初步应急响应措施,包括:
a) 确定需要响应的范围、对象和目标:
- 已发生的事件;
- 正在受到影响的对象;
- 影响范围;
- 应急恢复优先目标(恢复运营,确保数据保密性;确保数据完整性);
- 事件发展情况和攻击手段;
- 可能发生的后续发展预测。
b) 协调初步应急响应活动:常设机构指挥国家协调机构执行协调和分享相关信息资料,以便各参与单位根据分配的任务和职责开展工作。
c) 向国家应急响应网络发出事件警报:国家协调机构向网络成员及相关可能遭受类似事件影响的对象发出警报。
d) 实施临时恢复措施:
根据应急恢复优先目标,信息系统主管单位与国家协调机构、服务提供商和其他相关部门合作,恢复一些必要的活动、数据或连接,以减少对信息系统的影响,避免损害主管机关的声誉或对社会产生负面影响。
信息系统主管单位必须密切配合,提供充分的信息,使国家协调机构能够监督和跟踪恢复过程以及在彻底解决事件之前发生的任何攻击和影响。
đ) 处理初步后果:系统主管需迅速采取紧急措施,修复和弥补网络攻击造成的对民众、社会及其他机关、组织的影响。
e) 阻止和处理已发现的行为:常设机构协调或指示国家协调机构执行职能机构的调配,支持发现并处理传播攻击的源头,阻止外部攻击进入受影响的信息系统。常设机构提供或指示提供与违法行为相关的证据(如有),以便公安部下属职能机构进行调查、核实和阻止犯罪行为。
5. 实施紧急应对方案
a) 指导处理事故
主持单位:常设机构,部级、省级应急指挥部。
实施内容:根据选定的应对方案,常设机构指导系统主管、国家协调机构、应急操作部门开展应对工作,处理事故。在应对过程中,根据实际情况的发展,常设机构可以决定补充参与紧急应对操作的人员。
b) 协调应对工作
主持单位:国家应急协调委员会,国家协调机构。
实施内容:根据选定的应对方案,国家应急协调委员会或国家协调机构按照其职责任务实施协调工作,并监督合作机制和信息共享。
c) 发言和发布信息
常设机构负责指定发言人,提供信息;决定发言地点、内容、时间以及向新闻媒体、相关个人和组织提供信息。
d) 收集信息
主持单位:国家协调机构,系统主管。
实施内容:根据紧急应对操作参与单位的要求,国家协调机构与系统主管配合收集、汇总和分享信息。
đ) 分析和监控相关情况
国家协调机构主持,与系统主管合作持续监控事故发展,并向应急操作部门通报和更新情况。
应急操作部门成员基于收集到的信息,利用自身资源、工具和业务流程进行事故分析。分析结果报告给常设机构和国家协调机构,并在应急操作部门内分享,以服务应对和修复事故。
e) 修复事故,清除恶意代码
主持单位:系统主管。
配合单位:国家协调机构,应急操作部门其他单位。
实施内容:
- 在处理事故前和后备份系统;
- 清除恶意代码和有害软件;
- 恢复系统、数据和连接;
- 安全配置系统;
- 在修复事故后全面测试系统;
- 补救信息安全弱点;
- 补充确保信息系统安全的设备、硬件和软件;
- 实施监控、防止事故重复发生或类似事故的发生。
g) 阻止和处理后果
系统主管负责处理因自己信息系统事故影响到民众、机关和其他组织的后果。
参与应急操作的单位根据分析和调查的结果,利用自身资源、工具和业务流程,阻止造成事故的行为,并协助处理后果。
h) 核实原因和追查来源
参与应急操作的单位在分析事故后,参考其他单位的事故分析结果,利用自身信息和业务流程,主动详细调查原因和追查来源,并向常设机构和国家协调机构报告,供国家应急委员会综合、核实和报告相关信息,具体包括:
- 被攻击对象;
- 攻击手段(过程、技术、读取模式、有害软件);
- 攻击时间;
- 已发生的损失;
- 攻击者;
- 预测类似攻击的可能性及损失。
6. 评估紧急应对方案实施结果
主持单位:国家应急委员会
实施内容:常设机构汇总所有与实施国家网络安全紧急应对方案有关的分析报告,向国家应急委员会报告,并召开会议分析原因,总结经验教训,并提出针对类似事故的补充措施建议。
7. 结束
主持单位:国家协调机构
配合单位:系统主管,应急操作部门各单位。
实施内容:国家协调机构根据国家应急委员会的评估结果,完成以下任务,结束紧急应对活动:
- 存档文件资料;
- 总结经验和教训;
- 提出关于技术和政策的建议,以减少类似攻击时的损失;
- 向上级机关报告,召开新闻发布会或向媒体发送信息(如需)。
第四章 实施细则
保障措施
国家网络安全事故应急响应
条 15. 征用财产和暂停通信设备以服务国家网络安全紧急应对
在实施确保国家网络信息安全的紧急应对过程中,当常设机构要求时,根据法律规定具有相应职能权限的机关应执行以下措施:
1. 暂停或停止使用通信设备或其他活动,从信息系统中移除,如有证据表明这些活动对公共利益造成特别严重的危害,或者对国防、安全造成严重或特别严重的损害。
2. 在紧急情况下征用通信设备、交通工具和其他设备以及正在使用或控制这些设备的人,以便执行紧急应对任务或阻止正在发生或可能发生的社会损失后果。
3. 动员本部门、领域和地区管理范围内的资源,以部署并实施事故应急响应。
条 16. 制定和实施保障网络安全事故应对计划
1. 各机关、单位制定并实施保障网络信息安全事故应对计划(以下简称应对计划),以确保人力、物力、财力和其他必要条件,及时有效实施网络信息安全事故应急方案,具体如下:
a) 国家协调机构制定并提交工业和信息化部审批,以实施国家网络信息安全事故应对计划和应急网络活动计划。
b) 各中央部委的专业应急响应单位制定并提交主管机关负责人审批,以实施政府机构、政治组织、政社组织在各自管理范围内保障网络信息安全事故应对计划。
c) 各省、直辖市的专业应急响应单位制定并提交省级人民政府主席审批,以实施地方保障网络信息安全事故应对计划;
d) 纳入国家重要信息系统目录、大型系统、工业控制系统(SCADA)的网络成员、组织和企业建立并批准实施其组织和企业的保障网络信息安全事故应对计划。
2. 各机关、单位按照本决定附件二的提纲制定保障网络信息安全事故应对计划,重点关注攻击剧本、可能发生的风险和情况、针对预期剧本和情况的应急方案以及培训和演练工作。必要时,工业和信息化部可考虑调整提纲中的某些内容,以适应情况和网络信息安全事故的要求。
3. 国家协调机构指导制定和实施事故应对计划、预防应急和处理网络信息安全事故;组织区域、全国和国际培训及演练活动;定期检查和评估各部委、地方政府和组织、企业的网络信息安全事故应对计划实施情况。
条17. 经费
1. 实施方案、计划、协调、应急响应和网络安全事件恢复活动的经费来源包括:中央财政预算;地方财政预算;企业资金和其他合法资金,按照规定执行。
2. 应急响应网络安全事件活动的经费在各部委、中央机构和地方政府(包括发展支出和经常性支出)的国家财政预算中安排,并根据《国家预算法》及其实施指南的规定进行管理、使用和结算。经费安排原则为:属于哪个级别的机构负责的活动,则由该级别机构的资金提供并使用,具体如下:
a) 中央财政保证:
- 国家应急指挥中心、国家应急协调中心、国家应急常设机构的指导、管理和监督应急响应活动;
- 国家协调机构的活动经费,包括:根据本决定第7条、第11条、第12条、第13条、第14条和第16条规定的职责开展相关活动的费用;确保日常运营的费用;组织监控、预警;培训、演练、教育;购买、升级、续订软件版权、设备、维护参与合作的工具和设施;国际网络安全合作活动的费用;建立和实施应急计划的费用;国家重大网络安全事件应急处理预备金;支持各部门、行业和地区在协调和应急响应方面的活动;聘请技术服务、组织和维持应急专家团队的费用;网络应急响应活动的组织和管理费用;宣传、培训、研讨会、网络会议、专业研究、维持技术专家团队、提高能力和发展应急队伍的费用;检查、扫描、评估网络安全的费用;创建、收集、分析和分享关于网络安全事件的信息;支持ISO 27xxx标准和其他国际网络安全标准的制定和应用;为国家重要信息系统提供特殊业务保障活动的费用;
- 各部门、中央机构根据本决定的规定内容编制年度预算,以开展其职责范围内的相关活动,包括:根据本决定第7条、第11条、第12条、第13条、第14条和第16条规定的职责开展相关活动的费用;在其部门内建立和实施应急计划的费用;为其管理的信息系统设立应急处理预备金;组织培训、演练和应急队伍活动的费用;监控、检查、扫描、评估网络安全的费用;支持ISO 27xxx标准的制定和应用以及为管理范围内的信息系统提供特殊业务保障活动的费用;
b) 地方财政保证地方应急指挥机构、专门应急响应单位和地方应急队伍的活动经费,包括:根据本决定第7条、第11条、第12条、第13条、第14条和第16条规定的职责开展相关活动的费用;地方应急计划的实施费用;为其管理的信息系统设立应急处理预备金;组织培训、演练和应急队伍活动的费用;监控、检查、扫描、评估网络安全的费用;支持ISO 27xxx标准的制定和应用以及为管理范围内的信息系统提供特殊业务保障活动的费用;
c) 企业资金保证企业职责范围内相关活动的实施费用,包括:根据本决定第7条第4款、第11条、第12条、第13条、第14条和第16条规定的职责开展相关活动的费用;企业应急计划的实施费用;为企业管理的信息系统设立应急处理预备金;配合监控、提供信息、参与应急响应;组织培训、演练、维持应急队伍活动以及其他由企业承担的任务,并将其计入经营成本。电信和互联网企业必须保证对其连接互联网渠道的网络安全监控和应急响应费用,并将其计入经营成本;
d) 系统管理者必须安排资金来实施应急计划和预案,设立处理网络安全事件的预备金,修复后果,恢复数据和系统的正常运行。
e) 来自越南公共电信服务基金的资金用于国家协调机构、应急响应操作团队、国家应急响应网络活动、聘请技术服务、组织和维持国家协调机构的应急专家团队、支付因实施国家重大网络安全事件应对措施而产生的电信和互联网企业的损失,以及其他国家预算不支付或不足支付的活动。
f) 财政部牵头,与工业和信息化部合作,详细指导本条规定的协调和应急响应网络安全事件的经费。
第五章
实施条款
条 18. 生效日期
本决定自签发之日起生效。
条19. 组织实施
各部门、相当于部门的机构、中央机构、省、直辖市人民政府和有关组织应执行本决定。
在执行过程中,如遇问题或认为有必要修改本决定中的相关规定,有关机关和组织应以书面形式将意见提交至工业和信息化部汇总,并报告国务院总理审议修订、补充。/
원본 문서(PDF)
관계도
문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.
번역본
이 문서는 다음 언어로 제공됩니다: