Quy định mới về vận hành hệ thống thông tin trong các cơ quan Đảng

Văn phòng Trung ương Đảng vừa ban hành Quyết định số 556-QĐ/VPTW, ngày 6/9/2026 ban hành Quy định về xây dựng, triển khai, nghiệm thu, quản lý và vận hành hệ thống thông tin trong các cơ quan Đảng.

Lễ ra mắt Trung tâm điều hành giám sát, kiểm tra trên môi trường số. (Ảnh: MINH NGỌC)

Lễ ra mắt Trung tâm điều hành giám sát, kiểm tra trên môi trường số. (Ảnh: MINH NGỌC)

Quy định về xây dựng, triển khai, nghiệm thu, quản lý và vận hành hệ thống thông tin trong các cơ quan Đảng (Quy định) được ban hành nhằm điều chỉnh toàn bộ quá trình xây dựng, triển khai, nghiệm thu, quản lý và vận hành hệ thống thông tin trong các cơ quan Đảng. Quy định này là căn cứ thống nhất để quản lý hệ thống thông tin theo yêu cầu nghiệp vụ, dữ liệu và kiến trúc; bảo đảm phù hợp với Khung kiến trúc tổng thể quốc gia số, Khung Kiến trúc số trong các cơ quan Đảng và các tài liệu Kiến trúc số có liên quan. Quy định này không thay thế các quy định pháp luật về quy trình, thủ tục về đầu tư, mua sắm, thuê dịch vụ, đấu thầu, đặt hàng, quản lý hợp đồng, nghiệm thu khối lượng, thanh toán, quyết toán, quản lý tài sản hoặc trình tự, thủ tục chuyên ngành về bảo vệ an ninh mạng đối với hệ thống thông tin theo cấp độ.

Quy định nêu rõ, việc triển khai, vận hành hệ thống thông tin phải tuân thủ quy định của Đảng, pháp luật của Nhà nước và quy định có liên quan. Hệ thống thông tin phải được thiết kế, quản lý theo hướng lấy dữ liệu làm nền tảng; dữ liệu được tạo lập, cập nhật, quản lý tại nguồn có thẩm quyền, bảo đảm chất lượng và khả năng kết nối, chia sẻ, khai thác, tái sử dụng theo đúng thẩm quyền, mục đích và phạm vi được phép. Việc ứng dụng trí tuệ nhân tạo phải phục vụ yêu cầu nghiệp vụ, bảo đảm quản trị, bảo vệ dữ liệu, an ninh, bảo mật và có sự giám sát của con người.

Dữ liệu trong hệ thống thông tin phải được quản lý như một thành phần độc lập, có chủ quản dữ liệu, đơn vị quản trị dữ liệu, mục đích xử lý, phạm vi xử lý, trách nhiệm cập nhật, trách nhiệm khai thác, trách nhiệm chia sẻ và trách nhiệm bảo vệ rõ ràng. Yêu cầu dữ liệu phải được xác định từ giai đoạn đề xuất nhu cầu, khảo sát, xây dựng đầu bài, lập phương án và được cập nhật trong quá trình thiết kế, triển khai, kiểm thử, nghiệm thu, bàn giao, vận hành. Đối với mỗi dữ liệu trọng yếu phải xác định hệ thống hoặc nguồn có thẩm quyền. Dữ liệu phải được tạo lập một lần tại nguồn có thẩm quyền, bảo đảm đúng, đủ, sạch, cập nhật và có khả năng chia sẻ, tái sử dụng theo phân quyền. Dữ liệu mật, dữ liệu cá nhân, dữ liệu nội bộ hạn chế truy cập trong quá trình chuyển đổi, kiểm thử, đối soát, kết nối, chia sẻ phải được bảo vệ theo đúng quy định.

Hệ thống thông tin sau khi đưa vào vận hành chính thức phải được quản lý, vận hành theo quy trình vận hành, quy chế sử dụng, phương án an ninh mạng, phương án sao lưu, phục hồi, phương án xử lý sự cố và hồ sơ bàn giao đã được phê duyệt hoặc xác nhận. Việc quản lý tài khoản, phân quyền phải thực hiện theo nguyên tắc định danh rõ người dùng. Cấp, thay đổi, thu hồi quyền kịp thời khi người dùng thay đổi nhiệm vụ hoặc không còn nhu cầu sử dụng. Đối với dịch vụ công nghệ số, phần mềm thương mại, nền tảng dùng chung, đơn vị vận hành hoặc đơn vị được giao quản lý dịch vụ phải theo dõi chất lượng dịch vụ, thời gian sẵn sàng, thời gian phản hồi, kết quả xử lý yêu cầu, sự cố, bảo mật dữ liệu, cam kết của nhà cung cấp và mức độ hài lòng của người sử dụng.

Các hệ thống thông tin đã có quyết định đưa vào vận hành chính thức trước ngày Quyết định số 556 có hiệu lực tiếp tục được khai thác, nhưng cơ quan chủ quản hệ thống thông tin có trách nhiệm rà soát, xác định phạm vi hệ thống, phương án bảo vệ an ninh mạng theo cấp độ, phương án bảo đảm an ninh dữ liệu, an toàn dữ liệu và hồ sơ vận hành theo Quy định này và quy định về bảo vệ an ninh mạng đối với hệ thống thông tin theo cấp độ. Đối với hệ thống có xử lý thông tin mật, dữ liệu cá nhân, dữ liệu hạn chế truy cập hoặc hệ thống trọng yếu, cơ quan chủ quản hệ thống thông tin phải ưu tiên rà soát yêu cầu bảo vệ bí mật nhà nước, an ninh mạng. Đối với hệ thống thông tin đã được xác định cấp độ theo quy định trước đây, việc rà soát, bổ sung, hoàn thiện điều kiện, tiêu chuẩn, biện pháp bảo vệ an ninh mạng thực hiện theo điều khoản chuyển tiếp của Nghị định số 331/2026/NĐ-CP và các quy định có liên quan…

Trong thời hạn 6 tháng kể từ ngày Quyết định số 556 có hiệu lực (ngày 6/9/2026), cơ quan chủ quản hệ thống thông tin hoàn thành việc lập danh mục, phân loại, xác định chủ quản hệ thống, đơn vị vận hành, chủ quản dữ liệu, nhóm áp dụng và mức độ ưu tiên rà soát đối với các hệ thống đang vận hành. Việc bổ sung, hoàn thiện hồ sơ thực hiện theo lộ trình do cơ quan chủ quản phê duyệt, bảo đảm hoàn thành trong thời hạn 12 tháng.

Quy định gồm 7 chương, 35 điều và 2 phụ lục.

Nguồn Nhân Dân: https://nhandan.vn/quy-dinh-moi-ve-van-hanh-he-thong-thong-tin-trong-cac-co-quan-dang-post987120.html