Thứ ba, 07/05/2024

Zoom, Skype, Google Meet, Zalo, Teams… phải đảm bảo quy định của Luật An ninh mạng

13/02/2022 6:30 PM (GMT+7)

Dữ liệu nội dung, ghi âm, ghi hình đối, tài khoản với người dùng của nền tảng họp trực tuyến đảm bảo tuân thủ đúng quy định của pháp luật hiện hành về bảo vệ thông tin cá nhân và Khoản 3 điều 26 Luật An ninh mạng.


Zoom, Skype, Google Meet, Zalo, Teams… phải đảm bảo quy định của Luật An ninh mạng - Ảnh 1.

Ảnh minh họa.

Trên đây là một trong những quy định của “Bộ tiêu chí yêu cầu kỹ thuật tối thiểu nền tảng Họp trực tuyến” theo Quyết định 157 vừa được Bộ Thông tin và Truyền thông ban hành.

Quyết định cho biết, việc ban hành Bộ tiêu chí yêu cầu kỹ thuật tối thiểu của nền tảng họp trực tuyến với mục đích để hướng dẫn việc xây dựng, đánh giá, lựa chọn nền tảng họp trực tuyến cho cơ quan nhà nước và tổ chức, cá nhân trong hoạt động quản lý, điều hành công việc.

Các Bộ, cơ quan nganh Bộ, cơ quan thuộc Chính phủ, UBND các tỉnh, thành phố trực thuộc Trung ương hoặc các tổ chức, cá nhân có liên quan chủ động xem xét, áp dụng.

Bộ tiêu chí yêu cầu kỹ thuật tối thiểu của nền tảng họp trực tuyến quy định các tiêu chí về chức năng, tính năng kỹ thuật của phần mềm họp trực tuyến. Trong đó, tiêu chí này được chia thành các nhóm: tiêu chí chung; tiêu chí vê chức năng; tiêu chí về hiệu năng; yêu cầu an toàn cơ bản cho phần mềm họp trực tuyến.

Zoom, Skype, Google Meet, Zalo, Teams… phải đảm bảo quy định của Luật An ninh mạng - Ảnh 2.

Yêu cầu an toàn cơ bản tại "Bộ tiêu chí yêu cầu kỹ thuật tối thiểu nền tảng Họp trực tuyến” .

Các tiêu chí được xây dựng theo hướng đưa ra các yêu cầu tối thiểu, cần thiết đối với các phầm mềm họp trực tuyến. Các bộ, ngành, địa phương, cơ quan, tổ chức căn cứ điều kiện thực tế và các nhu cầu đặc thù có thể xem xét, bổ sung thêm các tiêu chí phù hợp.

Căn cứ bộ tiêu chí này, các bên liên quan có thể sử dụng phép đánh giá có/không đạt khi thực hiện đánh giá phần mềm họp trực tuyến. Kết quả đánh giá có thể được thực hiện thông qua việc đo kiểm, đánh giá sự phù hợp bởi các phòng thử nghiệm hoặc thông qua việc khảo sát, kiểm thử thực tế dựa trên tuyên bố đáp ứng đối với từng tiêu chí của đơn vị cung cấp phần mềm họp trực tuyến.

Trong Bộ tiêu chí yêu cầu kỹ thuật tối thiểu của nền tảng họp trực tuyến, trong đó đáng chú ý là tiêu chí về đảm bảo an toàn thông tin (trong tiêu chí chung), theo đó quy định phần mềm, hệ điều hành cài đặt nền tảng không tồn tại lỗ hổng, điểm yếu được đánh giá và xác nhận bởi doanh nghiệp có giấy phép cung cấp dịch vụ kiểm tra, đánh giá an toàn thông tin hoặc tổ chức, đơn vị sự nghiệp nhà nước có chức năng, nhiệm vụ phù hợp được Bộ Thông tin và Truyền thông tin chỉ định.

“Dữ liệu nội dung, ghi âm, ghi hình đối, tài khoản với người dùng đảm bảo tuân thủ đúng quy định của pháp luật hiện hành về bảo vệ thông tin cá nhân và Khoản 3 điều 26 Luật An ninh mạng”, bộ tiêu chí quy định. 

Zoom, Skype, Google Meet, Zalo, Teams… phải đảm bảo quy định của Luật An ninh mạng - Ảnh 3.

Khoản 3 điều 26 Luật An ninh mạng.

Với quy định trên, có nghĩa tất cả các phầm mềm họp trực tuyến tại Việt Nam hiện nay (như Zoom, Skype, Google Meet, Zalo, Microsoft Teams, Lifesize…) đều phải tuân thủ về bảo vệ thông tin cá nhân và Khoản 3 điều 26 Luật An ninh mạng.

Zoom, Skype, Google Meet, Zalo, Teams… phải đảm bảo quy định của Luật An ninh mạng - Ảnh 4.

Các các quy định (tiêu chí chung) về nền tảng họp trực tuyến.

Ngoài ra, tại tiêu chí chung còn quy định về tiêu chí kết nối tương tác đa điểm; phương thức, giao thức kết nối; quản trị, quản lý; và làm chủ công nghệ. Trong đó tiêu chí làm chủ công nghệ quy định đơn vị cung cấp phần mềm họp trực tuyến có thể chủ động một trong các công việc: nâng cấp, tối ưu, ở rộng năng lực, chức năng nền tảng họp trực tuyến mà không cần đến sự cấp phép hay hỗ trợ từ bên thứ 3; phát triển hoặc kết hợp với các hệ thống khác để cung cấp tính năng/dịch vụ mới (phiên dịch, chia sẻ âm thanh,…) theo nhu cầu của cơ quan, tổ chức, người dùng sử dụng.

Bộ Thông tin và Truyền thông cũng yêu cầu các đơn vị, doanh nghiệp triển khai, cung cấp nền tảng họp trực tuyến cần đánh giá các yêu cầu về kỹ thuật và an toàn thông tin: thứ nhất, nền tảng họp trực tuyến được triển khai trên cơ sở đưa phần mềm họp trực tuyến đáp ứng các tiêu chí (mục II) vào hoạt động để cung cấp dịch vụ.

Thứ hai, nền tảng họp trực tuyến được xác định, thẩm định và phê duyệt Hồ sơ đề xuất cấp độ an toàn hệ thống thông tin theo quy định. Và thứ ba, phương án bảo đảm an toàn thông tin cho nền tảng họp trực tuyến đáp ứng các yêu cầu an toàn tại Điều 19 Nghị định số 85/2016/NĐ-CP ngày 1/7/2016 của Bộ Thông tin và Truyền thông và Tiêu chuẩn quốc gia TCVN 11930:2017.


Trước đó, tháng 7/2020, Bộ Thông tin và Truyền thông đã ban hành Bộ tiêu chí về chức năng, tính năng kỹ thuật của hệ thống phần mềm họp trực tuyến (phiên bản 1.0). Tuy nhiên, tại tiêu chí an toàn, bảo mật, bộ tiêu chí này chỉ quy định: “việc đảm bảo an toàn thông tin cho hệ thống phần mềm họp trực tuyến phải tuân thủ các quy định về bảo đảm an toàn hệ thống thông tin theo cấp độ và các quy định của pháp luật hiện hành”.
Bình luận của bạn
(*) Nội dung bắt buộc cần có
Bình luận
Xem thêm bình luận

Nhập thông tin của bạn

Cadillac "quay xe" với kế hoạch sản xuất xe thuần điện

Cadillac "quay xe" với kế hoạch sản xuất xe thuần điện

Cadillac, thương hiệu xe sang tiêu biểu cho ngành ô tô Mỹ, đang cài số lùi cho kế hoạch phát triển xe thuần điện vì sẽ kéo dài thời gian cho xe lai hybrid giữa động cơ đốt trong và điện.

Nhiều mẫu xe bán tải ngừng bán ở Việt Nam

Nhiều mẫu xe bán tải ngừng bán ở Việt Nam

Báo cáo từ Hiệp hội Các nhà sản xuất ô tô Việt Nam (VAMA) cho thấy 2 tháng liên tục (tháng 2 và 3 vừa qua) mẫu xe bán tải BT-50 không bán được chiếc nào, còn trong tháng 1 thì bán được 5 chiếc.

Toyota Hilux được đại lý giảm giá dù chưa ra mắt

Toyota Hilux được đại lý giảm giá dù chưa ra mắt

Mặc dù chưa chính thức ra mắt nhưng Toyota Hilux đã được một số đại lý nhận đặt cọc với mức giá ưu đãi hơn so với mức giá tạm tính.

Công ty xe điện sắp tung hàng tại Việt Nam phải triệu hồi gần 17.000 xe ở Trung Quốc

Công ty xe điện sắp tung hàng tại Việt Nam phải triệu hồi gần 17.000 xe ở Trung Quốc

BYD, "ông lớn" trong ngành xe điện Trung Quốc, sẽ triệu hồi 16,666 xe Seagull tại thị trường tỷ dân này do lỗi phần mềm. Đây là đợt triệu hồi đầu tiên trong vài năm trở lại đây của BYD – công ty sẽ chính thức bán xe điện tại Việt Nam trong tháng 6 này.

Hyundai, Kia triệu hồi xe điện ở Singapore

Hyundai, Kia triệu hồi xe điện ở Singapore

Hai hãng Hyundai và Kia của Hàn Quốc phải triệu hồi 814 xe điện tại Singapore do có vấn đề với hệ thống sạc.

Lý do xe điện Trung Quốc BYD khó thành công khi bán ở Việt Nam

Lý do xe điện Trung Quốc BYD khó thành công khi bán ở Việt Nam

Sắp tới, thị trường ô tô sẽ thêm sôi động với sự góp mặt của BYD, "trùm" xe điện đến từ Trung Quốc. Tuy nhiên, BYD có thành công hay không khi phải đối mặt với hàng loạt khó khăn trước khi mở bán chính thức?