Bảo đảm an ninh mạng đối với nền tảng Quản lý án hình sự của ngành Kiểm sát nhân dân

Viện trưởng VKSND tối cao vừa có Quyết định số 226/QĐ-VKSTC ngày 21/7/2026 ban hành Quy định tạm thời về bảo đảm an ninh mạng đối với nền tảng Quản lý án hình sự của ngành Kiểm sát nhân dân.

Quy định này quy định việc bảo đảm an ninh mạng trong tổ chức, hoạt động phát triển, quản lý, vận hành, khai thác, sử dụng nền tảng Quản lý án hình sự (QLAHS) của ngành Kiểm sát nhân dân.

Đối tượng áp dụng gồm: Các đơn vị nghiệp vụ liên quan đến lĩnh vực hình sự thuộc VKSND tối cao, VKSND cấp tỉnh, VKSND khu vực có thiết lập hệ thống mạng SD-WAN để khai thác, sử dụng nền tảng QLAHS; lãnh đạo, công chức, viên chức của ngành Kiểm sát nhân dân có các hoạt động phát triển, quản lý, vận hành, khai thác, sử dụng nền tảng QLAHS; cơ quan, tổ chức, cá nhân có liên quan đến hoạt động phát triển, quản lý, vận hành, khai thác, sử dụng nền tảng QLAHS của ngành Kiểm sát nhân dân.

Phòng ngừa, ngăn chặn, xử lý và giảm thiểu các nguy cơ gây mất an ninh mạng

Theo Quyết định, việc ban hành Quy định này nhằm phòng ngừa, ngăn chặn, xử lý và giảm thiểu các nguy cơ gây mất an ninh mạng đối với nền tảng QLAHS trong quá trình phát triển, nâng cấp, quản lý, vận hành, khai thác, sử dụng. Khi có sự cố, vấn đề an ninh mạng xảy ra có thể xác định nguyên nhân, trách nhiệm của các đơn vị, cá nhân liên quan.

Về các nguyên tắc, Quy định nêu rõ: Các quy định về bảo đảm an ninh mạng phải thực hiện nghiêm theo quy định của pháp luật và quy định của ngành Kiểm sát nhân dân.

Bảo đảm an ninh mạng là yêu cầu bắt buộc, thường xuyên, liên tục, xuyên suốt quá trình thiết kế, xây dựng, vận hành, nâng cấp, hủy bỏ hệ thống thông tin.

Xử lý sự cố an ninh mạng phải phù hợp với quy định của pháp luật, quy định của ngành Kiểm sát nhân dân về trách nhiệm, quyền hạn và bảo đảm lợi ích hợp pháp của cơ quan, đơn vị, cá nhân liên quan.

Việc phân quyền truy cập vào nền tảng QLAHS phải tuân theo nguyên tắc đặc quyền tối thiểu, quyền truy cập phải được phân giao theo vị trí việc làm, được rà soát và cập nhật định kỳ hoặc khi có thay đổi về nhân sự, chức năng nhiệm vụ.

 Quang cảnh cuộc họp Ban Chỉ đạo xây dựng nền tảng Quản lý án hình sự ngành Kiểm sát nhân. (Ảnh minh họa)

Quang cảnh cuộc họp Ban Chỉ đạo xây dựng nền tảng Quản lý án hình sự ngành Kiểm sát nhân. (Ảnh minh họa)

Dữ liệu trên nền tảng QLAHS phải được bảo vệ trong toàn bộ vòng đời, từ giai đoạn thu thập, xử lý, lưu trữ, truyền đưa đến khi hủy bỏ; các biện pháp bảo vệ dữ liệu phải tương xứng với mức độ nhạy cảm và phân loại của từng loại dữ liệu.

Các hành vi bị nghiêm cấm

Về các hành vi bị nghiêm cấm, Quy định nêu rõ các hành vi gồm: Kết nối máy tính, thiết bị chưa rà quét an ninh mạng, hoặc các máy tính đã rà quét nhưng không rõ người quản lý vào hệ thống mạng SD-WAN đã thiết lập để truy cập vào nền tảng QLAHS dưới mọi hình thức, mọi thời điểm.

Kết nối máy tính sử dụng để truy cập vào nền tảng QLAHS vào mạng Internet hoặc các hệ thống mạng khác dưới mọi hình thức trừ những trường hợp đặc biệt và được sự cho phép bằng văn bản của người có thẩm quyền.

Chuyển đổi mục đích sử dụng máy tính, thiết bị đã được kết nối vào nền tảng QLAHS khi chưa thực hiện việc loại bỏ hoàn toàn dữ liệu liên quan.

Kết nối hoặc sử dụng các thiết bị lưu giữ ngoài (không phải thiết bị lưu giữ chuyên dụng của cơ yếu) vào máy tính, thiết bị đang kết nối vào nền tảng QLAHS; cho mượn, giao, cho tổ chức, cá nhân khác sử dụng trang thiết bị công nghệ thông tin (máy tính, thiết bị USB ký số...) đã được cấp để truy cập vào nền tảng QLAHS; tự ý sao chép, chuyển đổi, truyền đưa dữ liệu từ mạng SD-WAN sang các thiết bị, hệ thống mạng Internet công cộng dưới mọi hình thức; tự ý thay đổi hiện trạng kỹ thuật của thiết bị được cấp hoặc mang tài sản công nghệ thông tin của cơ quan, đơn vị ra ngoài khi chưa được người có thẩm quyền cho phép.

Tự ý đấu nối thiết bị cấp phát địa chỉ mạng, IoT, modem hỗ trợ truy cập Internet qua sóng di động, thiết bị phát Wi-Fi cá nhân và thiết bị khác vào hệ thống mạng SD-WAN mà không được sự đồng ý của đơn vị chuyên trách về an ninh mạng.

Tự ý thay đổi cấu hình phân quyền, cấu hình bảo mật, cấu hình mạng, chính sách giám sát hoặc cấu hình tường lửa mà không có sự đồng ý của đơn vị chuyên trách về an ninh mạng.

Chụp màn hình, ghi hình, ghi âm màn hình làm việc liên quan dữ liệu mật, dữ liệu nghiệp vụ chưa được công khai khi không có văn bản của người có thẩm quyền cho phép.

Cài đặt các phần mềm chưa được cấp phép, các phần mềm bẻ khóa, không có bản quyền.

Cung cấp, chia sẻ hoặc tiết lộ các thông tin, dữ liệu trên nền tảng QLAHS đã được tiếp cận trong quá trình thực hiện nhiệm vụ cho bất kỳ tổ chức, cá nhân nào khi chưa có ý kiến chấp thuận hoặc văn bản cho phép của người có thẩm quyền.

Truy cập trái phép dữ liệu vụ án, dữ liệu nghiệp vụ lưu trữ trên nền tảng QLAHS khi chưa được sự phê duyệt hoặc chấp thuận của người có thẩm quyền.

Các hành vi bị nghiêm cấm khác theo quy định của Luật An ninh mạng và các văn bản pháp luật khác có liên quan.

Ngoài ra, theo Quy định, VKSND tối cao là chủ quản hệ thống thông tin đối với nền tảng QLAHS tại Trung tâm dữ liệu VKSND tối cao và hạ tầng mạng LAN, máy tính, thiết bị mạng phục vụ kết nối vào nền tảng QLAHS do VKSND tối cao đầu tư.

Cục Thống kê tội phạm và chuyển đổi số là đơn vị chuyên trách về an ninh mạng của VKSND tối cao.

Quyết định này có hiệu lực thi hành kể từ ngày ký.

P.V

Nguồn BVPL: https://baovephapluat.vn/cai-cach-tu-phap/dien-dan/bao-dam-an-ninh-mang-doi-voi-nen-tang-quan-ly-an-hinh-su-cua-nganh-kiem-sat-nhan-dan-202930.html