Nhằm tăng cường công tác bảo đảm an ninh mạng, an toàn thông tin, bí mật nhà nước và hoạt động bình thường, thông suốt của các hệ thống thông tin dùng chung của tỉnh, đặc biệt là hệ thống thông tin giải quyết thủ tục hành chính, Giám đốc Sở yêu cầu trưởng các phòng chuyên môn nghiệp vụ, đơn vị thuộc Sở quán triệt cán bộ, công chức, viên chức thực hiện nghiêm túc một số nội dung sau:
1. Đối với máy vi tính truy cập các hệ thống thông tin dùng chung của tỉnh
- Việc quản lý, khai thác, sử dụng máy vi tính phải tuân thủ sự phân cấp, phân quyền, thao tác đúng quy trình, kỹ thuật. Thường xuyên kiểm tra, vệ sinh thiết bị; khi không sử dụng phải tắt máy để phòng, chống cháy nổ và hoạt động xâm nhập trái phép.
- Không sử dụng các ứng dụng mạng xã hội (Zalo, Viber, Telegram, Facebook...) để gửi/nhận văn bản, tài liệu chứa đựng nội dung bí mật nhà nước.
- Không tiếp nhận, truy cập vào những thư điện tử, đường dẫn liên kết lạ (Link truy cập) khi chưa biết rõ mục đích, danh tính người gửi.
- Hạn chế tối đa việc sử dụng thiết bị lưu trữ ngoài (Ổ cứng đi động, USB, thẻ nhớ, đĩa DVC,CD…) để sao chép, di chuyển dữ liệu; trước khi sử dụng thiết bị lưu trữ ngoài phải tiến hành quét Virus, mã độc.
- Không tự ý thay đổi thông số kỹ thuật, gỡ bỏ biện pháp bảo đảm an toàn thông tin được cài đặt trong máy tính; không cài đặt các phần mềm không đúng mục đích phục vụ công tác; không lắp đặt, kết nối các thiết bị tin học vào hệ thống khi chưa được sự đồng ý của cơ quan.
- Không tạo, cài đặt, phát tán virus, mã độc, phần mềm độc hại, thư rác làm ảnh hưởng đến hoạt động của máy tính, hệ thống thông tin đang sử dụng.
- Nghiêm cấm sử dụng máy vi tính, thiết bị di động có kết nối mạng Internet để soạn thảo, chuyển, nhận, lưu trữ thông tin, tài liệu có nội dung thuộc danh mục bí mật nhà nước.
- Phân công cụ thể việc quản lý, sử dụng máy vi tính của đơn vị cho từng cán bộ, công chức, viên chức. Các máy vi tính phải đặt mật khẩu truy cập, đảm bảo có từ 08 ký tự trở lên, bao gồm chữ in hoa, chữ in thường, chữ số và các ký tự đặc biệt; định kỳ hằng tuần tiến hành thay đổi mật khẩu truy cập.
- Khuyến khích cán bộ, công chức, viên chức tự trang bị các phần mềm diệt virus có bản quyền cho máy vi tính được giao quản lý, sử dụng.
2. Đối với tài khoản truy cập các hệ thống thông tin dùng chung của tỉnh
- Ngay sau khi tiếp nhận Tài khoản truy cập (tên đăng nhập, mật khẩu) các hệ thống thông tin, người sử dụng phải tiến hành thay đổi mật khẩu mặc định; mật khẩu thay đổi phải có từ 08 ký tự trở lên, bao gồm chữ in hoa, chữ in thường, chữ số và các ký tự đặc biệt; định kỳ hằng tuần tiến hành thay đổi mật khẩu truy cập.
- Không lưu thông tin đăng nhập mặc định của Tài khoản truy cập các hệ thống thông tin trên trình duyệt Web; không lưu trữ thông tin về Tài khoản trên các thiết bị điện tử cá nhân.
- Phải đăng xuất Tài khoản truy cập các hệ thống thông tin khi không sử dụng máy vi tính.
- Không tự ý trao đổi, bàn giao Tài khoản truy cập các hệ thống thông tin cho người không có trách nhiệm và chịu trách nhiệm với Tài khoản được cấp phát.
- Khi cán bộ, công chức, viên chức không còn nhu cầu sử dụng Tài khoản truy cập các hệ thống thông tin, chuyển đổi vị trí công tác, nghỉ hưu… phải bàn giao lại Tài khoản cho đơn vị quản lý cán bộ; đơn vị trực tiếp quản lý cán bộ có trách nhiệm báo cáo ngay đơn vị quản trị hệ thống theo phân cấp quản lý để xử lý (sửa, xóa, thu hồi…Tài khoản).
3. Đối với chứng thư chữ ký số chuyên dùng công vụ để phục vụ ký số, xác thực các hệ thống thông tin dùng chung của tỉnh
- Thực hiện nghiêm túc công tác quản lý, sử dụng dịch vụ chữ ký số chuyên dùng công vụ.
- Bảo quản, sử dụng đúng mục đích; không tự ý bàn giao, trao đổi chứng thư chữ ký số chuyên dùng công vụ cho người không có trách nhiệm và chịu trách nhiệm quản lý thiết bị được cấp phát.
- Đối với thiết bị chứng thư chữ ký số chuyên dùng công vụ, thường xuyên thay đổi mật khẩu để đảm bảo an toàn trong suốt quá trình sử dụng hệ thống.
Trưởng các phòng, đơn vị quán triệt đến 100% cán bộ, công chức, viên chức nghiêm túc thực hiện theo hướng dẫn trên, chịu trách nhiệm trong công tác đảm bảo an ninh mạng, an toàn thông tin và bảo vệ bí mật nhà nước thuộc phạm vi quản lý; xử lý nghiêm các cá nhân nếu để xảy ra tình trạng mất an ninh mạng, an toàn thông tin, lộ, mất dữ liệu, tài liệu bí mật nhà nước..
P.PC&CĐS