xã Thạch Hà chủ động triển khai các Quy định mới của Chính phủ về An ninh mạng
Ngày 19/8/2026, Chính phủ ban hành các Nghị định số 329/2026/NĐ-CP, 331/2026/NĐ-CP, 332/2026/NĐ-CP và 333/2026/NĐ-CP nhằm cụ thể hóa các quy định của Luật An ninh mạng, tăng cường bảo vệ hệ thống thông tin, dữ liệu và hoạt động trên không gian mạng.

Thực hiện chỉ đạo của UBND tỉnh Hà Tĩnh, UBND xã Thạch Hà chủ động tổ chức nghiên cứu, quán triệt và triển khai các nội dung thuộc phạm vi quản lý, bảo đảm đúng thẩm quyền, thiết thực và hiệu quả.
* Kiện toàn lực lượng, đầu mối bảo vệ an ninh mạng
Theo Nghị định số 329/2026/NĐ-CP quy định về lực lượng bảo vệ an ninh mạng, xã Thạch Hà tiếp tục rà soát, xác định đầu mối và bố trí nhân sự phụ trách hoặc kiêm nhiệm công tác bảo vệ an ninh mạng phù hợp với quy mô, tính chất và mức độ rủi ro của các hệ thống thông tin thuộc phạm vi quản lý.
Các cơ quan, đơn vị thực hiện rà soát, cập nhật quy chế nội bộ; quy định rõ trách nhiệm quản lý, vận hành và sử dụng hệ thống thông tin; tăng cường kiểm soát tài khoản, phân quyền truy cập, giám sát nguy cơ, kiểm tra việc chấp hành và phối hợp xử lý sự cố. Cán bộ phụ trách được tạo điều kiện tham gia tập huấn, bồi dưỡng, diễn tập nhằm nâng cao kiến thức, kỹ năng về an toàn, an ninh mạng.
* Bảo vệ an ninh mạng đối với hệ thống thông tin
Thực hiện Nghị định số 331/2026/NĐ-CP, UBND xã tập trung rà soát danh mục hệ thống thông tin, nền tảng số, cơ sở dữ liệu, thiết bị và tài khoản thuộc phạm vi quản lý; xác định rõ chủ quản hệ thống, đơn vị vận hành và cá nhân chịu trách nhiệm.
Việc xác định phạm vi, phân loại và cấp độ của hệ thống thông tin phải được thực hiện đúng quy định, không chia tách hệ thống một cách hình thức để hạ cấp độ bảo vệ. Khi hệ thống có thay đổi về chức năng, quy mô, công nghệ, kết nối hoặc chia sẻ dữ liệu, đơn vị quản lý phải tổ chức đánh giá lại rủi ro và đề xuất điều chỉnh cấp độ khi có căn cứ.
Đối với hệ thống thông tin cấp độ 2 của UBND xã đã được phê duyệt, xã tiếp tục hoàn thiện các điều kiện an ninh mạng trước khi đưa vào vận hành chính thức; triển khai đầy đủ phương án bảo vệ theo cấp độ, trong đó chú trọng quản lý tài khoản và phân quyền, cập nhật bản vá, phòng chống mã độc, sao lưu dữ liệu, lưu nhật ký, giám sát, cảnh báo và xử lý lỗ hổng bảo mật.
Khi thuê đơn vị vận hành hoặc cung cấp dịch vụ công nghệ thông tin, hợp đồng phải quy định rõ trách nhiệm quản trị dữ liệu, quyền truy cập, bảo mật thông tin, xử lý sự cố và bàn giao dữ liệu khi kết thúc dịch vụ.
* Kiểm soát việc sử dụng sản phẩm, dịch vụ an ninh mạng
Nghị định số 332/2026/NĐ-CP quy định về hoạt động kinh doanh sản phẩm, dịch vụ an ninh mạng. Theo đó, cấp xã không thực hiện việc cấp, cấp lại, gia hạn, thu hồi giấy phép hoặc thanh tra chuyên ngành đối với hoạt động kinh doanh sản phẩm, dịch vụ an ninh mạng.
Tuy nhiên, khi mua sắm, thuê hoặc sử dụng sản phẩm, dịch vụ thuộc danh mục kinh doanh có điều kiện, các cơ quan, đơn vị phải kiểm tra giấy phép kinh doanh của doanh nghiệp cung cấp, bảo đảm giấy phép còn hiệu lực và phù hợp với phạm vi sản phẩm, dịch vụ được cung cấp.
Hồ sơ và hợp đồng phải quy định cụ thể yêu cầu về bảo mật, quản lý và xử lý dữ liệu, kiểm soát truy cập, lưu nhật ký, thông báo và hỗ trợ xử lý sự cố, bàn giao dữ liệu và chấm dứt dịch vụ. Trường hợp phát hiện dấu hiệu kinh doanh không phép hoặc không đúng nội dung giấy phép, cần kịp thời phản ánh đến Công an xã và cơ quan có thẩm quyền.
* Chủ động giám sát, ứng phó và khắc phục sự cố:
Thực hiện Nghị định số 333/2026/NĐ-CP, các cơ quan, đơn vị thuộc xã tăng cường giám sát an ninh mạng, tiếp nhận và xử lý kịp thời các cảnh báo; xây dựng, duy trì phương án ứng phó, khắc phục sự cố đối với hệ thống thông tin thuộc phạm vi quản lý.
Khi xảy ra sự cố, phải nhanh chóng phát hiện, khoanh vùng, cô lập hệ thống bị ảnh hưởng; bảo vệ hiện trường, dữ liệu và chứng cứ điện tử; triển khai biện pháp khắc phục, khôi phục hoạt động và báo cáo kết quả xử lý. Trường hợp sự cố vượt quá khả năng xử lý hoặc xuất hiện tình huống nguy hiểm, đơn vị phải thông báo ngay cho UBND xã, Công an xã và cơ quan chuyên môn cấp trên để phối hợp xử lý.
Các biện pháp như thu thập dữ liệu điện tử, yêu cầu ngăn chặn hoặc gỡ bỏ thông tin, đình chỉ hệ thống, kiểm tra hệ thống thông tin quan trọng về an ninh quốc gia chỉ được thực hiện khi có quyết định hoặc yêu cầu hợp pháp của cơ quan có thẩm quyền. Các cơ quan, đơn vị thuộc xã có trách nhiệm phối hợp, cung cấp thông tin theo quy định và không tự ý áp dụng biện pháp vượt thẩm quyền.
* Nâng cao trách nhiệm của cán bộ và người sử dụng:
Bảo đảm an ninh mạng không chỉ là nhiệm vụ của cán bộ chuyên trách mà là trách nhiệm của mỗi cơ quan, đơn vị và người sử dụng. Cán bộ, công chức, viên chức và người lao động cần chấp hành nghiêm các quy định về quản lý tài khoản, mật khẩu, thiết bị, thư điện tử và dữ liệu; không tự ý cài đặt phần mềm, kết nối thiết bị lạ hoặc chia sẻ thông tin công vụ khi chưa được phép.
UBND xã Thạch Hà đề nghị các cơ quan, đơn vị và toàn thể cán bộ, công chức, viên chức, người lao động nâng cao tinh thần trách nhiệm, chủ động phòng ngừa, phát hiện và thông báo kịp thời các nguy cơ, sự cố; góp phần xây dựng môi trường số an toàn, phục vụ hiệu quả công tác quản lý, điều hành và giải quyết thủ tục hành chính trên địa bàn xã.